已找到以下 437 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 创建密钥 - 数据加密服务 DEW

    创建对称密钥使用是AES算法密钥,AES-256密钥可用于小量数据加解密或用于加解密数据密钥,HMAC密钥用于数据完成性校验。 创建非对称密钥使用是RSA密钥或ECC密钥,RSA密钥可用于加解密、数字签名及验签,ECC密钥仅用于数字签名及验签。 因为默认密钥别名后缀

  • 删除集群 - 数据加密服务 DEW

    确定”,完成删除操作。 如果开启删除验证,选择验证方式后,单击“获取验证码”,在验证码对话框中输入获取验证码,单击“确定”,完成删除操作。 如果需要关闭操作保护,可以在账号安全设置 > 敏感操作中关闭。也可以单击删除页面的“关闭操作保护” 父主题: 管理集群

  • 资产识别与管理 - 数据加密服务 DEW

    资产识别与管理 DEW服务涉及用户核心资产及管理方式详见下表: 资产所属子服务 资产名称 资产管理方式 密钥管理KMS 用户密钥 用户密钥使用硬件加密机保护。 凭据管理CSMS 用户凭据 用户凭据使用硬件加密机保护。 密钥对管理KPS 密钥对 密钥对使用硬件加密机保护。 专属加密DHSM

  • 什么是专属加密? - 数据加密服务 DEW

    HSM)是一种云上数据加密服务,可处理加解密、签名、验签、产生密钥和密钥安全存储等操作。 Dedicated HSM为您提供经国家密码管理局检测认证加密硬件,帮助您保护弹性云服务器上数据安全性与完整性,满足FIPS 140-2安全要求。同时,您能够对专属加密实例生成密钥进行安全可靠管理,也

  • 信封加密方式有什么优势? - 数据加密服务 DEW

    跟踪,提供所有密钥使用记录,满足审计和合规性要求。 性能、成本 由云服务直接为用户加解密数据:大量数据需要通过安全信道传递到服务端,加密后再返回给用户,这一过程,对用户服务性能影响很大。另外,大量移动数据会带来巨大成本。 信封加密方式:可以通过KMS密码运算API在线生

  • 密钥概述 - 数据加密服务 DEW

    自定义密钥可以通过创建副本密钥方式实现跨区域使用。在不同区域生成密钥材料相同副本密钥,便于在多个区域执行数据加解密处理,提高业务效率。 自定义密钥分为“对称密钥”和“非对称密钥”。 对称密钥加密是最常用数据加密保护方式。相比对称密钥加密,非对称密钥通常用于在信任程度不对等系统之间,实现

  • 为什么不能立即删除用户主密钥? - 数据加密服务 DEW

    为什么不能立即删除用户主密钥? 删除密钥是一个需要非常谨慎操作。操作前,用户需确保使用该密钥加密相关数据都已完成迁移。因为密钥一旦被删除,所有使用该密钥加密相关数据都无法解密。因此在删除密钥时,KMS会将该操作推迟7天到1096天执行,推迟时间由用户指定。超过推迟时间,密钥

  • 如何获取身份识别卡(Ukey)? - 数据加密服务 DEW

    如何获取身份识别卡(Ukey)? 购买专属加密实例后,需要使用身份识别卡(Ukey)来进行实例管理。 标准版:请在专属加密实例购买界面,通过提交工单方式,反馈Ukey邮寄地址。专属加密服务专家会尽快将身份识别卡(USB key)邮寄给您。 铂金版(国内): 购买铂金版(国内)

  • 绑定密钥对 - 数据加密服务 DEW

    对。 前提条件 弹性云服务器状态处于“运行中”或者“关机”状态。 弹性云服务器未绑定密钥对。 待重置密钥对弹性云服务器使用是华为云提供公共镜像。 执行密钥对绑定操作是通过修改服务器“/root/.ssh/authorized_keys”文件方式来写入用户公钥。请确保重

  • 自动续费 - 数据加密服务 DEW

    自动续费 自动续费可以减少手动续费管理成本,避免因忘记手动续费而导致专属加密实例被自动删除。自动续费规则如下所述: 以专属加密实例到期日计算第一次自动续费日期和计费周期。 专属加密实例自动续费周期以您选择续费时长为准。例如,您选择了3个月,专属加密实例即在每次到期前自动续费3个月。

