華為云計算 云知識 密鑰管理是什么
密鑰管理是什么

密鑰管理,即密鑰管理服務(Key Management Service,KMS),是一種安全、可靠、簡單易用的密鑰托管服務,幫助您輕松創(chuàng)建和管理密鑰,保護密鑰的安全。

KMS通過使用硬件安全模塊HSM(Hardware Security Module)保護密鑰的安全,所有的用戶密鑰都由HSM中的根密鑰保護,避免密鑰泄露。

KMS對密鑰的所有操作都會進行訪問控制及日志跟蹤,提供所有密鑰的使用記錄,滿足審計和合規(guī)性要求。

功能介紹

表1密鑰管理

密鑰管理是什么1

密鑰管理是什么2    

KMS支持的密碼算法

通過KMS創(chuàng)建的密鑰僅支持AES-256加解密算法。

通過外部導入的密鑰支持的密鑰包裝加解密算法如表2所示。用戶僅能導入256位對稱密鑰。

表2密鑰包裝算法說明

密鑰管理是什么3