已找到以下 271 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何使用KMS对文件进行完整性保护 - 数据加密服务 DEW

    用户需要在KMS中创建一个用户主密钥。 用户计算文件摘要,调用KMS“sign”接口对摘要进行签名。用户得到摘要签名结果。将摘要签名结果和密钥ID与文件一同传输或者存储。签名流程如图 签名流程所示。 图1 签名流程 用户需要使用文件时,先进行完整性校验,确保文件未被篡改。 用户重新计算文件摘要,连同签名值调

  • 什么是数据加密服务 - 数据加密服务 DEW

    等问题导致敏感信息泄密以及权限失控带来业务风险。 创建凭据 密钥对管理服务 (Key Pair Service, KPS) 密钥对管理是一种安全、可靠、简单易用SSH密钥对托管服务,帮助用户集中管理SSH密钥对,保护SSH密钥对安全。 KPS是利用HSM产生硬件真随机数

  • 进行SM2签名时,如何计算SM3摘要? - 数据加密服务 DEW

    根据GBT32918国家标准,计算SM2签名值时,消息摘要不是对原始消息直接计算SM3摘要,而是对Z(A)和M拼接值计算摘要。其中M是待签名原始消息,Z(A)是GBT32918中定义用户A杂凑值。 以JAVA为例,参考如下示例代码: public class Sm2SignDataPreprocessing

  • 如何使用凭据管理服务解决AK&SK泄露问题 - 数据加密服务 DEW

    Service,CSMS),是一种安全、可靠、简单易用凭据托管服务。用户或应用程序通过凭据管理服务,创建、检索、更新、删除凭据,轻松实现对敏感凭据全生命周期统一管理,有效避免程序硬编码或明文配置等问题导致敏感信息泄露以及权限失控带来业务风险。 应用场景 保存应用凭据,通过临时访问方式防止AK&SK泄露。

  • 创建凭据进行数据存储轮转 - 数据加密服务 DEW

    凭据类型选择“通用凭据”。 创建凭据只能在当前选择区域使用,如需在其它区域使用,请切换到对应区域进行创建。有关凭据管理区域说明,请参见功能总览。 KMS列表选择默认密钥或者已创建密钥。 其他参数根据具体情况选择。 单击“确定”,凭据创建完成。用户可在凭据列表查看已完成创建凭据,凭据默认状态为“启用”。

  • 加密密钥管理 - 数据加密服务 DEW

    加密密钥管理 权限 对应API接口 授权项(Action) 依赖授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 创建密钥 POST /v1.0/{project_id}/kms/create-key kms:cmk:create - √

  • 最新动态 - 数据加密服务 DEW

    广泛重复使用加密密钥,会对加密密钥安全造成风险。为了确保加密密钥安全性,用户需要为用户主密钥创建新密钥材料。 开启密钥轮换后,密钥管理会根据设置轮换周期(默认365天)自动轮换密钥,每次轮换都会生成一个新版本用户主密钥。 KMS会保留与该用户主密钥关联所有版本用户主

  • 包年/包月 - 数据加密服务 DEW

    包年/包月是一种先付费再使用计费模式,适用于对资源需求稳定且希望降低成本用户。通过选择包年/包月计费模式,您可以预先购买云服务资源并获得一定程度价格优惠。本文将介绍数据加密服务中专属加密实例资源包年/包月计费规则。 适用场景 包年/包月计费模式需要用户预先支付一定时长费用,适用于长

  • 使用场景 - 数据加密服务 DEW

    用户调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥和一个密文数据加密密钥。其中密文数据加密密钥是由指定自定义密钥加密明文数据加密密钥生成。 用户使用明文数据加密密钥来加密明文文件,生成密文文件。 用户将密文数据加密密钥

  • 存入和查看凭据值 - 数据加密服务 DEW

    在目标凭据中,存入凭据值即创建一个新凭据版本,用于加密保管新凭据值。默认情况下,新创建凭据版本被标记为“SYSCURRENT”状态,而“SYSCURRENT”标记前一个凭据版本被标记为“SYSPREVIOUS”状态。 约束条件 凭据管理服务每个凭据中最多可支持20个版本。 每次存入新凭据值时,凭据版本号按照为v1,v2,v3

