云审计服务 CTS-事件文件完整性校验:操作前提

时间:2024-07-26 18:52:01

操作前提

在进行事件文件完整性校验前,您需先了解 云审计 摘要文件的签名方式:

云审计摘要文件使用RSA数字签名,对于每个摘要文件,云审计执行以下操作:
  1. 创建数字签名字符串(由指定摘要文件字段构成),获取RSA私钥。
  2. 将数字签名字符串的哈希值和私钥传递给RSA算法,生成数字签名,将数字签名编码成十六进制格式。
  3. 将该数字签名放入摘要文件对象的meta-signature元数据属性中。
数字签名字符串包含以下摘要文件字段:
  • UTC扩展格式的摘要文件结束时间戳(2017-03-28T02-09-17Z)。
  • 当前摘要文件的OBS存储路径。
  • 当前摘要文件(压缩后的)的哈希值(十六进制编码)。
  • 前一摘要文件的十六进制数字签名。
support.huaweicloud.com/usermanual-cts/cts_03_0021.html