Zoom云會議室在安全保障方面采取了多層次措施,尤其在加密與防泄密技術上持續升級。從2025年4月開始,訂閱Zoom官方國際版企業級產品,包括V1-V5產品的中國用戶,均同步提升Zoom云會議室的安全級別。
以下是2025年第二季度發布的安全技術白皮書主要內容。 1,Zoom中國數據中心采用端到端加密(E2EE)技術,是目前先進的云服務保障機制。Zoom于2022年推出端到端加密功能,確保會議內容僅參與者可解密,服務器無法訪問。2024年進一步引入后量子端到端加密方案,采用Kyber768算法抵御未來量子計算威脅,成為全球首個支持該技術的視頻會議平臺。由此,Zoom官方國際版,以及基于此開發的定制產品,已經成為世界上擁有超前防御架構的云端會議方案。
2. 傳輸層加密與密鑰管理,是中國Zoom云會議的平臺應用體系。 Zoom企業版發起的會議,以及Zoom專線會議室都將默認使用AES-256 GCM加密傳輸數據,結合TLS協議保護通信鏈路。會議密鑰由主持人生成并分發給參與者,實現動態密鑰管理。 3. 防泄密功能,正是Zoom云產品的核心競爭力,也是數千萬用戶選擇使用Zoom會議賬號的主要動力。 會議密碼與等候室:強制密碼保護會議,并通過等候室審核參會者身份。 屏幕共享控制:限制僅主持人或指定成員共享屏幕,防止惡意內容注入。 水印與錄制保護:為共享內容添加數字水印,追蹤泄密源;錄制文件支持本地加密存儲。 4,隱私合規與漏洞響應,,均引入全球最高標準的行業協議,保障用戶的信息安全。 定期修復高危漏洞(如CVE-2025-0147),并遵循GDPR等法規,提供數據路由控制選項。
兩大保障體系:
1,零信任訪問控制,是Zoom海外和Zoom中國共同遵循的技術標準和產品邏輯,也是采購Zoom企業賬號用戶的權益保障。
實施最小權限原則,結合多因素認證(MFA)和動態令牌驗證,限制僅授權用戶訪問敏感數據。采用角色訪問控制(RBAC)和基于屬性的訪問控制(ABAC),細化權限管理。
2,備份與容災,針對Zoom高版本的企業賬號(600方級和1000方級),推出的多重優化加密方案。
定期全量+增量備份,異地存儲于3個以上災備中心,確保數據可恢復性。
測試備份完整性,滿足RTO(恢復時間目標)和RPO(恢復點目標)要求,