信任中心/ 合规中心/ 华为云数据安全解决方案全景

华为云数据安全解决方案全景

华为云以数据资产为中心,围绕数据全生命周期,构建数据安全服务及安全特性,支撑客户实现数据安全的自主可控。

原则 提供能力 子能力 能力或产品

稳定可靠

静态数据安全

数据可靠性

● 存储服务可靠性保证

● 服务可靠性保证

数据隔离

● 虚拟计算资源隔离

● 网络隔离

● 服务隔离

存储加密

● 静态数据加密

数据安全销毁

● 数据逻辑销毁

● 数据物理销毁

访问管控

● 运维人员职责分离(SOD)

● 基于角色的访问控制(RBAC)

● 基于属性的访问控制(ABAC)

● 多因素认证(MFA)及审计

传输中数据安全

传输加密

● 虚拟专有网络VPN

● 应用层TLS及证书管理

传输稳定可靠

● 专线服务

使用中的数据安全

机密计算

● 擎天虚拟化平台

同态加密

● 同态加密技术

多方加密

● 多方计算MPC

自主可控

数据驻留位置

● 全球网络基础设施

全生命周期可控

 

 

 

 

自主控制数据采集

● 数据安全中心(DSC)服务

● 云日志服务

● 云审计服务

● 云堡垒机服务

自主控制数据迁移传输

● 7阶12步云迁移方法论

● 消息通知服务

● 分布式消息服务

● 云数据迁移服务

● SSL证书服务

● 虚拟专有网络VPN

● 云专线服务DC

● 云连接服务CC

● 数据快递服务DES

● 迁移中心MgC

自主控制数据存储

● 数据安全中心DSC

● 数据加密服务DEW

● 专属加密 Dedicated HSM

● 密钥管理KMS

● 密钥对管理KPS

● 凭据管理CSMS

● 数据库动态加密存储 DBSS

● 对象存储服务OBS

自主控制数据使用

● 统一身份认证服务IAM

● 应用信任中心 ATC

● 云堡垒机服务 CBH

● 数据库安全服务DBSS

● 可信智能计算服务TICS

● API数据安全

● 数字水印

● 数据脱敏

自主控制数据销毁

● 云数据迁移服务CDM

● 云审计服务CTS

● 密钥管理KMS

透明可视

客户服务响应

● 合同承诺

● 个人数据主体权利请求

● 云审计服务CTS

● 云日志服务LTS

监管要求响应

● 法律法规要求响应

合作伙伴要求

● 供应商管理机制

审计认证

● 审计认证证书