外部密钥管理(EKM)。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。20带上自己的钥匙(byok)。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。21仅缓存键。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。21外部密钥管理流。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。22拜克租户秘密流程。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。24仅缓存键流。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。25加密信息流带有密钥推导。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。27
外部钥匙管理EKM/Bring-your-your-your-key Byok-外部管理和控制GCP(EKM),Azure(Byok),AWS(BYOK/KMS)的键。全密钥生命周期管理 - 对安全且一致的密钥管理的代理,旋转,过期和停用。自动键操作 - 自动键旋转,跨区域和云的一键旋转,钥匙到期和密钥状态警报。
• Supports one-time pad, symmetric key and asymmetric key ciphers, key derivation, random objects, certification and some cryptographic operations • Support for Bring Your Own Key (BYOK) operations with AWS and MS Azure • Encrypted keystore with protected root of trust • Granular, hierarchical and auditable access control • Event log, audit log, date and time of transaction, management and user reports • Thousands of每个节点的端客户系统,每个节点的8,000个关键请求/分钟•参加或无人看管的安全启动