華為云計(jì)算 云知識(shí) 密鑰管理是什么
密鑰管理是什么

密鑰管理,即密鑰管理服務(wù)(Key Management Service,KMS),是一種安全、可靠、簡(jiǎn)單易用的密鑰托管服務(wù),幫助您輕松創(chuàng)建和管理密鑰,保護(hù)密鑰的安全。

KMS通過使用硬件安全模塊HSM(Hardware Security Module)保護(hù)密鑰的安全,所有的用戶密鑰都由HSM中的根密鑰保護(hù),避免密鑰泄露。

KMS對(duì)密鑰的所有操作都會(huì)進(jìn)行訪問控制及日志跟蹤,提供所有密鑰的使用記錄,滿足審計(jì)和合規(guī)性要求。

功能介紹

表1密鑰管理

密鑰管理是什么1

密鑰管理是什么2    

KMS支持的密碼算法

通過KMS創(chuàng)建的密鑰僅支持AES-256加解密算法。

通過外部導(dǎo)入的密鑰支持的密鑰包裝加解密算法如表2所示。用戶僅能導(dǎo)入256位對(duì)稱密鑰。

表2密鑰包裝算法說明

密鑰管理是什么3