天安天创密码服务平台的数据加解密服务能够为业务系统提供安全的应用层数据加解密服务。该服务为手机号、身份证号、配置文件等不同类型的敏感数据提供特定加密功能,最大程度降低应用改造难度。比起透明加密方案,具有更高的安全性。可以满足信息系统密码应用测评中对重要数据存储过程的机密性和完整性要求。
1.密码信封加密
支持对密码信封加密配置功能, 支持配置保护密钥,保护密钥算法、加密模式、填充方式等信息
2.应用信息加密配置
支持对应用信息加密配置管理功能,包括对数据库连接串加密管理功能和信息加密配置功能
数据库连接串加密配置:支持对提供得数据库连接串使用配置得保护密钥进行加密处理,支持修改、查询、删除数据库连接串功能
信息加密配置:支持对ini、xml等固定格式文件内容进行加密,支持对裸格式文件进行加密,可设置不同得保护密钥对数据进行加密保护
3.隐私信息加密配置
支持对隐私信息加密配置管理功能
支持手机号、身份证号、银行账号、口令等个人信息的加密配置
支持敏感数据加密配置功能
1.支持国密算法
支持SM1/SM2/SM3/SM4等国密算法,同时支持主流国际算法
2.灵活的应用配置信息加密方案
系统内置XML、INI等格式配置文件和数据库连接串加密方案,为应用提供简单易用的加密功能,保证应用配置信息的机密性和完整性
3.支持多种隐私数据加密模板
系统内置手机号、银行卡号、身份证号等隐私数据加密模板,为应用提供简单易用的隐私数据加密功能,隐私数据加密支持密文检索
4.高可用性及扩展性
支持应用服务能力动态扩展,在不影响业务运行的情况下实现服务的一键扩容缩容
支持底层密码资源的动态调整,多实例自动负载均衡,可满足应用高可用性和扩展性需求
5.支持集中管理和监控
支持对接密码服务管理平台,实现密码资源、密码服务资源的统一管理和监控
如何保证云上数据存储的安全性及完整性
如何进行云上敏感数据的加密保护
如何利用按手段降低在云服务环境中敏感数据泄露风险
如何防止存储在云服务端的数据被非可信的云计算服务提供商或非法用户窃取