天翼云密钥管理服务(Key Management Service,KMS) 提供密钥全生命周期管理,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求。同时与天翼云云硬盘、对象存储、弹性文件等云产品无缝集成,实现云上资源原生数据的加密保护。
点击这里注册天翼云特邀VIP帐号,享全场云产品终身优惠权益>>>
产品优势:
安全|监管合规
经过严格的安全设计和审核,通过硬件安全模块(HSM) 使密钥获得高安全等级的专用硬件保护,符合监管合规要求
易用|集中托管
提供密码基础设施的完全托管,用户可轻松实现密钥全生命周期管理,满足数据加解密和数字签名验签等需求
集成|云产品加密
与云主机、云硬盘等天翼云产品无缝集成,实现云上资源原生数据的加密保护,增强安全能力
可靠|稳定可用
采用分布式部署,构建多地域冗余的密码计算能力,确保密钥管理服务的高可用性
产品功能:
密钥管理
支持通过密钥管理服务生成对称及非对称密钥,其中对称密钥允许导入外部密钥
提供密钥全生命周期管理,支持配置自动化轮转策略,增强密钥应用的安全性
硬件保护
部署托管密码机,采用由国家密码管理局批准的密码设备硬件,满足监管合规需求
提供更高安全等级的硬件保护机制保护密钥,确保密钥的保密性、完整性和可用性
密码运算
支持通过对称密钥进行少量敏感数据的在线加密,以及海量数据的信封加密
支持通过非对称密钥进行数字签名验签、加密传递敏感信息
云产品集成
与天翼云产品联动,提供集成加密服务
支持选择用户自建密钥或系统创建的默认密钥实现加密保护
应用场景:
敏感数据加密
通过调用密钥管理服务KMS(Key Management Service)的密码运算API,直接使用用户主密钥在线对数据加解密。
产品优势:
· 轻松加密:通过密钥管理服务的密码运算API,在线对数据直接加解密
· 安全可靠:直接通过主密钥进行数据加解密保护,保证明文数据不落盘
场景特点:
用于少量数据(例如:口令、证书、配置文件等)的加密保护,有效避免敏感信息泄露
信封加密
通过调用密钥管理服务KMS(Key Management Service)的密码运算API在线生成数据密钥,数据密钥通过用户主密钥加密并可安全导出,通过导出的数据密钥在本地进行大规模数据的加解密。
产品优势:
· 高效易用:通过创建数据密钥,实现本地数据的离线加密,避免移动大量数据产生安全隐患
· 双重加密:通过主密钥和数据密钥两级密钥结构,确保数据密钥的随机性和安全性,保证数据加密性能
场景特点:
用于海量大型数据或对性能敏感数据的加密保护,保证业务访问体验
签名验签
通过密钥管理服务(KMS)创建非对称密钥,签名者通过调用密码运算API使用私钥计算消息签名,同时获取公钥并分发至消息接收者,接收者使用公钥对消息进行签名验证。
产品优势:
· 应用广泛:通过非对称密钥实现签名验签,广泛用于数据防篡改、身份认证等相关技术领域
· 安全保障:支持主流的非对称密钥算法并且提供足够的安全强度,保证数字签名的安全性
场景特点:
通过非对称密钥实现签名验签,广泛用于数据防篡改、身份认证
点击这里注册天翼云特邀VIP帐号,享全场云产品终身优惠权益>>>
TOP云网站建设、小程序开发服务:
1、TOP云百度智能建站-980元起做一个最懂百度搜索的网站(包含小程序),点击了解>>>
2、TOP云WordPress建站-498元起,会打字就会做网站,4万+模板、5万+功能套件任意用,点击了解>>>
Copyright © 2023 版权所有:湖南尊托云数科技有限公司 工信部ICP备案号:湘ICP备2022009064号-1
湘公网安备 43019002001723号
统一社会信用代码:91430100MA7AWBEL41 本站为小鸟云代理商:
《增值电信业务经营许可证》B1-20160477