可信密钥空间概述
可信密钥空间是专门用于密钥全生命周期管理的安全基础设施,其核心需求价值体现在解决密钥管理碎片化、提升密码服务可信度、保障数据安全合规,是构建可信数据空间、零信任架构等现代安全体系的关键支撑。
通过一个可信密钥空间系统,实现:
- 安全边界控制:确保密钥明文仅在受信环境中使用。
- 灵活的访问策略:支持基于身份、时间、环境等多维度的访问控制。
- 多场景适配:支持多种部署场景。
- 多环境支持:适配裸金属、ECS、容器等多种运行环境。
基本概念
使用该功能前,请先了解以下名词的含义。
| 名词 | 解释 |
|---|---|
| 可信密钥空间 | 一个由受信任的硬件密码设备(如KMS、HSM、TEE)和授权设备/应用组件(接入点)构成的逻辑安全边界,通过密钥策略确保密钥仅在该边界内生成、存储和使用,防止密钥明文泄露到非受信环境。 |
| 接入点 | 经过授权认证、部署在可信密钥空间逻辑安全边界内的设备或应用组件,作为密钥服务与外部应用系统之间的受控访问接口,负责接收密钥使用请求、执行策略验证、调用底层密码能力(如TEE、CPU)执行密码运算,并确保密钥明文始终不离开可信边界。 |
| 密钥策略 | 针对密钥使用权限和操作约束的规则集合,聚焦于“谁、在什么条件下、可以对密钥执行什么操作”的精细化控制。 |
| 密钥胶囊 | 一种将数据加密密钥与密钥策略封装在一起的密钥数据包,它通过密码学技术将密钥与使用条件(如时间限制、身份验证要求、运行设备等)绑定,确保密钥仅在满足预设策略的条件下才能被解密和使用。 |
| 主密钥 | 租户创建或托管的密钥,位于硬件密码设备内,由硬件进行保护,安全边界为硬件密码设备。 |
| 数据密钥 | 租户创建的密钥,使用主密钥进行保护,安全边界为可信密钥空间。 |
方案架构
