已找到以下 259 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • RDS数据库加密 - 数据加密服务 DEW

    RDS数据库加密 简介 关系型数据库支持MySQL、PostgreSQL、SQL Server引擎。 当启用加密功能后,用户创建数据库实例扩容磁盘时,磁盘数据会在服务端加密成密文后存储。用户下载加密对象时,存储的密文会先在服务端解密为明文,再提供给用户。 约束条件 当前登录用户

  • 绑定密钥对并使用私钥登录弹性云服务器 - 数据加密服务 DEW

    绑定密钥对并使用私钥登录弹性云服务器 密钥对是通过加密算法生成的一对密钥,包含一个公钥一个私钥,公钥自动保存在KPS中,私钥由用户保存在本地。如果用户将公钥配置在Linux云服务器中,则可以使用私钥登录Linux云服务器,提高登录安全性。 本章节介绍如何绑定密钥对并使用私钥登录弹性云服务器。

  • 为什么SM2算法签名结果不是64字节? - 数据加密服务 DEW

    -- 签名值的第二部分} 其中RS的长度各为256位。但是在大数INTEGER做der编码时,如果首字节的第一个二进制位为1时,前面需要补00字节,所以导致der编码长度多一个字节,这种情况下SM2签名值的编码长度最大会有两个字节的差距。 其中RS分别对应: 70个字节,R值,

  • 返回结果 - 数据加密服务 DEW

    返回结果 请求发送以后,您会收到响应,包含状态码、响应消息头消息体。 状态码 状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请

  • 创建标签策略 - 数据加密服务 DEW

    只有组织管理员才可以创建标签策略,委托管理员无法执行此操作。 在创建标签策略并将其附加到组织单元账号之前,必须先启用标签策略,且只能使用组织的管理账号启用标签策略。具体操作请参见启用禁用标签策略。 操作步骤 以组织管理员或管理账号的身份登录华为云。 单击页面左侧,选择“管理与监管

  • 自动续费 - 数据加密服务 DEW

    自动续费可以减少手动续费的管理成本,避免因忘记手动续费而导致专属加密实例被自动删除。自动续费的规则如下所述: 以专属加密实例的到期日计算第一次自动续费日期计费周期。 专属加密实例自动续费周期以您选择的续费时长为准。例如,您选择了3个月,专属加密实例即在每次到期前自动续费3个月。 在专属加密实例

  • 什么是用户主密钥? - 数据加密服务 DEW

    Key,CMK),是用户或云服务通过密钥管理创建的密钥,是一种密钥加密密钥,主要用于加密并保护数据加密密钥。一个用户主密钥可以加密多个数据加密密钥。 用户主密钥分为自定义密钥默认密钥。 自定义密钥 用户通过密钥管理界面自行创建或导入的密钥。 默认密钥 在用户第一次通过对应云服务使用KMS加密时,云服务自动通过密钥

  • 双用户凭据轮换策略 - 数据加密服务 DEW

    华为云CSMS服务访问终端地址,请参见终端节点。 认证用的aksk直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 本示例以aksk保存在环境变量中来实现身份验证为例,运行本示例前请先在本地环境中设置环境变量HUAWEICLOUD_SDK_AKHUAWEICLOUD_SDK_SK。

  • 如何使用 - 数据加密服务 DEW

    建数据加密密钥。得到一个明文的数据加密密钥一个密文的数据加密密钥。 密文的数据加密密钥是由指定的用户主密钥加密明文的数据加密密钥生成的。 华为云服务使用明文的数据加密密钥来加密明文文件,得到密文文件。 华为云服务将密文的数据加密密钥密文文件一同存储到持久化存储设备或服务中。

  • DDS数据库加密 - 数据加密服务 DEW

    DDS数据库加密 简介 当启用加密功能后,用户创建数据库实例扩容磁盘时,磁盘数据会在服务端加密成密文后存储。用户下载加密对象时,存储的密文会先在服务端解密为明文,再提供给用户。 约束条件 已通过统一身份认证服务添加华为云文档数据库服务所在区域的KMS Administrator

