上云无忧 > 文档中心 > 百度智能云密钥管理服务中用户主密钥、硬件密码设备、信封加密等核心概念详解
密钥管理服务
百度智能云密钥管理服务中用户主密钥、硬件密码设备、信封加密等核心概念详解

文档简介:
用户主密钥: Customer Master Key,用户在百度智能云密钥管理服务中创建的主密钥。 硬件密码设备: Hardware Security Machine,符合国家主管部门要求的硬件密码管理设备。 信封加密: Envelope Encryption,为敏感内容进行“一次一密钥”的加解密技术方案。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

密钥管理服务

Key Management Service,本文档特指百度智能云提供的密钥管理服务。

用户主密钥

Customer Master Key,用户在百度智能云密钥管理服务中创建的主密钥。

硬件密码设备

Hardware Security Machine,符合国家主管部门要求的硬件密码管理设备。

信封加密

Envelope Encryption,为敏感内容进行“一次一密钥”的加解密技术方案。随机生成的密钥加密后和内容一起保存,解密时先还原密钥,再对内容进行解密。

商用密码技术

商用密码是指对不涉及国家秘密内容的信息进行加密保护或者安全认证所使用的密码技术和密码产品。商用密码技术是商用密码的核心,是指能够实现商用密码算法的加密、解密和认证等功能的技术。国家将商用密码技术列入国家秘密。通常说的国密算法,也指的是商用密码算法。

相似文档
  • 成本 - 仅需为密钥支付保管费用 和 API调用费用,按需后付费 - 购买符合国家主管部门要求的硬件密码设备 - 托管设备所产生的的机架、电费、运维等费用。 易用 - 使用简单,在控制台创建和管理密钥、在API完成相关操作 - 完善的授权访问机制,随时随地使用 - 提供多种主流平台的SDK - 硬件密码设备,上手慢,开发难,同类设备无业界统一标准 - 不仅要使用密钥,还需要专业人员管理密钥
  • KMS常见的两个使用方法: 使用主密钥进行加密和解密操作。 使用信封加密等技术方案来实现本地数据的加密和解密操作。 网站用户的账号、密码等关键数据,明文存放非常危险,万一泄露或被窃取会产生巨大损失,因此想要使用密钥来对其进行加密存储,使用的时候再对其进行解密。密钥的管理必须是是安全且妥善的,访问必须经过授权。
  • 密钥保管费用即保管的密钥产生的保管费用,密钥创建不足一天的按照一天进行计算。 计费规则: 费用 = 密钥个数 × 保管费单价 + (API调用次数 – 免费调用次数) × API调用单价 当前KMS采取后付费的方式进行收费,根据实际使用量计费,按天出账单。具体价格请见:KMS价格。
  • 如您是首次使用密钥管理服务(KMS),需要进行服务开通操作。 操作步骤: 进入百度智能云官网,登录百度智能云平台。 选择“产品服务 > 安全与管理 > 密钥管理服务KMS",进入KMS页面。 点击“开通服务”,等待10~30秒,完成服务开通。
  • 禁用密钥,将密钥进行禁用操作。 操作步骤: 密钥列表页面,在操作区域点击“禁用密钥”。 在验证对话框中,输入收到的手机验证码,再次点击“确定”。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部