密钥管理HSM
Enterprise Secure Key Manager (ESKM)是 Utimaco 企业级集中密钥管理系统,通过统一管理界面,实现所有加密密钥的统一访问、管控与安全存储,支持本地部署与云端部署两种使用场景。

主要特点
可扩展至数千个节点及数百万个密钥
单个分布式集群可承载超 200 万组密钥、25000 台客户端及数千台 ESKM 节点,存储处理容量行业领先。
丰富标准化应用程序接口(API)
内置多类接口便于快速集成,包含 OASIS KMIP(密钥管理互操作协议)、RESTful 接口、KMS 接口。
硬件级最高安全防护
整机为安全加固设备,内置 u.trust 通用型 HSM Se 系列与 CryptoServer 通用 HSM(含 Se 系列),提供本地最高等级密钥防护*,架构符合 FIPS 标准规范**。
全流程简化密钥生命周期管理
依托可靠策略管控、集中式运维、完整审计日志,实现企业密钥统一管理。
适配本地部署与云端业务负载
可对本地及云端密钥集中存储、统一管控,在密钥全生命周期内保障高安全等级与合规性。
* 适用于 ESKM L3 和 ESKM L4(物理机型)
** 整机设备 FIPS 140-3 Level 2 认证(认证流程进行中),内置 HSM 满足 FIPS 140-2 L3、L4 等级标准
产品概述
ESKM提供统一管理界面,覆盖本地部署与云端全部加密密钥,可按需定制专属密钥管理策略。
凭借广泛的集成适配能力,该产品已成为全球多家技术合作伙伴信赖的对接方案,合作企业包含 Dell、HPE、NetApp 等。
依托灵活的密码算法兼容能力,本产品还可管理由 NIST、BSI 推荐的后量子密码算法所生成的密钥。

规格参数
- 支持密钥类型包含 AES、3-Key Triple DES、HMAC、RSA、ECDSA
- 通过 TLS 协议实现管理员安全远程访问
- 支持基于 SSH 密钥鉴权的按需备份
认证与合规
Enterprise Secure Key Manager 满足以下合规标准 ***:

***具体型号不同

