
企业数据面临严峻安全挑战

数据安全及密码应用的双重驱动力


数据安全防护策略规划

云架构下密钥管理挑战及关键要点
围绕数据为中心的安全管理策略,以密钥管理为核心,保护密钥的保密性、完整性和可用性

密钥管理 关键点
云数据密钥 管理挑战
腾讯云密钥管理系统KMS解决方案
腾讯云密钥管理系统(Key Management Service,KMS)是一款安全管理类服务,使用经过第三方认证的硬件安全模块 HSM(Hardware Security Module) 来生成和保护密钥,帮助用户轻松创建和管理密钥,满足用户多应用多业务的密钥管理需求,符合监管和合规要求

基于第三方认证的硬件密码机的密钥生成与存储

细粒度策略角色授权,全面细致日志审计

密钥管理加密算法和自动轮换


支持外部密钥导入,构建云上BYOK方案

KMS集群化高可用产品架构

无缝集成云产品,一键实现云上数据透明加密
腾讯云COS、TDSQL、MYSQL、容器、TCB、CBS等云产品已接入KMS,使用KMS中的用户主密钥(CMK)对云产品的数据进行加密保护,用户无需自建和维护密钥管理基础设施、无需关注加密细节即可轻松实现对云产品上数据的加密保护及这些服务内密钥的集中管理

如何实现云产品数据透明加密
集成方案:用户只需要在云产品服务勾选数据加密选项,KMS将自动通过系统默认生成CMK以信封加密的方式对业务数据进行加密。结合Https安全的网络传输,保障您的业务数据安全

小型敏感数据加解密

小型敏感数据加解密

海量数据信封加密

海量数据信封加密


白盒密钥管理
使用场景:在访问API接口服务时,需要API鉴权的密钥或者Token,例如云API访问时需要 SecretId 和 SecretKey,这类密钥一旦泄露,无异于整个账户被暴露。如果被恶意利用,后果不堪设想。对于这类特殊数据的保护场景,推荐使用白盒加密的方式来保护API 密钥的安全
白盒密钥用于保护端上的敏感根密钥信息,例如 API SecretKey,用户内部系统使用的鉴权密钥或 token,其它本地敏感根密钥信息等,实现全链路无敏感密钥信息明文。将算法与密钥进行混淆融合,以查找表的形式有效保护密钥信息,在不暴露任何密钥的情况下实现加密与解密,并通过设备绑定的方式进一步确保密钥的安全

如何使用:云API密钥保护流程
API Key 是常用的一类用于客户端应用与后台服务器建立可信连接和数据通信的密钥。下面就以 API Key 为例,介绍腾讯云提供的密钥保护解决方案

公有云KMS迁移方案介绍

业务应用场景
客户案例
密钥管理系统独享版客户案例


腾讯数据安全治理框架

腾讯数据安全产品矩阵


腾讯数据安全关键能力


