已找到以下 407 条记录
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
产品选择
没有找到结果,请重新输入
  • API参考 - 数据加密服务 DEW

    终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点中查询服务终端节点。 父主题: 使用前必读

  • DEW监控指标说明 - 数据加密服务 DEW

    本节定义了数据加密服务上报云监控基础监控指标的命名空间,监控指标列表,各项监控指标的具体含义与使用说明,用户可以通过云监控检索数据加密服务产生监控指标告警信息。 命名空间 密钥管理:SYS.KMS 凭据管理:SYS.CSMS 命名空间是对一组资源对象抽象整合。在同一个集群内可创建不同命名空间

  • 分配至企业项目 - 数据加密服务 DEW

    企业项目为用户提供企业组织架构以及业务管理模型匹配云治理平台,帮助企业以公司、部门、项目等组织架构分级管理项目业务结构来实现企业在云上管理,提供企业项目管理、资源管理、人员管理、财务管理、应用管理能力。 如果您开通了企业项目管理,可以通过密钥管理界面对指定自定义密钥分配至企业项目。

  • 责任共担 - 数据加密服务 DEW

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaSSaaS类云服务自身安全,涵盖华为云数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 创建密钥进行云服务加密 - 数据加密服务 DEW

    密钥分为“对称密钥”“非对称密钥”。 对称密钥使用同一个密钥去加密和解密数据。它最大优势是加、解密速度快,适合于对大数据量进行加密。 非对称密钥使用不同密钥分别完成加密和解密操作,即一对公钥私钥互相关联,其中公钥可以被分发给任何人,而私钥必须被安全保护起来,只有受信任

  • 查看专属加密实例 - 数据加密服务 DEW

    可用区 显示设备可用区域。 IPV4地址 专属加密实例IPV4地址。 IPV6地址 专属加密实例IPV6地址。 到期时间 购买专属加密实例到期时间。 企业项目 创建专属加密实例时绑定企业项目。 用户可选择专属加密实例名称,点击下方,查看专属加密实例详细信息,如图 专属加密详细信息所示。

  • 创建访问密钥 - 数据加密服务 DEW

    创建访问密钥 访问密钥包含AK/SK,通常用于身份验证。系统通过AK识别访问用户身份,通过SK进行签名验证,通过加密签名验证可以确保请求机密性、完整性请求者身份正确性。 该任务指导用户创建访问密钥。 操作步骤 登录管理控制台。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。

  • 副本密钥如何收费? - 数据加密服务 DEW

    副本密钥如何收费? 副本密钥与主密钥计费方式一致。副本密钥账单发生在该密钥所在区域。 如果您需要查看DEW服务费用账单,您可以前往“费用中心 > 账单管理 > 流水明细账单 > 费用账单”查看,详情可参考费用账单。 副本密钥计费项为:密钥实例费用 * 时长+密钥请求API次数 *

  • 获取项目ID - 数据加密服务 DEW

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。

  • 数据保护技术 - 数据加密服务 DEW

    中敏感数据安全,加密数据数据密钥随信封进行存储、传递使用。 加解密大量数据 密钥轮换机制 当广泛重复地使用加密密钥,势必对加密密钥安全造成风险。DEW支持用户定期密钥轮换,更改原有的密钥材料,以符合加密最佳实践要求。 密钥轮换概述 凭据管理 DEW提供凭据全生命周期管

  • 加密机是否支持明文通信? - 数据加密服务 DEW

    加密机是否支持明文通信? 加密机支持明文通信,也支持TLS单向双向通信。为了安全起见,建议优选双向TLS通信。 父主题: 专属加密类

  • 进行SM2签名时,如何计算SM3摘要? - 数据加密服务 DEW

    根据GBT32918国家标准,计算SM2签名值时,消息摘要不是对原始消息直接计算SM3摘要,而是对Z(A)M拼接值计算摘要。其中M是待签名原始消息,Z(A)是GBT32918中定义用户A杂凑值。 以JAVA为例,参考如下示例代码: public class Sm2SignDataPreprocessing

  • 管理版本状态 - 数据加密服务 DEW

    该任务指导用户通过凭据管理界面,进行新增、更改删除凭据版本状态操作。 凭据管理服务将凭据值加密后,存储在凭据对象下版本中。每个版本可与多个凭据版本状态相关联,凭据版本状态用于标识凭据版本处于阶段,没有版本状态标记版本视为已弃用,可用凭据管理服务自动删除。 约束条件 初始版本状态被标记为“SYSCURRENT”。

  • 创建数据密钥 - 数据加密服务 DEW

    String 指定生成密钥bit位长度。有效值:AES_256、AES_128。 AES_256:表示256比特对称密钥。 AES_128:表示128比特对称密钥。 说明: datakey_lengthkey_spec二选一。 若datakey_lengthkey_spec都为空,默认生成256bit的密钥。

  • 什么是专属加密? - 数据加密服务 DEW

    HSM)是一种云上数据加密服务,可处理加解密、签名、验签、产生密钥密钥安全存储等操作。 Dedicated HSM为您提供经国家密码管理局检测认证加密硬件,帮助您保护弹性云服务器上数据安全性与完整性,满足FIPS 140-2安全要求。同时,您能够对专属加密实例生成密钥进行安全可靠管理,也

  • 使用场景 - 数据加密服务 DEW

    应用领域:交通卡支付、电商支付、各种预付费卡支付等系统应用 保证支付数据在传输存储过程中完整性、保密性支付身份认证、支付过程不可否认性。 验伪 应用领域:交通、制造、医疗。 保证电子合同、电子发票、电子保单、电子病例在传输、存储过程中保密性完整性。 父主题: 专属加密

  • 功能特性 - 数据加密服务 DEW

    HSM)是一种云上数据加密服务,可处理加解密、签名、验签、产生密钥密钥安全存储等操作。 Dedicated HSM为您提供经国家密码管理局检测认证加密硬件,帮助您保护弹性云服务器上数据安全性与完整性,满足FIPS 140-2安全要求。同时,您能够对专属加密实例生成密钥进行安全可靠管理,也

  • 使用场景 - 数据加密服务 DEW

    用户调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥一个密文数据加密密钥。其中密文数据加密密钥是由指定自定义密钥加密明文数据加密密钥生成。 用户使用明文数据加密密钥来加密明文文件,生成密文文件。 用户将密文数据加密密钥

  • 什么是数据加密密钥? - 数据加密服务 DEW

    调用create-datakey接口,返回数据加密密钥明文使用您指定CMK加密后数据加密密钥密文。 调用create-datakey-without-plaintext接口,返回使用您指定CMK加密后数据加密密钥密文。当您需要获取数据加密密钥明文时,请调用decrypt-datakey接口对该密文进行解密。

  • 密钥管理服务支持离线加解密数据吗? - 数据加密服务 DEW

    密钥管理服务支持离线加解密数据吗? 正常来说,密钥管理服务提供小数据加解密公开API“encrypt-data”“decrypt-data”。该接口运算基于密钥管理服务,密钥管理服务对密文进行一定包装。因此是不支持离线加解密数据。 但是针对非对称密钥场景,密钥管理服务遵从通用规范,不会