上云无忧 > 找云产品 > 【天翼云】密钥管理
【天翼云】密钥管理
密钥管理服务(Key Management Service,KMS) 提供密钥全生命周期管理,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求。同时与天翼云云硬盘、对象存储、弹性文件等云产品无缝集成,实现云上资源原生数据的加密保护。
*产品来源:中国电信天翼云。 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云!微信咨询
  免费试用、价格特惠

注册资本:476,399万元人民币

成立时间:2021-07-01


天翼云档案>>

密钥管理服务(Key Management Service,KMS) 提供密钥全生命周期管理,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求。同时与天翼云云硬盘、对象存储、弹性文件等云产品无缝集成,实现云上资源原生数据的加密保护。


产品优势

安全|监管合规
通过国家密码管理局安全行审查,获得《商用密码产品认证证书》,满足监管合规要求

易用|集中托管
提供密码基础设施的完全托管,用户可轻松实现密钥全生命周期管理,满足数据加解密和数字签名验签等需求

集成|云产品集成
与云主机、云硬盘等天翼云产品无缝集成,实现云上资源原生数据的加密保护,增强安全能力

可靠|稳定可用
采用分布式部署,构建多地域冗余的密码计算能力,确保密钥管理服务的高可用性

产品特性

极简的应用加密接口
为简化应用调用密码服务,提供极简的密码运算接口,同时支持国密算法的加解密、签名验签、完整性校验等密码服务

密钥生命周期管理
提供密钥全生命周期管理,支持系统生成或导入自带密钥、启用/禁用密钥、自动轮转密钥、计划删除密钥等

硬件保护机制
采用由国家密码管理局批准的硬件密码设备,通过更高安全的保护机制确保密钥的保密性、完整性和可用性,满足监管合规需求

云产品一键加密
提供面向天翼云产品的服务端集成加密服务,支持选择用户自建密钥或系统创建的默认密钥进行一键加密保护


应用场景


敏感数据保护

场景说明
通过KMS的在线加密能力,在应用层对敏感数据进行加密保护后再存到数据库,增加攻击难度,降低数据批量明文泄露风险


需求痛点
互联网应用中存储有用户手机号码、身份证号、银行卡号等用户敏感数据,存在被攻击明文拖库的风险


方案优势
敏感数据集中加密存储
敏感数据在数据库持久化存储之前已经被KMS加密,数据加密密钥被密码机的硬件保护机制保护,任何人无法窃取,数据安全性高


业务系统按需解密数据
业务系统需要处理或展示敏感数据时,通过用户鉴权后调用KMS,按需解密数据,整个过程只有业务所需的小部分数据在内存中被解密为明文,数据暴露和泄露风险小



客户端文件数据加密

场景说明
应用信封加密技术实现客户端数据加解密,通过KMS进行密钥安全管理和交换,并使用数据加密密钥在本地完成数据加密,保障文件数据的安全性和加密效率


需求痛点
客户端应用需要对文件进行加密后传输或存储。常规将文件传递到密码机加密的方案,加密过程跨互联网,安全难保障,且网络开销导致加密时延较长


方案优势
三级密钥管理机制
密钥系统通过根密钥、用户主密钥、数据密钥三级架构确保加密数据密钥的随机性和安全性,用户通过可导出的数据密钥加密本地数据


海量数据离线加密缓解网络压力
信封加密方式通过在本地对大量数据进行加解密,只需要传输数据加密密钥的密文到KMS服务端解密,无需通过网络传输大量数据



相关产品

弹性云主机
随时自助获取、弹性伸缩的云服务器资源

对象存储
高品质、低成本的云上存储服务

弹性文件服务
安全、可靠的共享文件存储服务

相似产品
  • 想买: 412人 简介: 云堡垒机(Cloud Bastion Host,CBH)是一款4A统一安全管控平台,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能于一体。
  • 想买: 259人 简介: 容器安全服务(Container Guard Service,CGS)能够扫描镜像中的漏洞与配置信息,帮助企业解决传统安全软件无法感知容器环境的问题;同时提供容器进程白名单、文件只读保护和容器逃逸检测功能,有效防止容器运行时安全风险事件的发生。
  • 想买: 204人 简介: 云安全中心(Cloud Security Center,CSC)是腾讯云一站式安全管理平台,通过资产中心(覆盖30+类型云上资产)、风险中心(一键检测漏洞、配置不当等9大风险)、告警中心(聚合、关联分析日志和处置响应)、高级安全管理(集团账号、多云一站式管理),帮助用户实现事前威胁检测、事中响应处置、事后溯源分析的安全运营闭环,一键搞定安全问题。
  • 想买: 220人 简介: API 安全治理是一款针对 API 服务提供全生命周期管理与精细化安全防护的安全产品。能够帮助客户对 API 资产进行梳理,发现 API 漏洞和风险,智能识别和阻断 API 的攻击,降低重要数据资产的泄漏风险。
  • 想买: 277人 简介: 威胁情报中心(Threat Intelligence X,TIX)是一款集成基础情报、攻击面管理、业务情报三大情报能力的开放平台,提供一站式情报服务。支持通过 SaaS、API 等多种交付方式满足不同用户需求,与其他安全产品结合提升安全解决方案的检测与响应能力。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部