본문 바로가기
Security#Security조회 22

Envelope Encryption란?

정의

데이터를 DEK로 암호화하고 DEK를 KEK(마스터)로 암호화하는 2단 암호화.

Envelope Encryption

  1. DEK(Data Encryption Key) 생성
  2. 데이터를 DEK로 암호화
  3. DEK를 KEK(KMS의 마스터)로 암호화
  4. 암호문 + 암호화된 DEK 저장

KEK 회전 시 전체 데이터 재암호화 불필요.

🔗 함께 보면 좋은 용어

Security 전체 →