上云无忧 > 找云产品 > 【百度智能云】密钥管理服务
【百度智能云】密钥管理服务
密钥管理服务(Key Management Service)是一款安全管理类服务,用户可以按需创建自己的主密钥,并使用主密钥产生、加密和解密数据密钥。
*此产品及展示信息均由百度智能云官方提供。 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云!微信咨询
  免费试用、价格特惠

注册资本:10000万美元

成立时间:2012-01-05


百度智能云档案>>

密钥管理服务(Key Management Service)是一款安全管理类服务,用户可以按需创建自己的主密钥,并使用主密钥产生、加密和解密数据密钥。

产品概述


密钥管理服务(Key Management Service)是一款安全管理类服务,底层符合国家要求采用HSM设备安全妥善地保管密钥。您可以按需创建来自己的主密钥,并使用主密钥产生、加密和解密数据密钥。




产品功能

密钥创建
密钥管理服务支持密钥的创建。用户可以通过控制台和API创建主密钥CMK,也可以通过API调用主密钥CMK生成数据密钥。

敏感数据加密
密钥管理服务支持敏感数据的加解密。用户可以对4K以内的数据通过API调用主密钥CMK进行加解密操作。

密钥管理
密钥管理服务支持对密钥进行安全便捷的管理。用户可以通过控制台对密钥进行创建、查看、启用、禁用、删除等操作。



产品优势

低成本
用户只需支付密钥保管费用和API调用费用,无需购买密码设备或自己搭建密钥管理服务,节省大量采购成本和人力成本。

使用便捷
使用简单便捷,用户可以在控制台创建和管理密钥,在API完成密钥的调用。提供多种主流开发平台SDK,开发集成更简单。

安全可靠
密钥管理服务采用自研的分布式集群架构,冗余设计,让服务更可靠;主备同步机制和授权认证机制,让密钥更安全。



使用场景


业务数据处理


生成数据密钥密文
创建数据密钥,通过KMS服务的API调用主密钥CMK对数据密码进行加密,生成数据密钥Datakey的密文。

敏感业务数据加解密
将数据密钥Datakey的密文分发到具体业务服务器,业务启动时通过KMS服务的API将数据密钥Datakey密文还原成数据密钥Datakey,放入内存中,业务上的敏感数据(如用户名、身份证等)在存储前使用数据密钥Datakey进行加密。



信封加密一次一密

生成数据密钥
生成随机密钥,并通过KMS服务的API调用主密钥CMK对随机密钥加密,生成随机密钥的密文。


敏感数据加密
使用随机密钥对敏感数据进行加密,释放随机密钥,敏感数据密文和随机密钥的密文一起保存;解密时先通过主密钥CMK对随机密钥的密文进行解密,得到随机密钥,再使用随机密钥对密文进行解密。


相似产品
  • 想买: 351人 简介: 整合百度多项安全及云加速技术,为智能设备厂商提供高速、稳定、 安全的物联网 OTA 解决方案。
  • 想买: 590人 简介: 提供BaiduTrust品牌及全球多个知名品牌的DV、OV、EV证书,享受全球可信的服务器验证、数据传输加密服务。BaiduTrust超级SSL证书拥有多年签发、免部署、访问加速、收录加速、搜索加权等独家优势权益!
  • 想买: 399人 简介: 由百度智能云专业安全人员对应用系统进行全面的安全隐患排查,从技术角度分析出业务存在的安全问题,并指导进行加固/修复。帮助您快速定位安全需求,降低安全风险。
  • 想买: 364人 简介: 百度提供渗透测试服务,模拟黑客的入侵思路与技术手段,采用可控、非破坏性质的方法和手段对系统进行深入的安全检测,先于黑客发现系统存在的风险威胁与漏洞,降低因黑客入侵给企业带来的业务损失与经济损失。
  • 想买: 371人 简介: 当发生黑客入侵、DDoS、数据窃取、木马病毒等事件时,提供包括抑制止损、事件分析、业务损失评估、系统加固、事件溯源的应急响应服务,降低安全事件对企业自身的影响与损失。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部