多租户CRM系统数据加密案例

在这里插入图片描述

01 | 案例背景

CRM厂商部署云化CRM系统,采用多租户方式对CRM客户提供服务。由于CRM系统涉及大量客户敏感数据,需要确保敏感数据的安全存储以及不同客户之间的数据安全隔离。

在这里插入图片描述

02 | 实施方案

CRM系统集成KSP密钥管理系统的KADP组件来完成敏感数据的加密操作。KADP组件提供密钥生成、对称加密、非对称加密、哈希运算、保留格式脱敏等基本的加解密功能,KSP后台采用分域管理的方式管理不同租户的密钥。
当CRM系统租户A在进行客户管理时,CRM调用组件接口,通过安全连接,获取到了租户A对应的密钥A-KEY,在KADP组件内部完成关键敏感数据的加密运算。

03 | 实施效果

该方案有效解决了SaaS系统的敏感数据安全存储的问题。同时KSP密钥管理系统作为可信的第三方,通过隔离的域来区分不同租户。CRM系统保存租户数据, KSP保存租户密钥,租户保有自己的KSP密钥管理权限,彻底解决了多租户SaaS系统的信任问题。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

安 当 加 密

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值