已找到以下 249 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 恢复凭据对象 - 数据加密服务 DEW

    重置为新口令。 MultiUser:指定轮转类型为双用户模式轮转,SYSCURRENTSYSPREVIOUS分别引用其中一个账号。凭据轮转时,SYSPREVIOUS引用账号口令会被重置为新随机口令,随后凭据交换SYSCURRENTSYSPREVIOUS对账号引用。 rotation_time

  • 创建凭据 - 数据加密服务 DEW

    创建凭据 功能介绍 创建新凭据,并将凭据值存入凭据初始版本。 凭据管理服务将凭据值加密后,存储在凭据对象下版本中。每个版本可与多个凭据版本状态相关联,凭据版本状态用于标识凭据版本处于阶段,没有版本状态标记版本视为已弃用,可用凭据管理服务自动删除。 初始版本状态被标记为SYSCURRENT。

  • 自定义密钥与默认密钥有什么区别? - 数据加密服务 DEW

    自定义密钥与默认密钥有什么区别? 自定义密钥默认密钥区别,如表 自定义密钥默认密钥区别所示。 表1 自定义密钥默认密钥区别 名称 概念 区别 自定义密钥 是用户自行通过KMS创建或导入密钥,是一种密钥加密密钥,主要用于加密并保护DEK。 一个自定义密钥可以加密多个DEK。

  • 查看凭据 - 数据加密服务 DEW

    凭据列表参数说明 参数 操作说明 凭据名称/ID 凭据名称。 状态 凭据状态,包含启用待删除。 凭据类型 凭据类型,包含通用凭据。 关联事件 凭据创建时绑定事件通知。 创建时间 创建该凭据时间。 企业项目 创建凭据绑定企业项目ID 操作 用户可以在操作栏中,执行下载凭据备份、删除等操作。

  • 查看密钥 - 数据加密服务 DEW

    创建该密钥时间。 密钥算法及用途 创建密钥时选择密钥算法及该算法用途。 密钥材料来源 密钥材料来源,包含: 外部 用户从外部导入到KMS。 密钥管理 用户通过KMS创建密钥,或默认密钥。 企业项目 创建密钥时,给密钥绑定企业项目ID。 所属密钥库 该密钥归属密钥库。 操作

  • 数据保护技术 - 数据加密服务 DEW

    中敏感数据安全,加密数据数据密钥随信封进行存储、传递使用。 加解密大量数据 密钥轮换机制 当广泛重复地使用加密密钥,势必对加密密钥安全造成风险。DEW支持用户定期密钥轮换,更改原有的密钥材料,以符合加密最佳实践要求。 密钥轮换概述 凭据管理 DEW提供凭据全生命周期管

  • 专属加密如何保障密钥生成安全性? - 数据加密服务 DEW

    专属加密如何保障密钥生成安全性? 密钥是由用户自己远程创建,且创建过程需要仅用户持有的Ukey参与认证。 加密机配置内部密钥准备,都必须要使用这一组Ukey作为鉴权凭证才能操作。 用户作为设备使用者完全控制密钥产生、存储访问授权,Dedicated HSM只负责监控管理设备及其相关网络设施。

  • 审计与日志 - 数据加密服务 DEW

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等应用场景。 CTS详细介绍开通配置方法,请参见CTS快速入门。 CTS支持追踪数据加密服务相关操作事件,请参见审计日志。 父主题:

  • 专属加密类 - 数据加密服务 DEW

    如何获取身份识别卡(Ukey)? 加密机是否支持明文通信? 专属加密如何保障密钥生成安全性? 机房管理员是否有超级管理权限,在机房插入特权Ukey窃取信息? 专属加密采用是什么云加密机? 专属加密是否支持切换密码机? 专属加密设备是哪个厂商? 专属加密支持哪些接口? 如何开通公网访问专属加密实例?

  • 为什么凭据版本状态不能删除? - 数据加密服务 DEW

    为什么凭据版本状态不能删除? “SYSCURRENT”“SYSPREVIOUS”为服务内建凭据状态,不支持删除。 父主题: 凭据管理类

  • 什么是区域可用区? - 数据加密服务 DEW

    区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。

  • 华为云服务如何使用KMS加密数据? - 数据加密服务 DEW

    一个密文数据加密密钥,其中密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。华为云服务使用明文数据加密密钥来加密数据,然后将加密后密文数据与密文数据加密密钥一同存储在华为云服务中,如下图所示。 图1 华为云服务使用KMS加密原理 用户通过华为云服务下载

  • 数据加密服务支持通过哪些方式进行使用? - 数据加密服务 DEW

    DEW提供了Web控制台管理方式基于HTTPS请求API(Application Programming Interface)管理方式。 管理控制台方式 如果用户已注册公有云,可直接登录管理控制台,单击管理控制台左上角,选择区域或项目后,单击页面左侧,选择“安全与合规 > 数据加密服务”。

  • 什么是配额? - 数据加密服务 DEW

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量容量做了限制。如您最多可以创建多少个用户主密钥。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我配额? 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 在页面右上角,选择“资源 > 我配额”。 系统进入“服务配额”页面。

  • 基本概念 - 数据加密服务 DEW

    SSH密钥对是一种用于加密验证网络连接安全协议。它由两个部分组成:私钥公钥。 私钥是一个加密文件,只有持有者可以访问它。 公钥是一个非加密文件,可以与任何人共享。当一个用户想要连接到另一个用户计算机时,可以使用公钥来加密消息,并使用私钥来解密消息。 这种加密方式比传统密码验证更安

  • 密钥概述 - 数据加密服务 DEW

    用户主密钥包括自定义密钥默认密钥。本章节涉及创建、查看、启用、禁用、计划删除、取消删除等操作均为自定义密钥。 自定义密钥可以通过创建副本密钥方式实现跨区域使用。在不同区域生成密钥材料相同副本密钥,便于在多个区域执行数据加解密处理,提高业务效率。 自定义密钥分为“对称密钥”“非对称密钥”。

  • OBS服务端加密 - 数据加密服务 DEW

    应用场景 KMS可以对OBS桶中对象进行全量加密或者部分加密,在OBS服务使用KMS加密过程中,KMS提供信封加密能力使数据加解密操作无需通过网络传输大量数据即可完成。信封加密方式有效保障了数据传输加密性、数据解密效率便捷性,在对象上传下载过程中,保证信息安全。 全量

  • 产品优势 - 数据加密服务 DEW

    于第三方认证硬件安全模块(HSM)来生成保护。凭据检索时,通过 TLS 安全传输到服务器本地。 凭据安全检索 使用CSMS服务,将应用程序代码中硬编码凭据替换为对凭据API调用,以便以编程方式动态检索管理凭据,实现凭据安全管理。同时对分散在各个应用程序中敏感凭据统一集中管理,降低暴露风险。

  • DEW监控指标说明 - 数据加密服务 DEW

    本节定义了数据加密服务上报云监控基础监控指标的命名空间,监控指标列表,各项监控指标的具体含义与使用说明,用户可以通过云监控检索数据加密服务产生监控指标告警信息。 命名空间 密钥管理:SYS.KMS 凭据管理:SYS.CSMS 命名空间是对一组资源对象抽象整合。在同一个集群内可创建不同命名空间

  • 责任共担 - 数据加密服务 DEW

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaSSaaS类云服务自身安全,涵盖华为云数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。