HƯỚNG DẪN SẢN PHẨM

QuantumSafe Data Shield
Hướng dẫn sử dụng kỹ thuật

Bảo vệ trường dữ liệu, file, message và API payload trước khi đi qua hạ tầng dùng chung bằng hybrid/PQC envelope profile có phiên bản và backend key service được bảo vệ.

TỔNG QUAN

QuantumSafe Data Shield

TLS có thể kết thúc tại gateway, proxy hoặc service mesh. Payload nhạy cảm vẫn có thể bị lộ tại hạ tầng dùng chung, log, backup hoặc HNDL.

QUY TRÌNH

  1. 01 Tải browser/client protection profile được duyệt
  2. 02 Chọn field, file hoặc message content cần bảo vệ
  3. 03 Thiết lập phiên content-key hybrid/PQC ngắn hạn
  4. 04 Mã hóa và bind origin, transaction, nonce, policy metadata
  5. 05 Chuyển ciphertext qua gateway, email hoặc storage
  6. 06 Chỉ giải mã tại backend được phép và xóa session key

THAM CHIẾU THÀNH PHẦN

KIẾN TRÚC THÀNH PHẦN

Duy trì payload nhạy cảm ở dạng mã hóa trên hạ tầng dùng chung và chỉ mở plaintext trong backend boundary đã duyệt.

Bảo vệ phía client, envelope, định tuyến ciphertext-only, giải mã dựa trên HSM và policy xuyên suốt được thể hiện thành các vùng riêng biệt.

DỮ LIỆU ĐẦU VÀO
Trường dữ liệu nhạy cảmJSON payloadFile / thông điệp
VÙNG BẢO MẬT CLIENT
01

Browser & Client SDK

Chọn trường cần bảo vệ, ràng buộc origin và ngữ cảnh giao dịch, sau đó mã hóa trước khi ứng dụng gửi dữ liệu.

CLIENT ZONE
02

QuantumSafe Envelope

Mang định danh thuật toán, tham chiếu khóa encapsulated, AEAD metadata, nonce, transaction ID và phiên bản policy.

PROTECTED PAYLOAD
VÙNG CHỈ CÓ CIPHERTEXT
03

API & Message Gateway Adapter

Xác thực và định tuyến protected envelope, đồng thời ngăn log trung gian và middleware tiếp nhận plaintext.

CIPHERTEXT ONLY
VÙNG BACKEND ĐƯỢC BẢO VỆ
04

HSM-backed Decryption Service

Thực hiện decapsulation hoặc unwrap được duyệt, giải mã có xác thực và xóa session key ngay sau sử dụng.

PROTECTED BACKEND
05

Secure Email & File Connector

Đóng gói file hoặc nội dung thông điệp đã bảo vệ phục vụ onboarding người nhận, truy xuất và khôi phục doanh nghiệp có kiểm soát.

CONTROLLED DELIVERY
ĐẦU RA CÓ QUẢN TRỊ
Dịch vụ được cấp quyềnNgười nhận được kiểm soátBằng chứng audit

INTERFACE

  • JavaScript/WebAssembly SDK
  • REST/OpenAPI
  • Email/file connector
  • HSM/KMS
  • Windows CNG/KSP option
  • Audit/event API

GIỚI HẠN & NGHIỆM THU

  • Demo trình duyệt dùng Web Crypto AES-GCM để minh họa envelope; tích hợp PQC KEM production cần provider/profile được duyệt.
  • TLS, xác thực ứng dụng, authorization và secure coding vẫn bắt buộc.
  • Tổ hợp browser, mobile, payload size, email client và recovery người nhận phải được kiểm thử tương thích.