跳转至

密码学与密钥管理

密码学与密钥管理

产品经理很少自选加密算法,但必须决定密钥归谁、明文谁能看、丢失密钥时数据是否永久不可用。算法用错是事故,密钥生命周期没有主人是常态事故。

核心概念

术语含义产品经理要写下的规则
对称 / 非对称共享密钥 vs 公私钥传输用 TLS,存储用数据密钥,私钥不出 HSM 或 KMS
哈希与 MAC完整性与口令存储口令只存加盐哈希,日志禁止写明文密钥
KMS / HSM密钥管理服务与硬件模块生产密钥禁止进代码仓库和聊天记录
信封加密数据密钥加密数据,主密钥加密数据密钥轮换主密钥不必重加密全部对象
证书与 PKI公钥身份与信任链证书过期是可用性事故,需监控和演练

产品必须写清的问题

  1. 哪些字段静止加密、哪些传输加密、哪些只能在内存短暂明文
  2. 客服、运维、模型推理是否需要解密,走什么审批
  3. 用户注销或密钥泄露后,数据如何变得不可读
  4. BYOK(客户自带密钥)时,责任边界如何划分

AI 产品切入点

  • 证书过期和密钥未轮换的提醒工单
  • 配置审计:发现代码中的密钥形态字符串
  • 不让模型生成「生产可用」的密钥或伪造证书

常见误判

  • 认为「数据库开了加密」就等于字段级保密
  • 把解密权限授给通用分析角色
  • 用模型解释密文或绕过 KMS

相关阅读

来源说明

本页把该领域的公开框架转成产品经理可用的判断语言,不替代专业资格或监管解释。

  • NIST 密码学项目与密钥管理建议 SP 800-57
  • TLS 与证书实践以 CA/浏览器论坛和云厂商 KMS 文档为准

条文、标准与产品功能以官方文本为准;本页核验日期为 2026-09-04。