已找到以下 153 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 进行SM2签名时,如何计算SM3摘要? - 数据加密服务 DEW

    根据GBT32918国家标准,计算SM2签名值时,消息摘要不是对原始消息直接计算SM3摘要,而是对Z(A)M拼接值计算摘要。其中M是待签名原始消息,Z(A)是GBT32918中定义用户A杂凑值。 以JAVA为例,参考如下示例代码: public class Sm2SignDataPreprocessing

  • 计费项 - 数据加密服务 DEW

    购买时长 计费约束 密钥被禁用后,仍然会计费。只有删除密钥,才会停止计费。 计划删除密钥是不计费,但是,如果您在密钥被彻底删除前等待期内取消删除密钥,该密钥将恢复计费,并收取从计划删除开始到取消删除期间费用。 计费示例 假设您在2023/06/08 9:59:30创建了一个自定义密钥,然后在2023/06/08

  • 创建数据密钥 - 数据加密服务 DEW

    String 指定生成密钥bit位长度。有效值:AES_256、AES_128。 AES_256:表示256比特对称密钥。 AES_128:表示128比特对称密钥。 说明: datakey_lengthkey_spec二选一。 若datakey_lengthkey_spec都为空,默认生成256bit的密钥。

  • 哪些云服务使用KMS加密数据? - 数据加密服务 DEW

    在购买数据库实例时,用户启用数据库实例磁盘加密功能,选择KMS提供用户主密钥对数据库实例磁盘进行加密,选择磁盘加密后会提高数据安全性。 用户如何使用云数据库RDS磁盘加密功能,具体操作请参见《云数据库RDS用户指南》。 文档数据库服务 在购买文档数据库实例时,用户启用文档数据库实例磁盘加密功能

  • 使用场景 - 数据加密服务 DEW

    用户调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥一个密文数据加密密钥。其中密文数据加密密钥是由指定自定义密钥加密明文数据加密密钥生成。 用户使用明文数据加密密钥来加密明文文件,生成密文文件。 用户将密文数据加密密钥

  • 信封加密方式有什么优势? - 数据加密服务 DEW

    HSM保护密钥安全,所有的用户密钥都由HSM中根密钥保护,避免密钥泄露。 信任可信证明 由云服务直接为用户加解密数据:信任可信证明较难做。用户不一定信任云服务,愿意上传如此敏感数据;云服务也难以证明自己不会误用泄露这些数据。 信封加密方式:KMS对密钥所有操作都会进

  • 个人数据保护机制 - 数据加密服务 DEW

    在控制台进行任何操作时Token中租户ID 在调用API接口时Token中租户ID 否 是,租户ID是用户身份标识信息 存储方式 租户ID不属于敏感数据,明文存储。 访问权限控制 用户只能查看自己业务相关日志。 日志记录 用户个人数据所有操作,包括修改、查询删除等,DEW都会记录

  • 示例2:加解密大量数据 - 数据加密服务 DEW

    在大量数据加解密场景,您程序会经常使用到对数据密钥加解密。 大量数据加密流程如下: 在KMS中创建一个用户主密钥。 调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥一个密文数据加密密钥。其中密文数据加密密钥是由指定用户主密钥加密明文的数据加密密钥生成的。

  • 双用户凭据轮换策略 - 数据加密服务 DEW

    双用户轮换策略是指在一个凭据中更新两个用户所保存信息。 例如:您应用程序需要保持高可用性,如果您使用单用户轮换,那么您在修改用户密码更新凭据内容过程中会出现访问应用失败情况,这样您就需要使用双用户凭据轮换策略。 您需要有一个账号例如Admin有权限创建并修改user1、user2用户账号密码,首先您

  • 解绑密钥对后用户无法登录ECS时如何处理? - 数据加密服务 DEW

    单击右上角“关机”,将弹性云服务器关机。 参照步骤 5,回到云服务器列表页面。 单击目标弹性云服务器所在行“绑定”,弹出绑定密钥对对话框。 在“新密钥对”下拉列表中,选择新密钥对。 图2 绑定密钥对 用户可根据自己需要选择是否勾选“关闭密码登录方式”,默认勾选“关闭密码登录方式”。 如果不关闭密

