密鑰管理,即密鑰管理服務(Key Management Service,KMS),是一種安全、可靠、簡單易用的密鑰托管服務,幫助您輕松創(chuàng)建和管理密鑰,保護密鑰的安全。
KMS通過使用硬件安全模塊HSM(Hardware Security Module)保護密鑰的安全,所有的用戶密鑰都由HSM中的根密鑰保護,避免密鑰泄露。
KMS對密鑰的所有操作都會進行訪問控制及日志跟蹤,提供所有密鑰的使用記錄,滿足審計和合規(guī)性要求。
功能介紹
表1密鑰管理
KMS支持的密碼算法
通過KMS創(chuàng)建的密鑰僅支持AES-256加解密算法。
通過外部導入的密鑰支持的密鑰包裝加解密算法如表2所示。用戶僅能導入256位對稱密鑰。
表2密鑰包裝算法說明