上云无忧 > 找云产品 > 【腾讯云】密钥管理系统
【腾讯云】密钥管理系统
密钥管理系统(Key Management Service,KMS)是一款安全管理类服务,可以让您轻松创建和管理密钥,保护密钥的保密性、完整性和可用性,满足用户多应用多业务的密钥管理需求,符合监管和合规要求。
*此产品及展示信息均由腾讯云官方提供。 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云!微信咨询
  免费试用、价格特惠

注册资本:14250万元人民币

成立时间:2010-10-21


腾讯云档案>>

密钥管理系统(Key Management Service,KMS)是一款安全管理类服务,可以让您轻松创建和管理密钥,保护密钥的保密性、完整性和可用性,满足用户多应用多业务的密钥管理需求,符合监管和合规要求。


安全合规
基于经过第三方认证的硬件安全模块(HSM)来生成和保护密钥。

完全托管
您可以依托腾讯云密钥管理系统轻松的创建、保护以及执行您的各项密钥管理策略。

集成云服务
与腾讯云对象存储、分布式数据库、云硬盘等服务无缝集成,您可以通过密钥管理系统对其进行密钥管理。

稳定可靠
多机房分布式集群化的业务部署和冷热备份,确保密钥管理系统的高可用性。

腾讯云密钥管理系统的特性

安全合规
密钥管理系统基于经过第三方认证的硬件安全模块(HSM)来生成和保护密钥,使用安全数据传输协议,保分布式集群化的业务部署和热备份,安全和质量控制已通过多种合规性计划认证。

丰富功能
密钥管理系统支持对称加密以及非对称加密算法,为您提供了丰富的管理功能,包括密钥创建、启用、禁用、归档、轮换、导入等密钥的全生命周期管理功能。

无缝集成云服务
密钥管理系统与对象存储、分布式数据库、云硬盘等服务等多款云产品无缝集成,您可以轻松地实现对这些服务内的密钥集中管理。

管理简单
图形化的操作控制台,与腾讯云访问管理、云审计集成,以便您轻松创建密钥访问权限控制,并记录密钥管理操作和密钥使用情况。

成本低廉
您无须购买专门的硬件加密设备,腾讯云将提供所有后端服务维护,一键部署,按量付费,您只需要专注您的业务开发。

支持外部密钥导入
允许您在腾讯云架构上使用您自有的密钥材料进行敏感数据加解密服务,即在腾讯云上实施 BYOK(Bring Your Own Key)方案。

白盒密钥管理
提供白盒密钥管理方案,实现对访问管理 CAM 鉴权中 SecretKey 明文的加强保护,进一步提升加密方案安全性。

稳定容灾
采用多机房分布式集群化的业务部署和热备份,底层 HSM 设备采用双机房冷备份部署,确保密钥管理系统的高可用性。

国密 Encryption SDK
密钥管理系统旗舰版提供了通过商用密码产品认证的国密 Encryption SDK,用户只需设置相关参数,调用加解密接口,便可实现本地、高效、稳定的数据加解密。

应用场景


敏感数据加密
技术应用:敏感信息加密是密钥管理系统核心的能力,实际应用中主要用来保护服务器硬盘上敏感数据的安全(小于4KB),如密钥、证书、配置文件等。
场景举例:密钥、证书、后台配置文件。
面临挑战:保密信息被盗、加密通道遭监听、签名被伪造。
解决方案:您可以通过密钥管理系统的 API 或在线工具对密钥加解密,加密后本地保存密钥的密文文件,使用时解密且不保存本地,使得攻击者难以获取,从而保证网页和应用的安全性。



信封加密
技术应用:信封加密(Envelope Encryption)是一种应对海量数据的高性能加解密方案。在密钥管理系统的信封加密场景中,只需要传输数据加密密钥 DEK 到密钥管理服务端(通过 CMK 进行加解密),所有的业务数据都是采用高效的本地对称加密处理,对业务的访问体验影响很小。
场景举例:核心数据保护。
解决方案:您可将所有核心数据通过数据密钥加密,保存在对应的存储容器内,数据密钥再经过密钥管理服务加密,为核心数据提供双重保护。同时,缺乏有效权限的人员,即使拿到密文的数据密钥和数据,也无法得到其中内容,保障核心数据不会泄漏。



密钥导入
技术应用:在腾讯云上实施 BYOK(Bring Your Own Key)方案,允许您在腾讯云架构上使用您自有的密钥材料进行敏感数据加解密服务。
场景举例:自有密钥材料进行敏感数据加解密服务。
解决方案:实施 BYOK(Bring Your Own Key)方案,可通过 KMS 服务生成一个密钥材料为空的 CMK,并将自己的密钥材料导入到该用户主密钥中,形成一个外部密钥 CMK(EXTERNAL CMK),再由 KMS 服务进行该外部密钥的分发管理。




白盒密钥管理
使用场景:白盒密钥用于保护端上的敏感根密钥信息,例如 API SecretKey,用户内部系统使用的鉴权密钥或 token,其它本地敏感根密钥信息等。
解决方案:使用白盒密钥管理工具加密 API SecretKey,实现 SecretKey 的保密性,即使密钥丢失,也不容易造成信息的泄露。



国密 Encryption SDK
本地高性能加密、国密算法、商用密码合规。
解决方案:密钥管理系统旗舰版提供了通过商用密码产品认证的国密 Encryption SDK,SDK 使用信封加密的原理,灵活指定数据加密密钥的管理策略。SDK 对 KMS 进一步封装,轻松实现本地高性能海量数据加解密。



相似产品
  • 想买: 687人 简介: 凭据管理系统(Secrets Manager,SSM)为用户提供凭据的创建、检索、更新、删除等全生命周期的管理服务,结合资源级角色授权轻松实现对敏感凭据的统一管理。针对敏感配置、敏感凭据硬编码带来的泄露风险问题,用户或应用程序通过调用 Secrets Manager API 来检索凭据,有效避免程序硬编码和明文配置等导致的敏感信息泄密以及权限失控带来的业务风险。
  • 想买: 665人 简介: 数据保险箱(Cloud Data Coffer Service,CDCS)为您提供更高安全系数的企业核心数据存储服务。您可以通过自定义过期天数的方法删除数据,避免误删带来的损害,还可以将数据跨地域存储,防止一些不可抗因素导致的数据丢失。数据保险箱支持通过控制台、API 等多样化方式快速简单接入,实现海量数据的存储管理。您可以使用数据保险箱对文件数据进行上传、下载,最终实现数据的安全存储和提取。
  • 想买: 478人 简介: 云访问安全代理(Cloud Access Security Broker,CASB),是一款面向应用的数据防护服务,用免应用开发改造的配置方式,提供面向服务侧的字段级数据存储加密防护,有效防护内外部数据安全威胁。服务已通过国家密码管理局的安全认证,满足商用密码应用安全性评估的相关合规要求。
  • 想买: 477人 简介: 安全专家服务( Security Expert Service,SES)由专业的安全专家团队提供安全咨询、网站渗透测试、应急响应、等保合规等服务,帮助用户在上云前、上云中、上云后获得合适的安全解决方案、发现潜在安全威胁和提升用户的安全防护能力、帮助用户恢复业务,定位黑客身份,是一直陪伴在用户身边的安全守护者。
  • 想买: 648人 简介: 腾讯高级威胁追溯系统(Advanced Threat Tracking System,ATTS)由腾讯安全团队构建的高级威胁追溯平台,旨在帮助用户通过该平台进行线索研判,攻击定性和关联分析,追溯威胁源头,有效预测威胁的发生并及时预警。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部