製品の特長(zhǎng)
-
サービス統(tǒng)合
DEWが提供するKMSは、Object Storage Service(OBS)、Elastic Volume Service(EVS)、Image Management Service(IMS)など、Huawei Cloudの豊富なサービスの多くと統(tǒng)合されています。
DEWが提供するKMSは、Object Storage Service(OBS)、Elastic Volume Service(EVS)、Image Management Service(IMS)など、Huawei Cloudの豊富なサービスの多くと統(tǒng)合されています。
-
ログインセキュリティ
DEWが提供するKPSでは、購(gòu)入したElastic Cloud Server(ECS)にログインするときに、管理コンソール上でキーペアの作成やインポートが可能です。
DEWが提供するKPSでは、購(gòu)入したElastic Cloud Server(ECS)にログインするときに、管理コンソール上でキーペアの作成やインポートが可能です。
-
コンプライアンス
DEWでは、鍵や亂數(shù)はサードパーティーによって検証されたHSMによって生成されます。國(guó)內(nèi)外の法規(guī)制に準(zhǔn)拠しています。
DEWでは、鍵や亂數(shù)はサードパーティーによって検証されたHSMによって生成されます。國(guó)內(nèi)外の法規(guī)制に準(zhǔn)拠しています。
-
Dedicated HSM
DEWは、CSCA認(rèn)定またはFIPS 140-2検証済みのレベル3 HSM保護(hù)を提供し、厳しいセキュリティ要件に対応する高性能な暗號(hào)化を保証します。
DEWは、CSCA認(rèn)定またはFIPS 140-2検証済みのレベル3 HSM保護(hù)を提供し、厳しいセキュリティ要件に対応する高性能な暗號(hào)化を保証します。
活用場(chǎng)面
Dedicated HSM
厳格なコンプライアンスが求められる暗號(hào)化シナリオでは、FIPS 140-2検証済みのレベル3 HSMを使用して、専用の暗號(hào)化を実裝できます。
特長(zhǎng)
機(jī)能
-
Dedicated HSM
さまざまなサービスシナリオでのニーズに応えるプロフェッショナルエディションを用意しています。
さまざまなサービスシナリオでのニーズに応えるプロフェッショナルエディションを用意しています。
-
Key Management Service
キーの保護(hù)にハードウェアセキュリティモジュール(Hardware Security Modules、HSM)を使用します。その他のクラウドサービスとシームレスに連動(dòng)してサービスデータを保護(hù)するだけでなく、暗號(hào)化アプリケーションの開(kāi)発にも使用可能です。
キーの保護(hù)にハードウェアセキュリティモジュール(Hardware Security Modules、HSM)を使用します。その他のクラウドサービスとシームレスに連動(dòng)してサービスデータを保護(hù)するだけでなく、暗號(hào)化アプリケーションの開(kāi)発にも使用可能です。
-
Key Pair Service
KPSでは、秘密鍵をローカルホストにダウンロードすることも、秘密鍵をクラウドで管理することも可能です。
KPSでは、秘密鍵をローカルホストにダウンロードすることも、秘密鍵をクラウドで管理することも可能です。
-
プロフェッショナルエディションプロフェッショナルエディション
RSA、DSA、ECDSAなどの異なる暗號(hào)化プロトコルで並行高速コンピューティングパフォーマンスを確保するための専用リソースを提供します。PKCS #11、JCE、CNGなど、業(yè)界標(biāo)準(zhǔn)APIとアプリケーション統(tǒng)合APIも提供します。さらに、専用のサブラック、電源、帯域幅、インターフェースリソースを使用でき、厳格なセキュリティ要件に対応します。
RSA、DSA、ECDSAなどの異なる暗號(hào)化プロトコルで並行高速コンピューティングパフォーマンスを確保するための専用リソースを提供します。PKCS #11、JCE、CNGなど、業(yè)界標(biāo)準(zhǔn)APIとアプリケーション統(tǒng)合APIも提供します。さらに、専用のサブラック、電源、帯域幅、インターフェースリソースを使用でき、厳格なセキュリティ要件に対応します。
-
基本エディションのKMS基本エディションのKMS
カスタムキーは、オフラインからインポートするか、KMSコンソールで作成することで、最大2つ設(shè)定できます。必要に応じて有効化、無(wú)効化、削除が可能です。また、デフォルトキーはコンソールにリストされ、一元管理できるため便利です。
カスタムキーは、オフラインからインポートするか、KMSコンソールで作成することで、最大2つ設(shè)定できます。必要に応じて有効化、無(wú)効化、削除が可能です。また、デフォルトキーはコンソールにリストされ、一元管理できるため便利です。
-
デバイス內(nèi)に保存される秘密鍵デバイス內(nèi)に保存される秘密鍵
ECSにログインするためのパスワードは、脆弱であったり、総當(dāng)たり攻撃にあうリスクがあったりします。そのようなリスクを迴避するために、デバイス內(nèi)の秘密鍵をインポートしてログインに使用できます。
ECSにログインするためのパスワードは、脆弱であったり、総當(dāng)たり攻撃にあうリスクがあったりします。そのようなリスクを迴避するために、デバイス內(nèi)の秘密鍵をインポートしてログインに使用できます。
-
DEWで管理される秘密鍵DEWで管理される秘密鍵
秘密鍵をデバイス內(nèi)に保存するセキュアメカニズムがない場(chǎng)合、Huawei Cloud上でDEWを使用して秘密鍵を簡(jiǎn)単に管理し、管理されたキーペアをログイン認(rèn)証に使用できます。
秘密鍵をデバイス內(nèi)に保存するセキュアメカニズムがない場(chǎng)合、Huawei Cloud上でDEWを使用して秘密鍵を簡(jiǎn)単に管理し、管理されたキーペアをログイン認(rèn)証に使用できます。
新規(guī)登録して素晴らしいクラウドジャーニーを開(kāi)始する