密钥管理服务KMS

¥0.4元/件 中国 江苏 苏州 昆山市
  • 产品详情
  • 产品属性

密钥管理服务(Key Management Service,KMS)是一款安全管理类服务,可以让您轻松创建和管理密钥,保护密钥的保密性、完整性和可用性,满足用户多应用多业务的密钥管理需求,符合监管和合规要求。

功能

安全合规

密钥管理服务底层使用经过 FIPS-140-2 认证的硬件安全模块(HSM)来保护密钥的安全,确保密钥的保密性、完整性和可用性。

托管式密钥管理

密钥管理服务为您提供了丰富的管理功能,包括密钥创建、启用、禁用、轮换设置、别名设置、查看密钥详情、修改相关信息等功能 。您可以依托腾讯云密钥管理服务轻松的创建、保护以及执行您的各项密钥管理策略。

密钥轮换

提供 CMK 密钥交换能力,默认关闭,由用户设置是否打开,开启后 CMK 会一年交换一次,密钥交换由密钥管理服务系统管理,对上透明,交换后使用该 CMK 加密的旧的密文依然可以*。新的加密则使用新的 CMK。

权限控制

与腾讯云访问管理集成,通过身份管理和策略管理控制哪些账户,哪些角色可以访问或管理您的敏感密钥。

内置审计

与腾讯云审计集成,可记录所有 API 请求,包括密钥管理操作和密钥使用情况。

稳定可靠

采用多机房分布式集群化的业务部署和热备份,底层 HSM 设备采用双机房冷备份部署,确保密钥管理服务的高可用性。

无缝集成服务

密钥管理服务与对象存储、分布式数据库、云硬盘等服务的加密特性无缝集成,您可以轻松地应用密钥管理服务来管理这些服务内所存储数据的加密。

集中化密钥管理

您可以通过 API、SDK、云产品等多种方式调用并集成密钥管理服务,实现对各类应用程序的密钥的集中管理,无论这些业务应用在腾讯云内或是腾讯云外。

敏感数据加密

敏感信息加密是密钥管理服务核心的能力,实际应用中主要用来保护服务器硬盘上敏感数据的安全(小于4KB),如密钥、证书、配置文件等。

信封加密

信封加密(Envelope Encryption)是一种应对海量数据的*加*方案。在密钥管理服务信封加密场景中,只需要传输数据加密密钥 DEK 到密钥管理服务服务端(通过 CMK 进行加*),所有的业务数据都是采用****的本地对称加密处理,对业务的访问体验影响很小。

image.pngimage.png

换一条
以上内容为密钥管理服务KMS,本产品由昆山昱唯网络科技有限公司直销供应。
声明:第一枪平台为第三方互联网信息服务提供者,第一枪(含网站、小程序等)所展示的产品/服务的标题、价格、详情等信息内容系由会员企业发布,其真实性、准确性和合法性均由会员企业负责,第一枪概不负责,亦不负任何法律责任。第一枪提醒您选择产品/服务前注意谨慎核实,如您对产品/服务的标题、价格、详情等任何信息有任何疑问的,请与该企业沟通确认;如您发现有任何违法/侵权信息,请立即向第一枪举报并提供有效线索。我要举报
联系人:
联系电话: