解决问题

金融敏感数据保护

痛点:通信和存储数据具有高价值性和高保密性。 方案:通过信封加密提供加密服务及密钥保护和权限管理,满足安全性及合规性要求。

开发配置信息保护

痛点:开发配置文件需要进行加密以保护程序数据安全。方案:通过 KMS 对敏感配置信息、数据库信息、密钥等配置信息进行加密及完整性保护。

企业核心数据保护

痛点:无法保证知识产权、个人信息等核心数据加密保存的密钥安全。 方案:通过信封加密方式,数据密钥再经过 KMS 加密,为核心数据提供双重保护。

网站应用开发安全

痛点: HTTPS 等服务的证书、密钥等明文保存本地,攻击者可以轻易获取。 方案:通过 KMS 对密钥进行加解密,加密后本地仅保存密钥的密文文件。

集中管理密码策略

痛点:应用统一的密钥管理策略至分散的业务系统。 方案:通过 云产品等调用 KMS 服务,对云上及本地应用系统数据应用统一的密钥管理策略。

主要功能

丰富的密钥管理功能

托管式生命周期的密钥管理系统提供敏感数据加密与信封加密服务数据自动迁移与备份恢复机制

高可用方案

多机房分布式集群化的业务部署和热备份底层 HSM 设备集群化部署,双机房冷热备份统一API分地域部署,接入域名提供统一域名和地域独立域名两种方式,确保接入高可用

部署集中化的密钥管理策略

统一API多地域高可用接入服务支持java、python、php 、Go、NodeJS、.NET SDK多种语言SDK无缝集成云产品加密功能

安全合规的密钥存储

使用国密以及FIPS-140-2认证的硬件安全模块(HSM)生成和保护密钥多地容灾冷热备份

产品优势

安全合规

密钥管理系统基于经过第三方认证的硬件安全模块(HSM)来生成和保护密钥,使用安全数据传输协议,保分布式集群化的业务部署和热备份,安全和质量控制已通过多种合规性计划认证。

丰富功能

密钥管理系统为您提供了丰富的管理功能,包括密钥创建、启用、禁用、轮换设置、别名设置、查看密钥详情、修改相关信息等功能 。

集中化密钥管理

您可以通过API、SDK及已经对接的云产品接入KMS服务,并使用KMS集中管理您业务应用的密钥策略。

无缝集成云服务

密钥管理系统与云产品服务可无缝集成,可以轻松地应用密钥管理系统来管理这些服务内所存储数据的加密。

应用场景

敏感信息加密

方案场景

敏感信息加密是密钥管理系统(KMS)核心的能力,实际应用中主要用来保护服务器硬盘上敏感数据的安全(小于4KB),如密钥、证书、配置文件等。

解决方案

使用CMK加密敏感数据信息,而非直接将明文放置到云服务器上;使用时,再将密钥解密到内存,保证明文不落盘。这样,即使云服务器因为个人疏忽而遭受不明人员访问,这些数据信息也不会泄漏。

信封加密

方案场景

信封加密(Envelope Encryption)是一种应对海量数据的高性能加解密方案。所有的业务数据都是采用高效的本地对称加密处理,对业务的访问体验影响很小。

解决方案

海量的业务数据在存储或通信的过程中使用数据加密密钥DEK加密,而数据加密密钥DEM又通过主密钥CMK加密保护。同时,缺乏有效权限的人员,即使拿到密文的数据密钥和数据,也无法得到其中内容,保障核心数据不会泄漏。

了解更多银联云

了解更多银联云

7*24 专家为您服务

欢迎致电:021-20638828

cloud@unionpay.com

商业咨询

了解更多银联云

7*24 专家为您服务

欢迎致电: 021-20638828

云助手微信小程序

移动端便捷运营,数据同步零延迟

一键绑定

扫码一键关联,多账号轻松绑定,权限实时可控

掌上运营

关键指标实时掌控,账单资费清晰可查,AI助手随时响应

扫码即刻绑定,体验移动端便捷运营

商业咨询