tencent cloud

密钥管理系统

产品简介
产品概述
产品优势
应用场景
基本概念
购买指南
计费概述
购买方式
续费说明
欠费说明
控制台指南
入门概述
密钥管理
访问控制
审计
TCCLI 管理指南
操作总览
创建密钥
查看密钥
编辑密钥
启用禁用密钥
密钥轮换
对称密钥加解密
非对称密钥解密
删除密钥
实践教程
对称加解密
非对称加解密
KMS 后量子密码实践
外部密钥导入
指数回退策略应对服务限频
云产品集成 KMS 实现透明加密
API 文档
History
Introduction
API Category
Key APIs
Making API Requests
Asymmetric Key APIs
Data Types
Error Codes
服务等级协议
常见问题
一般性问题
开发接入相关问题
KMS 政策
隐私政策
数据处理和安全协议
联系我们
词汇表

词汇表

PDF
聚焦模式
字号
最后更新时间: 2025-08-19 11:57:44

辅助校验数据

辅助校验数据(Encryption Context)是 JSON 格式的一段数据,如果在调用加密接口时传入这段数据,解密时必须提供等价的 JSON 数据,否则解密失败,您可以通过定时更新 Encryption Context 来提高业务安全性,也可以在不禁用主密钥的情况下,快速阻止非法访问。

KMS

密钥管理系统

密钥管理系统(Key Management Service,KMS)是一款安全管理类服务,可以让您轻松创建和管理密钥,保护密钥的保密性、完整性和可用性,满足用户多应用多业务的密钥管理需求,符合监管和合规要求。

数据加密密钥

数据加密密钥 (Data Encryption Key,DEK)用于加密业务数据的密钥,受主密钥保护,可以自定义,也可以通过 KMS 的 API 来创建新的数据密钥。

信封加密

信封加密(Envelope Encryption)是一种应对海量数据的高性能加解密方案,加解密业务数据时使用数据密钥,并采取性能较高的对称加密方法,再通过密钥管理服务来保证数据密钥的使用安全,特点是在保证数据安全的同时保持较高的数据读写性能。

用户主密钥

用户主密钥(Customer Master Key,CMK)是由腾讯云为您保管的主密钥,主密钥受到经过第三方认证硬件安全模块(HSM)的保护,通过它来加解密业务使用到的密码、证书、数据密钥等敏感数据,可以通过控制台和 API 来创建和管理主密钥。 用户主密钥包括用户密钥和云产品密钥。

云产品密钥

云产品密钥是腾讯云产品/服务(例如 COS、TDSQL)在调用密钥管理服务时,自动为用户创建的用户主密钥。 您可以对云产品密钥进行查询及开启密钥轮换操作,不支持禁用、计划删除操作。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