已找到以下 429 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 权限及授权项说明 - 数据加密服务 DEW

    对权限最小化安全管控要求。 如果您要允许或是禁止某个接口操作权限,请使用策略。 账号具备所有接口调用权限,如果使用账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,

  • 使用密钥进行OBS服务端加密 - 数据加密服务 DEW

    单击“创建桶”,创建一个桶,用于存储上传文件。 步骤二 创建密钥 在控制台页面中,选择“安全 > 数据加密服务”,进入密钥管理页面。 在密钥管理列表页面,单击右上角“创建密钥”。 在弹出“创建密钥”对话框中,输入密钥别名和描述信息,并单击“确定”。 您也可以根据自己需要将自己密钥导入到KMS

  • 创建事件 - 数据加密服务 DEW

    创建事件,事件可配置在一个或多个凭据对象上。当事件为启用状态且包含基础事件类型在凭据对象上触发时,云服务会将对应事件通知发送至事件指定通知主题上。 接口约束 创建事件通知无法单独使用,需要配置在具体凭据对象上。服务不会对事件通知中通知对象进行有效性检查,如果用户账号下不存在该通知对象,则会造成事件触发时,事件通知失败。

  • 个人数据保护机制 - 数据加密服务 DEW

    在控制台进行任何操作时Token中租户ID 在调用API接口时Token中租户ID 否 是,租户ID是用户身份标识信息 存储方式 租户ID不属于敏感数据,明文存储。 访问权限控制 用户只能查看自己业务相关日志。 日志记录 用户个人数据所有操作,包括修改、查询和删除等,D

  • 概述 - 数据加密服务 DEW

    您如果长时间不更新凭据,凭据内保护重要信息(例如:重要密码、令牌、证书、SSH密钥、API密钥等)泄露风险也会增加,定期轮换凭据会增加所保护明文信息安全性。 华为云为您提供了两种凭据轮换策略: 单用户凭据轮换 双用户凭据轮换 您可以根据您自己实际需求,选择对应轮换策略以进一步提高凭据安全性。 轮换步骤

  • 如何退订数据加密服务? - 数据加密服务 DEW

    数据加密服务不支持退订。 如果您在使用专属加密时,创建专属加密实例失败,您可以单击创建失败专属加密实例所在行“删除”,删除专属加密实例,并以工单形式申请退款。 相关链接 退订规则说明 不支持退订云服务产品清单 如何提交工单 父主题: 计费FAQ

  • 如何退订数据加密服务? - 数据加密服务 DEW

    数据加密服务不支持退订。 如果您在使用专属加密时,创建专属加密实例失败,您可以单击创建失败专属加密实例所在行“删除”,删除专属加密实例,并以工单形式申请退款。 相关链接 退订规则说明 不支持退订云服务产品清单 如何提交工单 父主题: 计费类

  • 删除密钥材料 - 数据加密服务 DEW

    当用户导入密钥材料时,可以指定密钥材料失效时间。当密钥材料失效后,KMS将删除密钥材料,自定义密钥状态变为“等待导入”。用户也可以根据需要手动删除密钥材料。等待密钥材料到期失效与手动删除密钥材料所达到效果是一样。 该任务指导用户通过密钥管理界面对外部导入密钥材料进行删除操作。 删除

  • 通过标签搜索自定义密钥 - 数据加密服务 DEW

    索条件自定义密钥。 前提条件 已添加标签。 约束条件 可添加多个标签进行组合搜索,最多支持20个不同标签组合搜索,如果进行多个标签组合搜索,则搜索结果每个自定义密钥均满足标签组合搜索条件。 如果需要在搜索条件中删除添加标签,可在搜索条件中单击指定标签后,删除添加标签。

  • 密钥对是否支持多用户共享? - 数据加密服务 DEW

    一账号下IAM用户之间共享: 通过导入密钥对方式实现共享。如果多个IAM用户需要使用相同密钥对,您可以先通过其他工具(例如,PuTTYgen工具)创建密钥对,然后分别在IAM用户资源中导入您创建密钥对,具体操作请参见导入密钥对。 通过将密钥对升级为账号密钥对方式实现共