  • 加解密大量数据 - 数据加密服务 DEW

    用户调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥一个密文数据加密密钥。其中密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。 用户使用明文数据加密密钥来加密明文文件,生成密文文件。 用户将密文数据加密密钥

  • 标签概述 - 数据加密服务 DEW

    对于每个资源,每个标签键(Key)都必须是唯一,每个标签键(Key)只能有一个值(Value)。 标签共由两部分组成:“标签键”“标签值”,其中,“标签键”“标签值”命名规则如表 标签参数说明所示。 标签以键值对形式表示,用于标识存储库,便于对存储库进行分类搜索。此处标签仅用于存储库过滤管理。一个存储库最多添加10个标签。

  • 创建密钥 - 数据加密服务 DEW

    对象存储服务中对象服务端加密方法,具体请参见《对象存储服务控制台指南》“使用服务端加密方式上传文件”章节。 云硬盘中数据加密方法,具体请参见《云硬盘用户指南》“购买云硬盘”章节。 私有镜像加密方法,具体请参见《镜像服务用户指南》“加密镜像”章节。 云数据库中数据库实例磁盘加密方

  • 设置告警规则 - 数据加密服务 DEW

    模板 选择关联或导入模板。 - 发送通知 配置是否发送邮件、短信、HTTPHTTPS通知用户。 是 通知方式 发送告警通知方式,可选择通知组或主题订阅。 通知组:需要发送告警通知通知组。创建通知组请参见创建通知对象/通知组。 主题:消息发布或客户端订阅通知特定事件类型,如果

  • DDS数据库加密 - 数据加密服务 DEW

    DDS数据库加密 简介 当启用加密功能后,用户创建数据库实例扩容磁盘时,磁盘数据会在服务端加密成密文后存储。用户下载加密对象时,存储密文会先在服务端解密为明文,再提供给用户。 约束条件 已通过统一身份认证服务添加华为云文档数据库服务所在区域KMS Administrator权限。权限添加

  • RDS数据库加密 - 数据加密服务 DEW

    Server引擎。 当启用加密功能后,用户创建数据库实例扩容磁盘时,磁盘数据会在服务端加密成密文后存储。用户下载加密对象时,存储密文会先在服务端解密为明文,再提供给用户。 约束条件 当前登录用户已通过统一身份认证服务添加华为云关系型数据库所在区域KMS Administrator权限。权

  • 激活集群 - 数据加密服务 DEW

    添加主密码机。在需激活集群所在行“操作”列中,单击“添加主密码机”。 填写密码机参数,参数说明如表 添加密码机参数配置说明所示,单击“确认”,“集群状态”列显示“初始化中”。 图1 添加主密码机到集群 表1 添加密码机参数配置说明 参数名称 参数说明 主密码机实例 选择主密码机实例名称。 授权码

  • 绑定密钥对并使用私钥登录弹性云服务器 - 数据加密服务 DEW

    绑定密钥对并使用私钥登录弹性云服务器 密钥对是通过加密算法生成一对密钥,包含一个公钥一个私钥,公钥自动保存在KPS中,私钥由用户保存在本地。如果用户将公钥配置在Linux云服务器中,则可以使用私钥登录Linux云服务器,提高登录安全性。 本章节介绍如何绑定密钥对并使用私钥登录弹性云服务器。

  • DEW服务提供了哪些功能? - 数据加密服务 DEW

    密钥全生命周期管理 创建、查看、启用、禁用、计划删除、取消删除自定义密钥 修改自定义密钥别名描述 用户自带密钥 导入密钥、删除密钥材料 小数据加解密 在线工具加解密小数据 签名验签 消息或消息摘要签名、签名验证 说明: 仅支持通过API调用。 密钥标签 添加、搜索、编辑、删除标签

  • 使用前必读 - 数据加密服务 DEW

    终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点中查询服务终端节点。 约束与限制 您能创建密钥数量与配额有关系,具体请参见服务配额。 密钥管理服务对单用户每秒可以请求API操作数量设置为20,即密钥管理服务TPS性能指标为20TPS。