关于 IBM Cloud Hardware Security Module

IBM Cloud® 经典基础设施硬件安全模块(HSM)利用硬件安全模块(HSM)提供专用的、单租户加密、密钥管理和存储服务。 HSM 是保护和管理强认证数字密钥以及提供加密处理的物理设备。

如果您是 IBM Cloud® Classic基础设施硬件安全模块(HSM)的现有用户,您可以继续使用该服务,直至2027年8月11日该服务停止支持为止。 请访问 IBM Cloud,使用 Utimaco HSM 获取我们最新的硬件安全模块服务。 有关迁移的信息,请参阅 《 IBM Cloud 经典基础设施硬件安全模块已弃用》

IBM Cloud 相关人员负责管理和监控HSM设备及运行环境的状态,但无法访问您的密钥存储位置。 密钥和数据管理职责分离的目的是确保数据安全监管和法规一致性。

IBM Cloud® HSM 提供以下两个 Thales SafeNet Luna 模块选项:

  • Thales SafeNet Luna a750,IBM Cloud HSM 7.0 已通过 FIPS 140-2 级别 3 认证。 通过此认证,您可以解决与迁移和运行基于云的工作负载相关的复杂安全性,合规性,数据主权和控制挑战。
  • 泰雷兹 SafeNet Luna SA 7000、IBM Cloud HSM 6.0 已通过FIPS 140-2第2级认证,适用于PKI、数字签名和加密密钥存储。

受支持的操作系统包括 AIX、Linux、Oracle Solaris 和 Microsoft Windows。

IBM Cloud HSM 具有以下优势

  • 改进了数据安全监管和法规需求方面的合规性,能全面控制加密密钥
  • 客户可管理从创建到销毁这整个密钥生命周期
  • 提高了从专用网络访问的安全性
  • 通过 API 集成应用程序或存储服务
  • 利用 IBM Cloud 基础设施来管理硬件、物理安全和运行环境,从而降低IT成本