数据加密服务 DEW-华为云服务如何使用KMS加密数据?
时间:2025-01-03 16:53:36
华为云服务如何使用KMS加密数据?
华为云服务(包含OBS、IMS、EVS、SFS和RDS)使用KMS提供的信封加密方式来保护用户的数据。
信封加密方式,是一种加密手段,将加密数据的数据密钥封入信封中存储、传递和使用,不再使用用户主密钥直接加解密数据。
- 用户使用云服务加密数据时,需要在KMS创建一个主密钥,并使用主密钥生成 数据加密 密钥,再使用数据加密密钥在云服务加密数据。详细过程如下图所示。
图1 华为云服务使用KMS加密原理
加密原理说明如下:
- 用户在KMS创建用户主密钥。
- KMS会生成一个明文数据加密密钥(DEK)和一个伴生的密文数据加密密钥(DEK)。
- 加密。
- 明文数据加密密钥:加密云服务中存储的数据、文件等内容。
- 密文数据加密密钥:加密明文数据加密密钥。
- 完成加密后,被加密的数据文件、密文数据加密密钥会被存储在对应云服务中。
- 用户通过华为云服务下载数据时,华为云服务通过KMS指定的用户主密钥对密文的数据加密密钥进行解密,并使用解密得到的明文的数据加密密钥来解密密文数据,然后将解密后的明文数据提供给用户下载。
父主题: 密钥管理类
support.huaweicloud.com/dew_faq/dew_01_0053.html
看了此文的人还看了
CDN加速
GaussDB
文字转换成语音
免费的服务器
如何创建网站
域名网站购买
私有云桌面
云主机哪个好
域名怎么备案
手机云电脑
SSL证书申请
云点播服务器
免费OCR是什么
电脑云桌面
域名备案怎么弄
语音转文字
文字图片识别
云桌面是什么
网址安全检测
网站建设搭建
国外CDN加速
SSL免费证书申请
短信批量发送
图片OCR识别
云数据库MySQL
个人域名购买
录音转文字
扫描图片识别文字
OCR图片识别
行驶证识别
虚拟电话号码
电话呼叫中心软件
怎么制作一个网站
Email注册网站
华为VNC
图像文字识别
企业网站制作
个人网站搭建
华为云计算
免费租用云托管
云桌面云服务器
ocr文字识别免费版
HTTPS证书申请
图片文字识别转换
国外域名注册商
使用免费虚拟主机
云电脑主机多少钱
鲲鹏云手机
短信验证码平台
OCR图片文字识别
SSL证书是什么
申请企业邮箱步骤
免费的企业用邮箱
云免流搭建教程
域名价格
推荐文章