密云系列

云原生微服务 密码安全边车

无需修改业务系统一行代码,通过 Sidecar 代理透明接管微服务网络,赋予云原生集群敏捷安全能力。

密云核心特性

零代码侵入式接入

通过 Kubernetes Mutating Webhook 自动注入 Sidecar 容器,透明拦截 Pod 间的东西向 RPC 与 HTTPS 流量。

微服务间抗量子双轨加密

边车之间自动建立基于抗量子格密码(ML-KEM)的 mTLS 双向认证与加密隧道,阻断内网横向移动与嗅探。

与 Envoy 原生生态深度协同

兼容主流 Service Mesh 控制平面,资源消耗极低,延迟增加控制在微秒级以内。

细粒度零信任访问控制

结合工作负载身份标识(SPIFFE/SPIRE),实现基于微服务身份与密码安全强度的精细化访问控制策略。