-
专属加密
-
密钥管理
-
密钥对管理
专属加密(云加密机)
高合规性要求的加密场景,可以选择基于FIPS 140-2 第 3 级验证的硬件加密机,对租户业务进行专属加密
优势
合规遵从
硬件加密机经过第三方机构认证,满足政府、金融等监管部门要求
算法丰富
支持RSA,DSA,ECDSA等常见的非对称和对称算法
性能保证
专属加密资源保证不同加密协议下并发高速运算
高兼容性
使用行业标准的 API与应用系统集成,包括.PKCS#11,JCE和CNG等
建议搭配使用
弹性云服务器 ECS
密钥管理(KMS)
通过经过认证的第三方硬件安全模块(HSM),轻松创建和控制用于加密数据的密钥,与使用OBS、EVS、IMS等服务集成,以帮助您保护这些产品存储的数据
优势
应用广泛
与OBS、EVS、IMS等服务集成,方便易用
功能丰富
可支持启用、禁用、删除等功能,具备丰富的全生命周期密钥管理功能
集成方便
租户可以通过API调用密钥加密应用
安全可靠
用户主密钥的在线冗余存储、根密钥多份物理离线备份以及定期备份保障密钥的持久性
密钥对管理(Key Pair)
登录时有高安全性要求的场景,用户通过管理控制台创建或者导入自己的密钥对后,在购买弹性云服务器时,可选择通过密钥对方式登录,并且该密钥对可重置和替换
优势
安全性更高
密钥对默认使用SSH-2(RSA,2048)加解密算法
私钥可托管
支持将本地私钥托管到云端加密存储,本地不用再保存方便使用,解决私钥本地管理的安全性问题
密钥可控制
租户可以把自己的密钥导入到华为云使用
建议搭配使用
弹性云服务器 ECS
功能描述
-
专属加密
提供专业版专属加密服务,满足不同业务场景需求
-
密钥管理
是一个安全易用的云上密钥托管服务,其密钥安全由硬件安全模块 (HSM) 保护,可与许多其他华为云服务集成以保护您存储在这些服务上的数据,您也可以借助密钥管理服务开发自己的加密应用
-
密钥对管理
分为私钥本地保存和私钥托管两种方式,满足不同业务场景需求
专业版专属加密
支持RSA,DSA,ECDSA等常见的非对称和对称算法;使用行业标准的 API与应用系统集成,包括.PKCS#11,JCE和CNG等;用户独享经过FIPS 140-2 第 3 级验证硬件加密机机框、电源、带宽、接口资源,可以符合更高安全性要求
基础版KMS
支持用户自带密钥;支持最大2个用户自建密钥;用户可创建、启用、禁用、删除用户主密钥
私钥本地保存
ECS虚拟机密码登录可能存在弱口令/暴力破解等安全问题。通过私钥本地导入登陆的方式,可一定程度避免类似问题发生
私钥托管
私钥本地没有比较安全的保存机制的场景下,可以将私钥托管保存在华为云上,在登录时采用托管的密钥对进行验证