繼Amazon WebServices(AW S)推出AWS OpsW orks之后,該公司又 馬 不 停 蹄 地 推 出 了 AWS C loudHSM 服務。 該新品能夠讓AWS云服務的客戶使用專業的硬件安全模塊(HSM) 設備來提升數據安全并滿足法規遵從需求。
C loudHSM 讓客戶可以安全地生成、存儲和管理數據加密的密鑰,并且只有客戶才能獲取該密鑰。有了AWS C loudHSM,客戶就能夠完全掌控和訪問密鑰和敏感數據,同時Amazon讓HSM 設備盡可能地靠近應用和數據,以此獲得最高的性能。
AWS C loudHSM 使用符合國際標準以及U.S政府監管標準(N IST FIPS 140-2)的防篡改硬件來保護密鑰。客戶使用AWS C loudHSM 可以獲得以下效益:
用符合行業標準的、防篡改的HSM 設備保護和存儲密鑰。只有客戶能夠訪問這個密鑰。
可以在Amazon EC2上使用最敏感和監管要求的數據,無需應用直接訪問數據加密密鑰。
對于那些需要具備高可用、持久性密鑰存儲以及加密操作的應用,其數據能夠得到可靠地存儲和訪問。
使用AWS C loudHSM 配合兼容的本地HSM,就可以在本地HSM和C loudHSM s之間進行密鑰復制。這不僅增加了密鑰的持久性,并且簡化了加密應用從本地數據中心到AWS的遷移操作。