Setiap kunci Cloud Key Management Service memiliki tujuan, yang menentukan kemampuan kriptografi kunci. Tujuan juga menentukan algoritma mana yang didukung untuk versi kunci. Setiap algoritma menentukan parameter yang harus digunakan untuk setiap operasi kriptografi. Setiap kunci juga memiliki tingkat perlindungan yang menunjukkan apakah operasi kriptografis dilakukan di software atau di modul keamanan hardware (HSM).
Tujuan utama
Cloud KMS menyediakan tujuan kunci untuk skenario berikut:
| Skenario | Tujuan utama (SDK) | Tujuan utama (API) | Metode yang didukung |
|---|---|---|---|
| Enkripsi simetris | encryption |
ENCRYPT_DECRYPT |
cryptoKeys.encrypt, cryptoKeys.decrypt |
| Enkripsi simetris mentah | raw-encryption |
RAW_ENCRYPT_DECRYPT |
cryptoKeys.rawEncrypt, cryptoKeys.rawDecrypt |
| Penandatanganan asimetris | asymmetric-signing |
ASYMMETRIC_SIGN |