简体中文
  • 简体中文
  • English
为什么选择华为云数据加密服务 DEW
多场景覆盖,满足各类数据加密需求
云原生服务一键加密
账号密码、AK/SK安全保护
敏感业务上云合规
本地文件加密保护
云原生服务一键加密
密钥管理服务KMS与华为云产品广泛集成,覆盖计算、存储、数据库、大数据、IOT等各类场景。用户把业务数据上传至云服务时可以一键开启数据加密,默认保护云上数据资产。
优势
  • 应用广泛
    KMS与OBS、EVS、IMS、SFS、RDS、DDS、DWS等几十个云服务集成,覆盖计算类、存储类、数据库类
  • 安全可靠
    密钥由经过安全认证的第三方硬件安全模块(HSM)产生,对密钥的所有操作都会进行访问控制及日志跟踪,符合中国和国际法律合规的要求
  • 高易用性
    用户无需购买硬件加密设备,通过控制台或者API的方式实现密钥易用、易管理,满足业务多样性
账号密码、AS/SK保护
凭据管理服务CSMS支持创建、检索、更新、删除凭据,帮助用户或应用程序实现对敏感凭据的全生命周期管理,有效避免程序硬编码或明文配置导致的敏感信息泄露以及权限失控带来的业务风险。
优势
  • 加密保护
    凭据通过集成KMS进行加密存储
  • 安全检索
    将应用程序代码中的硬编码凭据替换为对凭据的API调用,以便以编程方式动态检索和管理凭据
  • 双重轮换
    凭据通过多版本管理,实现应用层凭据的安全轮换,同时配置加密密钥的自动轮换,来提高数据的安全性
  • 集中管控
    与IAM集成,通过身份、权限管理确保只有授权用户可以检索或修改凭据,与CTS集成,审计对凭据的操作访问。有效防范对敏感信息的非法访问和泄漏
敏感业务上云合规
越来越多的用户把业务应用迁往云上,用户业务中的大量核心数据、隐私数据、个人数据需要加密保护。专属加密DHSM为用户提供“云加密机”,可以对敏感数据进行完整性校验和加密存储,有效防止敏感数据被窃取和篡改,权限被非法获取。
优势
  • 合规遵从
    硬件加密机经国家密码管理局检测认证,满足FIPS 140-2安全要求
  • 国密加密
    支持SM1、SM2、SM3、SM4国产加密算法
  • 性能保证
    专属加密卡保证不同加密协议下并发高速运算
  • 高兼容性
    提供与实体密码设备相同的功能与接口,可完全兼容传统应用并方便其向云端迁移
本地文件加密保护
当客户需要对本地文件进行加密存储或传输时,密钥管理服务KMS提供信封加密技术,客户可以把KMS API/SDK集成到本地业务系统中,由KMS负责密钥的生成和交换,保障本地文件数据的安全性和加密效率。
优势
  • 集中管理
    KMS负责统一管理用户主密钥、数据加密密钥,定期自动轮换用户主密钥,提高密钥安全性,防止密钥泄露
  • 安全高效
    客户的文件在本地即可完成加解密,文件无需通过互联网上传至加密机进行加解密,避免本地文件暴露风险,降低流量开销,提高加解密效率

开启您的云计算之旅!