上云无忧 > 文档中心 > 天翼云密钥管理服务概述
密钥管理
天翼云密钥管理服务概述

文档简介:
本文为您介绍密钥管理服务整体能力,包括支持的密钥类型、密钥管理功能以及密码运算功能。 密钥管理服务提供密钥的全托管的生命周期管理能力,支持基于API接口的数据加解密和数字签名验签。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

密钥管理服务提供密钥的全托管的生命周期管理能力,支持基于API接口的数据加解密和数字签名验签。

KMS支持的密钥类型说明

KMS对加密算法、保护级别以及应用场景的支持情况请参见如下表格。

密码算法大类

密码算法子类

保护级别

是否支持加解密

是否支持签名验签

对称密钥

AES_256

Software

HSM

支持

不支持

SM4 

HSM

支持

不支持

非对称密钥

RSA_2048

Software

HSM

支持

支持

SM2 

HSM

支持

支持

  • 对称密钥主要用于数据的加密保护场景,可通过接口调用进行在线加密或者信封加密。更多信息,请参见对称密钥概述

  • 非对称密钥可用于数据加密和数字签名。在KMS创建的非对称用户主密钥(CMK),由一对关联的公钥和私钥构成。公钥可以被分发给任何人,而私钥由KMS确保安全性,不提供任何接口导出非对称密钥的私钥。使用者仅能通过接口调用私钥进行签名运算或者数据解密。更多信息,请参见非对称密钥概述。

KMS密钥管理功能

KMS提供集中托管的密钥全生命周期管理,您可以轻松创建并使用密钥。

功能

说明

参考文档

密钥托管

通过KMS可创建用户主密钥CMK(Customer Master Key),支持对CMK进行启用、禁用、删除等生命周期管理。

密钥支持软件或硬件的密钥保护级别,硬件密钥通过硬件安全模块(HSM)的保护,满足更高的安全性。

支持导入自带密钥材料到KMS中(BYOK),满足一些特定的安全需求。

创建密钥

查看密钥详情

启用禁用密钥

删除密钥

密钥版本管理

支持通过密钥版本化或定期轮转来加强密钥使用的安全性,实现数据保护的安全策略。

密钥版本管理

密钥别名管理

支持设置密钥别名,更方便的使用密钥。

别名管理

密码运算

KMS提供了云原生的密码运算API,快速满足数据加密解密、数字签名验签等多样性需求。

功能

说明

参考文档

对称密钥运算

 

在线加密:适用于少量信息(6KB)的加密,直接通过用户主密钥CMK对数据进行加解密的操作。

在线加密

信封加密:适用于海量数据的高性能加密,通过生成数据密钥DEK,在本地实现数据的高效对称加解密处理。

信封加密

非对称密钥运算

 

签名验签:适用于敏感信息的传递,信息发送者通过发送签名和数据提供身份证明,信息接收者进行签名验证,校验数据的安全性。

签名验签

非对称密钥加解密:适用对敏感信息加密后进行传递,通过使用非对称密钥公钥对数据进行加密、私钥进行解密处理。

非对称密钥加解密

相似文档
  • 本文为您介绍如何在密钥管理控制台创建用户主密钥。 开通密钥管理服务后,您可以在控制台轻松地创建密钥,以便后续使用密钥加解密自己的数据。
  • 本文为您介绍如何通过密钥管理控制台导入用户自带密钥。 用户主密钥包含密钥元数据(密钥ID、密钥别名、描述、密钥状态与创建日期)和用于加解密数据的密钥材料。 当用户使用KMS管理控制台创建用户主密钥时,KMS系统会自动为该用户主密钥生成密钥材料。
  • 本文为您介绍如何通过密钥管理控制台查看已创建的用户主密钥详细信息。 成功创建了用户主密钥之后,您可以通过控制台查看密钥列表以及密钥详情信息。
  • 本文为您介绍如何通过密钥管理控制台管理密钥别名。 别名是用户主密钥的可选标识,同一个用户在一个地域中的别名具有唯一性。每个别名只能指向同地域的一个用户主密钥,但是每个用户主密钥可以绑定多个别名。
  • 本文为您介绍如果通过密钥管理控制台进行密钥的启用、禁用。 密钥创建完成后,默认为启用状态。您可以禁用密钥,被禁用的密钥无法用于加密和解密。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部