  • 产品优势 - 数据加密服务 DEW

    登录安全增强 无需密码登录到Linux云服务器,可以有效防止密码被拦截、破解造成账户密码泄露,从而提高Linux云服务器安全性。 合规遵循 对密钥对所有操作都会进行访问控制及日志跟踪,符合中国和国际法律合规要求。 父主题: 密钥对管理

  • 如何使用凭据管理服务解决AK&SK泄露问题 - 数据加密服务 DEW

    Service,CSMS),是一种安全、可靠、简单易用凭据托管服务。用户或应用程序通过凭据管理服务,创建、检索、更新、删除凭据,轻松实现对敏感凭据全生命周期统一管理,有效避免程序硬编码或明文配置等问题导致敏感信息泄露以及权限失控带来业务风险。 应用场景 保存应用凭据,通过临时访问方式防止AK&SK泄露。

  • 功能特性 - 数据加密服务 DEW

    Service,CSMS),是一种安全、可靠、简单易用凭据托管服务。用户或应用程序通过凭据管理服务,创建、检索、更新、删除凭据,轻松实现对敏感凭据全生命周期统一管理,有效避免程序硬编码或明文配置等问题导致敏感信息泄露以及权限失控带来业务风险。 凭据统一管理 应用系统中存在大量敏感凭据信息,且分散到不

  • 创建轮转凭据 - 数据加密服务 DEW

    设置凭据值 待加密账号名以及密码。 选择单账号托管时,需要填入一个可使用数据库账号及口令。 选择双账号托管时,填入一个可使用数据库账号及口令后,会克隆一个具有一致权限账号。 具体差异可以参考凭据概述中轮转策略。 KMS加密 支持选择密钥: 列表选择:支持选择账号下自定义密钥、默认密钥以及共享密钥。

  • 进行SM2签名时,如何计算SM3摘要? - 数据加密服务 DEW

    根据GBT32918国家标准,计算SM2签名值时,消息摘要不是对原始消息直接计算SM3摘要,而是对Z(A)和M拼接值计算摘要。其中M是待签名原始消息,Z(A)是GBT32918中定义用户A杂凑值。 以JAVA为例,参考如下示例代码: public class Sm2SignDataPreprocessing

  • 开通密钥轮转如何收费? - 数据加密服务 DEW

    开通密钥轮转如何收费? 开通密钥轮转后,会收取相应密钥存储费用,每个轮转版本将作为一个独立主密钥资源进行计算。 以1个密钥开通轮转,轮转周期为30天,单价0.015元(抹零后0.01元)每小时为例: 第一个月:密钥轮转版本为0,收费为0.01*24*30 + 0*0.01*24*30

  • 创建通用凭据 - 数据加密服务 DEW

    该任务指导用户通过凭据管理界面创建凭据。 创建新凭据,并将凭据值存入凭据初始版本,初始版本状态被标记为“SYSCURRENT”。 约束条件 用户最多可创建200个凭据。 默认使用凭据管理为您创建默认密钥“csms/default”作为当前凭据加密密钥。您也可以前往KMS服务页面创

  • 什么是密钥管理? - 数据加密服务 DEW

    Service, KMS),是一种安全、可靠、简单易用密钥托管服务,帮助您轻松创建和管理密钥,保护密钥安全。 KMS通过使用硬件安全模块HSM(Hardware Security Module, HSM)保护密钥安全,所有的用户密钥都由HSM中根密钥保护,避免密钥泄露。并且HSM模块满足FIPS

  • 如何修补GmSSL以使用-sms4-wrap-pad包装非对称密钥? - 数据加密服务 DEW

    wrap-pad。您可以下载并安装最新版本GmSSL,然后对其进行修补,以完成导入非对称密钥所需信封包装。 解决方法 按照以下说明,在没有任何业务机器,或创建临时机器,使用bash命令安装修补版本GmSSL。 请使用没有任何业务机器,或创建临时机器执行以下操作。 以ro

  • 开通密钥轮转如何收费? - 数据加密服务 DEW

    开通密钥轮转如何收费? 开通密钥轮转后,会收取相应密钥存储费用,每个轮转版本将作为一个独立主密钥资源进行计算。 以1个密钥开通轮转,轮转周期为30天,单价0.015元(抹零后0.01元)每小时为例: 第一个月:密钥轮转版本为0,收费为0.01*24*30 + 0*0.01*24*30