企业微信客服
“一对一”解答

敏感数据保护系统 KDPS

安当KDPS敏感数据保护系统,专门为保护敏感数据、身份信息、交易信息和通讯数据的安全而设计,通过为用户提供功能广泛且简便的数据保护方案以解决企业用户亟需的数据安全保护需求。

敏感数据保护系统 KDPS

以KSP密钥管理平台为核心,依托HSM硬件加密机为行业应用/重要数据提供专业化、平台化、模块化密码服务,实现了密码资源统一管理与调度、密码服务统一管控、密钥集中管理,能够快速实现密码技术的安全集成与应用、提升客户业务安全性、创造更高的业务价值。

系统支持国际AES、RSA、ECC,及国密SM1、SM2、SM3、SM4等加密算法,可对普通文件以及数据库实现加密存储,符合等保/密评要求。

商用密码产品认证

通过国家密码管理局商用密码检测中心测试,获得商用密码产品认证证书,产品符合 GM/T 0051 《密码设备管理 对称密钥管理技术规范》 满足等保和密评的合规要求。

商用密码产品认证

核心功能

数据库加密
Database Encryption
文件加密
File encryption
防勒索
Prevent extortion
数据库脱敏
Database Desensitization
密钥管理
Key Management
CA证书管理
CA Certificate Management
凭据管理
Secret Management System
数据库透明加密网关
Database Gateway

模块化功能输出

系统主要模块

  • KSP密钥管理系统
  • HSM硬件加密机
  • TDE透明加密组件
  • KADP应用数据加密模块
  • KTM数据脱敏组件
  • RDM防勒索组件
  • CA证书签发组件
  • CKMS多云密钥管理
  • SMS凭据管理

KSP密钥管理系统

作为数据保护系统的核心模块,提供密钥全生命周期的管理及日志审计,通过细粒度的密钥权限策略提升数据安全性,安全简便的web管理界面简化了用户使用的便利性,集中化的模块策略管理方便系统管理和运维安全。KSP密钥管理系统可直接对外提供加解密接口,满足部分数据加密场景

HSM硬件加密机

采用国家密码局认证过的硬件加密设备,提升整个系统根密钥的安全性具有数字签名/验证、身份认证、数据加/解密、消息完整性验证、物理噪声源真随机数生成等密码功能,HSM可直接对外提供加解密接口,满足部分数据加密场景

应用TDE透明加密后

TDE透明加密组件

TDE组件对应用系统完全透明,能在不修改应用系统的情况下,对结构化/非结构化数据实现存储加密和访问控制,可对数据库实例文件进行加密保护。通过操作系统级的用户权限控制,防止黑客或运维人员对数据的非法访问

KADP应用数据加密模块

应用系统通过调用KADP数据加解密API接口,对数据库数据存取时,可按照相应用户权限实现数据加解密,更细粒度实现了应用中不同用户的权限控制,可对数据库中的数据实现字段级加密。本地化的加解密接口调用,保障了数据加解密速度,支持多线程,当采用高性能的CPU配置时,数据加解密速度可达百Gbps

KTM数据脱敏组件

可为结构化数据提供数据脱敏功能,支持多种数据库类型,支持动态脱敏和静态脱敏

RDM防勒索组件

通过对文件系统中目录进行保护,防止非授权用户以及非法进程对受保护文件进行访问和操作,支持离线使用

CA证书签发组件

提供企业组织自行建立单层或多层公开密钥基础架构时所需的证书签发和管理中心功能

CKMS多云密钥管理

对接云服务提供商的密钥管理系统,做到密钥集中管理

SMS凭据管理

为用户提供凭据的创建、检索、更新、删除等全生命周期的管理服务,结合资源级角色授权及全面细致地审计管控,轻松实现对敏感凭据的统一管理。用户或应用程序可通过调用凭据管理系统API,规避敏感配置、敏感凭据硬编码等风险问题,同时可有效避免敏感信息泄密以及权限失控带来的业务风险。

数据库加密多种解决方案

提供多种加密方案,全方位保护你的数据安全,满足不同场景需求

  • 方案一
  • 方案二
  • 方案三
  • 方案四

加密机HSM

  • 加密对象:
    数据库字段表加密
  • 实现方案:
    应用程序通过加密机,加解密接口实现数据加密
  • 支持应用开发语言:
    JAVA,C
  • 优劣势:
    符合等保三级要求,数据加解密在加密机中进行,速度受限,不支持密钥轮转

产品特点

安全底层支撑

硬件加密机做底层支撑,可对接国密认证设备或FIPS140认证设备。

服务全面

1V1技术支持,行业资深技术支持对接,密码应用经验丰富。

快速集成

提供C、JAVA、GO、RestAPI等多种接口对接,方便集成开发。

国产适配

通过华为鲲鹏技术认证、上海信创中心产品认证。

灵活设计

模块化组件设计,可灵活选购所需功能,降低使用成本。

国密算法

支持国密SM系列、国际AES、ECC、RSA等算,灵活补充。

安全可靠

支持集群、热备、冷备部署满足业务连续性场景要求。

高效加解密

加密算法支持CPU指令加速,加解密速度完全满足业务场景需求。

场景化解决方案

  • 金融/政府敏感数据保护
  • 企业核心数据保护
  • 后台服务开发配置信息保护
  • 网站或应用开发安全
  • 防勒索
  • 保留格式加密
• 痛点

金融和政府机构任何的通信和存储数据都具有高价值性和高保密性,需要考虑加密的安全性及合规性。

• 方案

通过信封加密对协议通信内容、重要文件和资料提供加密服务及密钥保护和权限管理,满足安全性及合规性要求。

• 痛点

核心知识产权、用户手机号、身份证号、银行账号、口令等隐私数据做严格保护,将敏感数据加密后保存,但是无法保证数据密钥的安全。

• 方案

以信封加密方式,将所有核心数据通过数据密钥加密,数据密钥再经过 KSP加密,为核心数据提供双重保护。

• 痛点

应用开发配置文件需要进行加密以保护程序数据安全。

• 方案

通过KSP对敏感配置信息、数据库连接信息、数据库密码、登录密钥、后台服务的配置信息进行加密及完整性保护。

• 痛点

提供 HTTPS等服务时需要使用到证书、密钥,这些信息若以明文保存本地,攻击者可以轻易获取。

• 方案

通过 KSP对密钥进行加解密,加密后本地保存密钥的密文文件,使用时解密且不保存本地,使得攻击者难以获取,从而保证网页和应用的安全性。

• 痛点

勒索攻击产业化,勒索变种多样且含APT属性,安全设备切裂无协同,勒索攻击精准化。

• 方案

安当勒索防护方案是集云端-网络-终端于一体,通过云端值守,实时监测入侵威胁,通过KSP平台精准定位安全事件,控制可读进程,控制用户权限等操作,构建有效预防、持续监测、高效处置的勒索病毒防护体系。

• 痛点

大数据平台内部的数据包括数据传输、使用和存储等阶段。在未经防护的情况下,数据的全生命周期都是以明文形式存在,一旦发生数据泄漏,将会造成严重后果。

• 方案

针对前述数据安全风险,可以通过安当kadp实现保留格式加密存储,实现数据保护。

产品资质

ISO9001质量管理体系认证

ISO20000信息技术服务管理体系认证

ISO27001信息安全管理体系认证

KSP商用密码产品认证

KSP信创产品评估认证

网络安全检测认证

安当TDE透明加密软件软著

安当云密码服务软著

视频讲解