1、阿里云KMS(密钥管理服务)支持软件密钥与硬件密钥两种;

    1.1软件密钥主要是通过软件模块生产符合国际的加密算法,可以对业务与云产品进行加密;

    1.2硬件密钥是通过KMS托管Cloudhsm的方式针对加密机内的密钥进行管理,支持国密算法与国际密码算法。

    1.3 默认密钥,阿里云的KMS产品在每个Region都提供默认密钥(CMK的默认密钥)为云产品提供免费的加密能力,该密钥支持BYOK(Bring your own key)

2、云产品加密:(服务端加密,以落盘加密为主)
2.1  ECS 云盘加密, 在采购阿里云的ECS时,可以选择是否针对该系统盘或者拓展磁盘进行加密;

2.1 加密时可以选择默认密钥:改密钥为免费使用,不花钱;

2.3 也可以选择KMS产品提供免费的CMK针对云产品进行加密,依然免费;

使用该方式,如果出现了ECS资源被攻击者拿走,是无法解密的。 

Logo

魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。

更多推荐