  • 创建事件 - 数据加密服务 DEW

    创建事件 通过事件通知,用户可以了解凭据放入版本相关变化等信息,通知消息内容为JSON格式,主要适用于机机场景自动化解析。该任务指导用户通过事件通知界面创建事件。 创建新事件,可选择事件类型包括新版本创建、版本过期、凭据轮转、凭据删除。 约束条件 用户最多可创建30个事件。

  • 购买标准版 - 数据加密服务 DEW

    设置专属加密实例购买数量。 选择“购买时长”。 可以选择1个月~1年购买时长。 勾选“自动续费”后,当服务期满时,系统会自动按照购买周期进行续费。 设置“购买数量”。 您可以根据您需要设置购买数量。 为了保证业务高可靠性,您至少需要购买2个及以上专属加密实例。您最多可购买20个专属加密实例。

  • 导入私钥 - 数据加密服务 DEW

    导入私钥 为了方便用户管理本地私钥,用户可将私钥导入管理控制台,由KPS统一管理。导入私钥由KMS提供密钥加密,保证用户私钥存储、导入或者导出安全。当用户需要使用私钥时,可从管理控制台多次下载,为了保证私钥安全,请妥善保管下载私钥。 该任务指导用户通过密钥对管理界面导入私钥。

  • 导出私钥 - 数据加密服务 DEW

    导出私钥 如果用户已将私钥托管在管理控制台上,用户可根据自己需要多次下载托管私钥,为了保证私钥安全,请妥善保管下载私钥。 前提条件 已将私钥托管在管理控制台。 约束条件 用户导出私钥时,使用是托管私钥时加密私钥加密密钥进行解密。如果加密密钥已被彻底删除,那么导出私钥将会失败。

  • 按需计费 - 数据加密服务 DEW

    按需计费是一种先使用再付费计费模式,适用于无需任何预付款或长期承诺用户。本文将介绍按需计费DEW资源计费规则。 按需结算日期为31号或者1号,结算费用不是当日调用次数,而是整月使用情况。 适用场景 按需计费适用于具有不能中断短期、突增或不可预测应用或服务,例如电商抢购、临时测试、科学计算。

  • 查看密钥对 - 数据加密服务 DEW

    单击“私有密钥对”,在密钥对列表中查看密钥对信息。 密钥对列表中包含创建和导入密钥对“名称”、“指纹”、“私钥”以及“状态”。 单击目标密钥对名称,显示密钥对详细信息以及使用该密钥对弹性云服务器列表,如图1所示。 图1 密钥对详细信息 当用户购买弹性云服务器,选择是使用“密钥对方式”登录

  • OBS服务端加密 - 数据加密服务 DEW

    OBS服务端加密 应用场景 KMS可以对OBS桶中对象进行全量加密或者部分加密,在OBS服务使用KMS加密过程中,KMS提供信封加密能力使数据加解密操作无需通过网络传输大量数据即可完成。信封加密方式有效保障了数据传输加密性、数据解密效率和便捷性,在对象上传和下载过程中,保证信息安全。

  • 替换密钥对 - 数据加密服务 DEW

    如果用户私钥泄露,用户可通过管理控制台使用新密钥对替换弹性云服务器内公钥,替换完成后,用户需要使用本地保存新密钥对私钥登录该弹性云服务器,无法使用替换前私钥登录该弹性云服务器。 该任务指导用户通过密钥对管理界面替换密钥对。 前提条件 待替换密钥对弹性云服务器使用是华为云提供公共镜像。 执行密

  • 查看密钥计费请求次数 - 数据加密服务 DEW

    查看密钥计费请求次数 通过云监控服务 CES对当前用户所有密钥进行数据监控,支持查询密钥请求计费次数、密钥详情请求次数等常用调用请求次数。本章节指导通过查看监控功能进密钥计费请求次数查询。 约束条件 仅支持查看已启用或禁用状态密钥,计划删除或已删除密钥不支持查看计费请求次数。 默认密钥支持查看计费请求次数。

  • 导入密钥对 - 数据加密服务 DEW

    别在两个IAM用户资源中导入您创建密钥对。 前提条件 已准备好待导入密钥对公钥文件和对应私钥文件。 导入密钥对为账号密钥对,如果已经创建了相同名称私有密钥对,导入账号密钥对时会提示密钥对名称已存在。 每个IAM用户下没有相同名称私有密钥对。 导入私钥支持PKCS8