KSP(Key Safe Platform)以硬件加密机(HSM)为安全基石,为应用系统提供模块化、可扩展的密码服务与数据保护能力
集成TDE透明加密、KADP应用加密、KTM脱敏
RDM防勒索、DBG数据库网关、CA证书签发
SMS凭据管理、CKMS云密钥,模块按需组合
所有密钥与敏感信息均存储于硬件密码卡(HSM)内
密钥材料永不明文导出,杜绝内存泄露风险
兼容国密认证及FIPS
140认证硬件加密机
支持单机部署、集群热备、冷备多模式灵活运行
覆盖私有云、公有云、混合云等主流IT架构环境
多节点间密钥数据实时同步,地理隔离提升容灾韧性
KSP密钥管理系统居中调度,上承业务应用、下接硬件加密机,左右扩展八大加密组件模块。所有密钥材料存储于硬件密码卡(HSM)内部、永不明文导出。
以KSP密钥管理系统为中心枢纽,向外扩展数据加密、脱敏、防勒索、证书签发、凭据管理等模块,覆盖数据全生命周期保护
基于KSP密钥策略的应用免改造加密方案,支持数据库及非结构化数据的存储层透明加密,不限数据库类型和存储介质,有效防止拖库与数据文件泄露风险
通过KADP加密组件提供字段级加解密SDK与API,支持SM2/SM4国密算法及AES/RSA国际算法,加密吞吐量可达Gbps级别满足高并发场景
KTM组件对身份证号、手机号、银行卡号等敏感字段进行静态脱敏处理,支持自定义脱敏规则与算法,满足个人信息保护法及数据安全合规要求
DBG数据库加密网关基于动态授权策略管控敏感字段查询权限,支持MySQL/PostgreSQL/达梦/人大金仓等主流数据库无缝接入与统一管控
RDM组件实时监测文件系统勒索行为,基于进程白名单与行为特征分析双引擎,精准阻断非法加密操作,守护数据库文件与业务文档等核心数据资产安全
内置数字证书管理系统支持SM2/RSA/ECC证书的签发、吊销与更新全生命周期管理,提供OCSP/CRL在线证书状态验证与多级证书链校验服务
SMS凭据管理组件集中管理数据库账号密码与API密钥等敏感凭据,支持自动轮换与加密安全分发,从源头杜绝硬编码泄露与凭据滥用风险
CKMS云原生密钥管理为多云环境提供标准KMS对接接口,实现阿里云/腾讯云/华为云等第三方密钥与加密策略的统一纳管与集中调度
KSP密钥管理系统已服务金融、政务、汽车、医疗、电力、地理信息等多个行业的头部客户
部署于广东、江苏、吉林、青海、宁夏等多省份,实现省与上级主管单位之间电子票据的国密加密传输与PKI数字签名。通过KSP统一管理数据加密密钥与签名证书,保障票据来源真实性、传输机密性与不可篡改性。
为头部汽车集团构建多层CA认证体系,涵盖根CA→零部件供应商CA→ECU终端证书。为每台ECU签发唯一X.509设备证书,实现JTAG调试接口安全认证、固件签名验证及OTA安全升级。支持"一芯一证"的V2X通信信任体系。
某大型三甲医院HIS/LIS/PACS/EMR等20+业务系统,100+台服务器及数据库的1000+管理凭据,通过KSP+SMS实现统一加密存储、自动轮换分发。凭据泄露风险降低90%以上,账号开通从平均2小时缩短至5分钟。
为地图数据公司的高精度地图数据库实施SM4国密透明加密,保障道路坐标、POI等涉密地理数据"不用时加密、使用时授权解密"。即使获取数据库文件,无合法密钥和授权凭据也无法读取任何数据,性能损耗低于3%。
为国网调度系统关键设备部署UKey+SM2数字签名方案。调度员下发合闸/保护定值修改等关键指令前对指令数据签名,远端设备实时验签。验签失败自动拒绝指令并告警,杜绝指令伪造和中间人攻击。
某SaaS企业CRM系统存储大量客户商业信息,通过KSP+TDE对MySQL数据库实施透明加密,禁止root等特权账号读取明文数据。即使阿里云管理员也无法查看客户数据,三次第三方渗透测试均未突破,性能损耗<5%。
某汽车研究院PLM系统中,每位设计师上传的三维模型文件使用其个人专属SM4密钥加密。KADP自动识别PLM用户身份并调用对应密钥,实现"谁上传、谁能解密、按需授权协作"。非授权人员即使获取文件也无法读取。
某地方投资公司遭黑客利用SMB协议漏洞远程植入勒索病毒,大量办公文档被加密。部署KSP+RDM防勒索组件后,通过进程白名单和目录保护策略成功阻断包括WannaRen在内的多款未知勒索病毒,实现零文件加密、零业务中断。
为全球领先的电池储能企业在充电桩、储能电池、BMS等终端设备上部署KSP设备证书体系。每台设备出厂时签发唯一X.509证书写入安全芯片,实现充电平台双向认证、运维终端设备验证及OTA固件安全升级。
某省电力公司营销系统中身份证号、银行账号等字段,通过KSP+SM2 UKey实现浏览器端字段级国密加密。敏感数据在浏览器加密后经HTTPS传输,服务端不落地明文,即使网络窃听也无法获取原始数据,满足全信创环境合规要求。
| 能力项 | 详细说明 |
|---|---|
| 支持算法 | 国密SM1/SM2(256)/SM3/SM4(128);国际AES(128/192/256)、SEED(128)、ARIA(128/256)、RSA(1024/2048)、ECDSA(P-256/384/521);后量子ML-KEM/Kyber + ML-DSA/Dilithium;SHA-1/2/3全系;FPE格式保留加密(AES/SM4-FF1/FF3) |
| 密钥类型 | 对称密钥、非对称密钥、数字证书、加密模板、Token等 |
| 密码运算 | 加解密、签名验签、Hash计算、MAC产生及验证,支持CPU指令集加速 |
| 安全认证 | GM/T 0051《密码设备管理 对称密钥管理技术规范》、GM/T 0028 第二级(TDE模块) |
| 硬件支撑 | 国密认证HSM、FIPS 140认证HSM、云密码机 |
| 开发接口 | Java SDK、Go SDK、C SDK、Restful API |
| 部署模式 | 单机/集群/热备/冷备,支持私有云/公有云/混合云 |
| 操作系统 | Windows Server、Linux(CentOS/Ubuntu/统信UOS/麒麟)、龙芯+UOS |
| 数据库支持 | MySQL、PostgreSQL、Oracle、SQL Server、达梦、人大金仓 |
| 国产适配 | 华为鲲鹏技术认证、上海信创中心产品认证 |
| 租户管理 | 支持多租户密钥隔离,租户自主管控密钥,管理员无权访问 |
| 审计合规 | 全量操作日志记录+数字签名,支持LDAP统一账户管理 |
安当KSP覆盖国密、国际、后量子三大密码体系,支持对称/非对称/散列/FPE全类型,满足等保、密评及全球化合规要求
联系安当技术专家,获取KSP密钥管理系统免费方案咨询与产品演示