























AWS Secrets Manager 现在支持使用 ML-KEM(基于模块格的密钥封装机制)进行混合后量子密钥交换,以保护用于检索和管理密钥的 TLS 连接。此保护功能已在 Secrets Manager 代理(2.0.0+ 版本)、AWS Lambda 扩展(19+ 版本)和 Secrets Manager CSI 驱动程序(2.0.0+ 版本)中自动启用。对于基于 SDK 的客户端,混合后量子密钥交换在受支持的 AWS SDK 中可用,包括 Rust、Go、Node.js、Kotlin、Python(需 OpenSSL 3.5+)和 Java v2 (v2.35.11+)。
通过此次发布,您的应用程序将通过 TLS 连接检索机密,这些连接将经典密钥交换与后量子密码学相结合,有助于抵御传统加密攻击以及未来被称为“先行捕获,后续解密”(HNDL) 的量子计算威胁。除了 Java v2 外,对于使用最新客户端版本的客户,无需更改代码、更新配置或进行迁移。例如,一个在启动时需要多个机密的微服务,现在只需升级到最新的 Secrets Manager 代理版本,即可通过具备量子抗性的 TLS 连接检索这些机密。您可以通过检查 CloudTrail 日志中 GetSecretValue API 调用在 tlsDetails 字段里的“X25519MLKEM768”密钥交换算法,来验证混合后量子密钥交换是否处于活动状态。
使用适用于 AWS Secrets Manager 的 ML-KEM 的混合后量子密钥交换功能已在所有支持 AWS Secrets Manager 的 AWS 区域推出。要了解更多信息,请访问 AWS Secrets Manager 文档和 AWS 后量子密码学迁移页面。
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。