从应用程序的源代码中删除硬编码凭据,通过凭据管理系统可以将程序中对敏感信息硬编码或配置文件中敏感信息替换为通过API的方式查询,以编程方式动态检索凭据,有助于避免代码泄露时或者查看代码的人获取敏感信息。
您可以通过 Name-Value 的方式在凭据管理系统中存储多种类型敏感数据,Value 部分支持最大4096字节,例如数据库连接、账号密码、IP 端口等。凭据管理系统将使用被银联云密钥管理系统 KMS 安全保护的主密钥 CMK 作为加密密钥对所存储的敏感凭据进行加密存储。使用凭据时,将通过 TLS 安全传输到服务器本地。
为提升系统安全性,需要对敏感凭据进行定期更新。然而,每次更新敏感凭据都必须手动更新每个依赖该凭据的应用点,容易遗漏,带来应用中断风险。借助凭据管理系统,在系统内完成凭据内容的更新。调用该凭据的所有应用点无需手动更新凭据即可自动完成同步,实现安全的凭据轮换管理,并确保依赖该凭据的业务系统连续性。
凭据管理系统与银联云访问管理 CAM 集成,用于帮助客户安全且精细化管理敏感凭据的访问权限。您可以在访问管理中创建凭据管理的用户或角色,指定哪些用户可以访问凭据管理系统中的哪些凭据,以及细粒度的管理对凭据的查看、修改、删除等操作权限。
与银联云审计 CloudAudit 结合,支持对您的银联云账号进行监管、合规性检查、操作审核和风险审核的服务,可记录所有凭据管理操作和凭据使用情况,包括用户、时间、日期、API 操作等所有凭据的详细信息,可用于将记录传送到您指定的 COS 存储桶。
凭据管理系统架构采用集群化部署的方式,通过分布式数据库存储系统实现数据存储与容灾备份;业务侧用户也可多地域内创建同样的凭据,实现业务侧的跨区域容灾,当一个集群出现故障后,用户只需要切换地域即可。
凭据管理系统与密钥管理系统 KMS 相关联,KMS 底层使用经过第三方认证的硬件安全模块来生成和保护密钥,符合监管和合规要求。
凭据管理系统采用集群化部署,通过分布式数据库存储系统实现数据固化与容灾备份;主备 CMK 跨区域管理,加解密凭据密文多地域备份存储;用户也可多地域内创建同样的凭据,实现业务侧的跨区域容灾。
使用凭据管理系统 SSM 时,仅按实际使用量收费,您可按照在凭据管理系统中管理的凭据数量和 API 调用的次数进行付费,无最低费用或设置费用。
银联云凭据管理系统 SSM 在金融行业内专注于解决用户敏感凭据管理问题,有效避免程序硬编码导致的明文泄密以及权限失控带来的业务风险。
为用户提供凭据的创建、检索、更新、删除、权限管控等全生命周期的管理服务,结合资源级角色授权及全面细致的审计管控,轻松实现对敏感凭据的统一管理。
· 场景痛点:为保障业务开发敏捷性,系统中往往存在大量的敏感信息,例如账户信息、Tokens、证书、SSH 密
钥、API 密钥等,因此需要对敏感凭据进行统一的存储、检索、使用等全生命周期管控。
· 场景举例:多应用敏感配置信息凭证加密存储、查询管理等生命周期管理。
· 面临挑战:敏感凭据硬编码、权限管理混乱、凭据托管管理难。
· 解决方案:业务开发者可通过 凭据管理系统控制台 、SDK 或命令行界面创建、使用、存储敏感配置信息的凭据。通过凭据管理系统与访问控制 CAM、云审计 CloudAudit 产品的结合,业务管理者可实现对企业凭据全生命周期的统一管理。
· 场景痛点:当用户访问应用程序或服务时,需创建身份验证的数字证书,例如密码、令牌、证书、SSH 密钥或API 密钥等各种类型机密信息,通常直接使用明文方式嵌入在应用程序的配置文件中,安全性较低。通过凭据管理系统可有效避免敏感凭据硬编码等风险问题。
· 场景举例:数据库凭据、API 密钥、账号密码等。
· 面临挑战:敏感凭据信息泄露。
· 解决方案:用户可以将代码中的硬编码凭证(包括密码)替换为对凭据管理系统 API 的调用,以便用编程的方式动态查询凭据,由于该凭据中不包含敏感信息,所以可以保证密钥不被泄露。
· 场景痛点:为提升系统安全性,需要对敏感凭据进行定期更新,通过凭据管理系统可以实现更新。
· 场景举例:应用层凭据轮换。
· 面临挑战:凭据轮换时要求对目标凭据具备依赖性的应用或配置同步更新,多应用系统凭据更新容易遗漏,可能带来应用中断风险。
· 解决方案:在凭据管理系统中通过控制台新增凭据版本或通过调用 API 更新目标凭据内容,用户可自主选择全量或者灰度轮换凭据,实现对依赖目标凭据的所有应用点的同步更新。
021- 2063 8828
我们为您提供更精准的服务
接受客户投诉与建议反馈
移动端便捷运营,数据同步零延迟
扫码一键关联,多账号轻松绑定,权限实时可控
关键指标实时掌控,账单资费清晰可查,AI助手随时响应