更新时间:2026-07-28 GMT+08:00
分享

可信密钥空间概述

可信密钥空间是专门用于密钥全生命周期管理的安全基础设施,其核心需求价值体现在解决密钥管理碎片化、提升密码服务可信度、保障数据安全合规,是构建可信数据空间、零信任架构等现代安全体系的关键支撑。

通过一个可信密钥空间系统,实现:

  • 安全边界控制:确保密钥明文仅在受信环境中使用。
  • 灵活的访问策略:支持基于身份、时间、环境等多维度的访问控制。
  • 多场景适配:支持多种部署场景。
  • 多环境支持:适配裸金属、ECS、容器等多种运行环境。

基本概念

使用该功能前,请先了解以下名词的含义。

名词

解释

可信密钥空间

一个由受信任的硬件密码设备(如KMS、HSM、TEE)和授权设备/应用组件(接入点)构成的逻辑安全边界,通过密钥策略确保密钥仅在该边界内生成、存储和使用,防止密钥明文泄露到非受信环境。

接入点

经过授权认证、部署在可信密钥空间逻辑安全边界内的设备或应用组件,作为密钥服务与外部应用系统之间的受控访问接口,负责接收密钥使用请求、执行策略验证、调用底层密码能力(如TEE、CPU)执行密码运算,并确保密钥明文始终不离开可信边界。

密钥策略

针对密钥使用权限和操作约束的规则集合,聚焦于“谁、在什么条件下、可以对密钥执行什么操作”的精细化控制。

密钥胶囊

种将数据加密密钥与密钥策略封装在一起的密钥数据包,它通过密码学技术将密钥与使用条件(如时间限制、身份验证要求、运行设备等)绑定,确保密钥仅在满足预设策略的条件下才能被解密和使用。

主密钥

租户创建或托管的密钥,位于硬件密码设备内,由硬件进行保护,安全边界为硬件密码设备。

数据密钥

租户创建的密钥,使用主密钥进行保护,安全边界为可信密钥空间。

方案架构

相关文档