云产品优惠活动与资讯中心

云服务器、物理服务器、虚拟主机、智能建站、企业上云等产品活动、资讯与知识百科

< 返回资讯列表

天翼云密钥管理- 提供密钥全生命周期管理 实现云上资源原生数据的加密保护

发布时间:2022-12-08 22:46:11


天翼云密钥管理服务(Key Management Service,KMS) 提供密钥全生命周期管理,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求。同时与天翼云云硬盘、对象存储、弹性文件等云产品无缝集成,实现云上资源原生数据的加密保护。


点击这里注册天翼云特邀VIP帐号,享全场云产品终身优惠权益>>>


产品优势:


安全|监管合规

经过严格的安全设计和审核,通过硬件安全模块(HSM) 使密钥获得高安全等级的专用硬件保护,符合监管合规要求


易用|集中托管

提供密码基础设施的完全托管,用户可轻松实现密钥全生命周期管理,满足数据加解密和数字签名验签等需求


集成|云产品加密

与云主机、云硬盘等天翼云产品无缝集成,实现云上资源原生数据的加密保护,增强安全能力


可靠|稳定可用

采用分布式部署,构建多地域冗余的密码计算能力,确保密钥管理服务的高可用性


产品功能:

 

密钥管理

支持通过密钥管理服务生成对称及非对称密钥,其中对称密钥允许导入外部密钥

提供密钥全生命周期管理,支持配置自动化轮转策略,增强密钥应用的安全性

 

硬件保护

部署托管密码机,采用由国家密码管理局批准的密码设备硬件,满足监管合规需求

提供更高安全等级的硬件保护机制保护密钥,确保密钥的保密性、完整性和可用性

 

密码运算

支持通过对称密钥进行少量敏感数据的在线加密,以及海量数据的信封加密

支持通过非对称密钥进行数字签名验签、加密传递敏感信息

 

云产品集成

与天翼云产品联动,提供集成加密服务

支持选择用户自建密钥或系统创建的默认密钥实现加密保护


应用场景:


敏感数据加密

通过调用密钥管理服务KMS(Key Management Service)的密码运算API,直接使用用户主密钥在线对数据加解密。

产品优势:

· 轻松加密:通过密钥管理服务的密码运算API,在线对数据直接加解密

· 安全可靠:直接通过主密钥进行数据加解密保护,保证明文数据不落盘

场景特点:

用于少量数据(例如:口令、证书、配置文件等)的加密保护,有效避免敏感信息泄露

信封加密

通过调用密钥管理服务KMS(Key Management Service)的密码运算API在线生成数据密钥,数据密钥通过用户主密钥加密并可安全导出,通过导出的数据密钥在本地进行大规模数据的加解密。

产品优势:

· 高效易用:通过创建数据密钥,实现本地数据的离线加密,避免移动大量数据产生安全隐患

· 双重加密:通过主密钥和数据密钥两级密钥结构,确保数据密钥的随机性和安全性,保证数据加密性能

场景特点:

用于海量大型数据或对性能敏感数据的加密保护,保证业务访问体验

签名验签

通过密钥管理服务(KMS)创建非对称密钥,签名者通过调用密码运算API使用私钥计算消息签名,同时获取公钥并分发至消息接收者,接收者使用公钥对消息进行签名验证。

产品优势:

· 应用广泛:通过非对称密钥实现签名验签,广泛用于数据防篡改、身份认证等相关技术领域

· 安全保障:支持主流的非对称密钥算法并且提供足够的安全强度,保证数字签名的安全性

场景特点:

通过非对称密钥实现签名验签,广泛用于数据防篡改、身份认证

点击这里注册天翼云特邀VIP帐号,享全场云产品终身优惠权益>>>


TOP云网站建设、小程序开发服务:

1、TOP云百度智能建站-980元起做一个最懂百度搜索的网站(包含小程序),点击了解>>>

2、TOP云WordPress建站-498元起,会打字就会做网站,4万+模板、5万+功能套件任意用,点击了解>>>



/template/Home/ZdsjuAE/PC/Static