密码学与密钥管理
密码学与密钥管理
产品经理很少自选加密算法,但必须决定密钥归谁、明文谁能看、丢失密钥时数据是否永久不可用。算法用错是事故,密钥生命周期没有主人是常态事故。
核心概念
| 术语 | 含义 | 产品经理要写下的规则 |
|---|---|---|
| 对称 / 非对称 | 共享密钥 vs 公私钥 | 传输用 TLS,存储用数据密钥,私钥不出 HSM 或 KMS |
| 哈希与 MAC | 完整性与口令存储 | 口令只存加盐哈希,日志禁止写明文密钥 |
| KMS / HSM | 密钥管理服务与硬件模块 | 生产密钥禁止进代码仓库和聊天记录 |
| 信封加密 | 数据密钥加密数据,主密钥加密数据密钥 | 轮换主密钥不必重加密全部对象 |
| 证书与 PKI | 公钥身份与信任链 | 证书过期是可用性事故,需监控和演练 |
产品必须写清的问题
- 哪些字段静止加密、哪些传输加密、哪些只能在内存短暂明文
- 客服、运维、模型推理是否需要解密,走什么审批
- 用户注销或密钥泄露后,数据如何变得不可读
- BYOK(客户自带密钥)时,责任边界如何划分
AI 产品切入点
- 证书过期和密钥未轮换的提醒工单
- 配置审计:发现代码中的密钥形态字符串
- 不让模型生成「生产可用」的密钥或伪造证书
常见误判
- 认为「数据库开了加密」就等于字段级保密
- 把解密权限授给通用分析角色
- 用模型解释密文或绕过 KMS
相关阅读
来源说明
本页把该领域的公开框架转成产品经理可用的判断语言,不替代专业资格或监管解释。
- NIST 密码学项目与密钥管理建议 SP 800-57
- TLS 与证书实践以 CA/浏览器论坛和云厂商 KMS 文档为准
条文、标准与产品功能以官方文本为准;本页核验日期为 2026-09-04。
发现错误?想一起完善? 在 GitHub 上编辑此页!
本页面贡献者:AI-PM Wiki Team
本页面的全部内容在 CC BY-SA 4.0 和 SATA 协议之条款下提供,附加条款亦可能应用