Jeder Cloud Key Management Service-Schlüssel hat einen Zweck, der die kryptografischen Funktionen des Schlüssels definiert. Durch den Zweck wird außerdem bestimmt, welche Algorithmen für die Versionen des Schlüssels unterstützt werden. Der Algorithmus legt fest, welche Parameter für einzelne kryptografische Vorgänge verwendet werden müssen. Jeder Schlüssel hat außerdem ein Schutzniveau, das angibt, ob kryptografische Vorgänge auf Software-Ebene oder in einem Hardware-Sicherheitsmodul (Hardware Security Module, HSM) ausgeführt werden.
Schlüsselzwecke
Cloud KMS bietet Schlüsselzwecke für folgende Szenarien:
| Szenario | Schlüsselzweck (SDK) | Schlüsselzweck (API) | Unterstützte Methoden |
|---|---|---|---|
| Symmetrische Verschlüsselung | encryption |