  • 查看密钥对 - 数据加密服务 DEW

    查看密钥对 该任务指导用户通过密钥对管理界面查看密钥对的信息,包括密钥对的“名称”、“指纹”、“私钥”“使用数量”。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航

  • 示例2:加解密大量数据 - 数据加密服务 DEW

    创建数据加密密钥。用户得到一个明文的数据加密密钥一个密文的数据加密密钥。其中密文的数据加密密钥是由指定的用户主密钥加密明文的数据加密密钥生成的。 用户使用明文的数据加密密钥来加密明文文件,生成密文文件。 用户将密文的数据加密密钥密文文件一同存储到持久化存储设备或服务中。 大量数据解密的流程如下:

  • 什么是数据加密服务 - 数据加密服务 DEW

    KPS是利用HSM产生的硬件真随机数来生成密钥对,并提供了一套完善可靠的密钥对的管理方案,帮助用户轻松创建、导入管理SSH密钥对。生成的SSH密钥对的公钥文件均保存在KPS中,私钥文件由用户自己下载保存在本地,从而保障了SSH密钥对的私有性安全性。 创建密钥对 专属加密 (Dedicated

  • 欠费说明 - 数据加密服务 DEW

    华为云根据客户等级定义了不同客户的宽限期保留期时长。 避免处理欠费 欠费后需要及时充值,详细操作请参见账户充值。 如果不再使用数据加密服务,您可以将他们退订,以免继续扣费。 您可以在“费用中心 > 总览”页面设置“可用额度预警”功能,当可用额度、通用代金券现金券的总额度低于预警阈值时,系统自动发送短信和邮件提醒。

  • 如何使用凭据管理服务替换硬编码的数据库账号密码 - 数据加密服务 DEW

    华为云CSMS服务访问终端地址,请参见终端节点。 认证用的aksk直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 本示例以aksk保存在环境变量中来实现身份验证为例,运行本示例前请先在本地环境中设置环境变量HUAWEICLOUD_SDK_AKHUAWEICLOUD_SDK_SK。

  • 功能特性 - 数据加密服务 DEW

    通过IAM细粒度功能,对每个凭据的访问使用配置对应的权限策略。 凭据安全检索 应用程序访问数据库或其他服务时,需要提供如密码、令牌、证书、SSH 密钥、API 密钥等各种类型的凭据信息进行身份校验,通常是直接使用明文方式将上述凭据嵌入在应用程序的配置文件中。该场景存在凭据信息硬编码、明文存储易泄露安全性较低等风险问题。

  • 跨Region容灾加解密 - 数据加密服务 DEW

    Key,获取方式请参见获取AK/SK。 认证用的aksk直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 本示例以aksk保存在环境变量中来实现身份验证为例,运行本示例前请先在本地环境中设置环境变量HUAWEICLOUD_SDK_AKHUAWEICLOUD_SDK_SK。

  • 单用户凭据轮换策略 - 数据加密服务 DEW

    华为云CSMS服务访问终端地址,请参见终端节点。 认证用的aksk直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 本示例以aksk保存在环境变量中来实现身份验证为例,运行本示例前请先在本地环境中设置环境变量HUAWEICLOUD_SDK_AKHUAWEICLOUD_SDK_SK。

  • 功能特性 - 数据加密服务 DEW

    数字签名验签 数据的加解密 说明: 非对称密钥适用于签名验签场景,加密数据效率不高,加解密数据推荐使用对称密钥。 ECC EC_P256 EC_P384 椭圆曲线密码,使用NIST推荐的椭圆曲线 数字签名验签 非对称密钥 SM2 SM2 国密SM2非对称密钥 数字签名验签 小量数据的加解密

  • 导入密钥材料 - 数据加密服务 DEW

    单击“安全性与持久性”阅读并了解导入密钥的安全性持久性。 勾选“我已经了解导入密钥的安全性持久性”,创建密钥材料为空的自定义密钥。 单击“下一步”,进入“获取包装密钥导入令牌”页面。根据表 密钥包装算法说明选择密钥包装算法。 图2 获取包装密钥导入令牌 表2 密钥包装算法说明 密钥包装算法