Amazon web services AWS使用什么密码/密钥进行AES-256加密?

Amazon web services AWS使用什么密码/密钥进行AES-256加密?,amazon-web-services,encryption,aes,Amazon Web Services,Encryption,Aes,我注意到,如果我想使用AES-256加密对对象进行加密,我不必选择密钥/密码。显然,AWS在内部管理密钥/密码。它是如何做到的?如果AWS使用的密码被盗怎么办?。Amazon使用一个唯一的密钥加密每个对象,为了“保护”这个密钥,它对密钥本身进行加密: 作为额外的保护措施,它使用主密钥对密钥本身进行加密 键,使其定期旋转 很明显,这一切如何工作的细节将不会提供给您,因为s3是SaaS。您正在使用REST与它进行交互。如果您担心amazon不会被黑客攻击,或者amazon员工可能会访问您的数据,那么

我注意到,如果我想使用AES-256加密对对象进行加密,我不必选择密钥/密码。显然,AWS在内部管理密钥/密码。它是如何做到的?如果AWS使用的密码被盗怎么办?

。Amazon使用一个唯一的密钥加密每个对象,为了“保护”这个密钥,它对密钥本身进行加密:

作为额外的保护措施,它使用主密钥对密钥本身进行加密 键,使其定期旋转

很明显,这一切如何工作的细节将不会提供给您,因为s3是SaaS。您正在使用REST与它进行交互。如果您担心amazon不会被黑客攻击,或者amazon员工可能会访问您的数据,那么您应该在上传到s3之前对其进行加密