上云无忧 > 文档中心 > 什么是百度智能云密钥管理服务?
密钥管理服务
什么是百度智能云密钥管理服务?

文档简介:
密钥管理服务(KMS,Key Management Service)是一款密钥管理服务,您可以按需创建自己的主密钥,并使用主密钥产生、加密和解密数据密钥。您可以通过该项服务便捷、安全、可靠的在云上管理密钥类信息,从繁杂的密钥设备管理和安全机制实现中解脱出来,只需要专注于业务上层的加解密功能场景。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

密钥管理服务(Key Management Service,简称:KMS)是百度智能云提供的一款密钥管理服务,您可以通过该项服务便捷、安全、可靠的在云上管理密钥类信息。用户可以从繁杂的密钥设备管理和安全机制实现中解脱出来,只需要专注于业务上层的加解密功能场景。

KMS能解决的具体问题如下:

分类 场景 KMS解决方案
网站应用 网站用户的账号、密码等关键数据,明文存放非常危险,万一泄露或被窃取会产生巨大损失,因此想要使用密钥来对其进行加密存储,使用的时候再对其进行解密。密钥的管理必须是是安全且妥善的,访问必须经过授权。 账号、密码等敏感数据,先获取KMS里保存的密钥进行加密,然后进行存储;使用时,先获取KMS里保存的密钥进行解密,然后使用数据。密钥不在KMS之外保存,确保安全性。密钥的调用拥有严格的鉴权机制。
数据传输 网站常常使用HTTPS协议来保障数据传输时的安全,在网站提供HTTPS服务时就需要使用到SSL证书,也就是密钥。SSL证书若以明文保存在本地,攻击者可以轻易获取。 通过KMS 服务对SSL证书进行加密,本地保存密钥的密文文件,使用时通过接口解密,不保存明文,攻击者难以获取。
合规 政策法规要求密钥管理必须符合相关规定,必须确保密钥调用都拥有合理的授权,密钥相关的操作都能够被审计被追溯。 KMS API的每次调用都会进行完整的权限检查,各种操作都有完整的日志记录。
相似文档
  • 用户主密钥: Customer Master Key,用户在百度智能云密钥管理服务中创建的主密钥。 硬件密码设备: Hardware Security Machine,符合国家主管部门要求的硬件密码管理设备。 信封加密: Envelope Encryption,为敏感内容进行“一次一密钥”的加解密技术方案。
  • 成本 - 仅需为密钥支付保管费用 和 API调用费用,按需后付费 - 购买符合国家主管部门要求的硬件密码设备 - 托管设备所产生的的机架、电费、运维等费用。 易用 - 使用简单,在控制台创建和管理密钥、在API完成相关操作 - 完善的授权访问机制,随时随地使用 - 提供多种主流平台的SDK - 硬件密码设备,上手慢,开发难,同类设备无业界统一标准 - 不仅要使用密钥,还需要专业人员管理密钥
  • KMS常见的两个使用方法: 使用主密钥进行加密和解密操作。 使用信封加密等技术方案来实现本地数据的加密和解密操作。 网站用户的账号、密码等关键数据,明文存放非常危险,万一泄露或被窃取会产生巨大损失,因此想要使用密钥来对其进行加密存储,使用的时候再对其进行解密。密钥的管理必须是是安全且妥善的,访问必须经过授权。
  • 密钥保管费用即保管的密钥产生的保管费用,密钥创建不足一天的按照一天进行计算。 计费规则: 费用 = 密钥个数 × 保管费单价 + (API调用次数 – 免费调用次数) × API调用单价 当前KMS采取后付费的方式进行收费,根据实际使用量计费,按天出账单。具体价格请见:KMS价格。
  • 如您是首次使用密钥管理服务(KMS),需要进行服务开通操作。 操作步骤: 进入百度智能云官网,登录百度智能云平台。 选择“产品服务 > 安全与管理 > 密钥管理服务KMS",进入KMS页面。 点击“开通服务”,等待10~30秒,完成服务开通。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部