  • 华为云服务如何使用KMS加密数据? - 数据加密服务 DEW

    用户调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥和一个密文数据加密密钥。其中密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。 用户使用明文数据加密密钥来加密明文文件,生成密文文件。 用户将密文数据加密密钥

  • 如何开通公网访问专属加密实例? - 数据加密服务 DEW

    如何开通公网访问专属加密实例? 专属加密实例可以通过绑定弹性公网IP方式实现公网访问。 前提条件 拥有可用于绑定专属加密实例弹性公网IP。 弹性公网IP申请可参考申请弹性公网IP。 约束条件 专属加密实例绑定弹性公网IP后,存在公网攻击风险,请谨慎使用。 弹性公网IP属于收费资源,请按需

  • 撤销授权 - 数据加密服务 DEW

    当被授权用户不再使用授权用户自定义密钥时,被授权用户可告知授权用户撤销授权,或者通过API接口直接退役授权。 当授权用户想收回自定义密钥操作权限时,授权用户可强制撤销授权。 撤销授权后,被授权用户不再持有被授予权限,而撤销授权前被授权用户已授予给其他用户权限不受影响。 该任务指导用户通过KMS界面撤销授权。

  • 轮转策略 - 数据加密服务 DEW

    双用户轮转多用于轮转频次较高、轮转可靠性要求高账号,托管两个相同权限账号,每次轮转SYSPREVIOUS凭据版本,保证密码重置切换瞬间,程序访问不被中断。在轮转时先将新版本凭据改为SYSPENDING状态,通过调用RDS接口重置密码,重置完成后新版本凭据SYSPENDING状态会改为

  • 数据加密服务支持通过哪些方式进行使用? - 数据加密服务 DEW

    DEW提供了Web控制台管理方式和基于HTTPS请求API(Application Programming Interface)管理方式。 管理控制台方式 如果用户已注册公有云,可直接登录管理控制台,单击管理控制台左上角,选择区域或项目后,单击页面左侧,选择“安全与合规 > 数据加密服务”。

  • 查看专属加密实例 - 数据加密服务 DEW

    可用区 显示设备可用区域。 IPV4地址 专属加密实例IPV4地址。 IPV6地址 专属加密实例IPV6地址。 IP地址 专属加密实例浮动IP地址。 到期时间 购买专属加密实例到期时间。 企业项目 创建专属加密实例时绑定企业项目。 用户可选择专属加密实例名称,单击下方的,查看专属加密实例的详细信息,如图

  • 批量绑定密钥对 - 数据加密服务 DEW

    该任务指导用户通过密钥对管理界面批量绑定密钥对。 适用场景 当多个需要绑定弹性云服务器密码相同时,可输入密码并一键选择密钥。 当多个需要绑定弹性云服务器密码不同时,输入弹性云服务器密码后,需选择同一密钥对进行绑定。 前提条件 弹性云服务器状态处于“运行中”状态。 弹性云服务器未绑定密钥对。 约束条件

  • 加解密大量数据 - 数据加密服务 DEW

    用户调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥和一个密文数据加密密钥。其中密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。 用户使用明文数据加密密钥来加密明文文件,生成密文文件。 用户将密文数据加密密钥

  • 添加标签 - 数据加密服务 DEW

    当同时添加多个标签,需要删除其中一个待添加标签时,可单击该标签所在行“删除”,删除标签。 表1 标签参数说明 参数 参数说明 取值要求 标签键 标签名称。 同一个凭据,一个标签键只能对应一个标签值;不同凭据可以使用相同标签键。 用户最多可以给单个凭据添加20个标签。

  • 查看监控指标 - 数据加密服务 DEW

    密钥管理服务”,进入“云服务监控”页面。 在目标密钥实例所在行“操作”列中,单击“查看监控指标”,查看对象指标详情。 如果需查看凭据实例,选择“云服务监控 > 凭据管理服务”,进入“云服务监控”页面后,在目标凭据实例所在行“操作”列中,单击“查看监控指标”,即可查看对象指标详情。 父主题: 监控