본문 바로가기
Security#Security조회 2

Envelope Encryption란?

정의

데이터를 DEK로 암호화하고 DEK를 KEK(마스터)로 암호화하는 2단 암호화.

Envelope Encryption

  1. DEK(Data Encryption Key) 생성
  2. 데이터를 DEK로 암호화
  3. DEK를 KEK(KMS의 마스터)로 암호화
  4. 암호문 + 암호화된 DEK 저장

KEK 회전 시 전체 데이터 재암호화 불필요.

🔗 함께 보면 좋은 용어

Security 전체 →