登录
EN

存储卷加密解密方案

首页 / 密码方案 / 数据加密 /存储卷加密解密方案
需求分析
  • 数据防泄漏需求
  • 安全算法合规需求
  • 密钥统一管理需求
  • 系统改造需求
方案架构

存储加密方案由加密插件、密钥管理系统、密码机等三个部分组成: 



加密插件:

存储加密核心模块,基于操作系统内核密码应用接口实现数据的透明加解密,支持国产密码算法,支持从密钥管理系统注册和获取数据加密密钥功能,密钥数据不落盘。


密钥管理系统:

提供集中的密钥生命周期管理功能,对外提供简单统一的密钥安全分发服务功能。 


密码机:

硬件安全模块,经过国家密码管理局检测认证,为密钥管理系统提供密钥生成和存储的功能,保证了密钥管理的安全性。    

方案特色
  • 支持国产密码算法
  • 整体安全性高
  • 应用无需改造
  • 集中密钥管理
应用场景
  • 多种存储介质的数据存储加密场景