已找到以下 427 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • SDK概述 - 数据加密服务 DEW

    服务(KPS)和凭据管理服务(CSMS)提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 下列是DEW三个子服务API Explorer地址: 密钥管理服务(KMS)

  • 如何创建密钥对? - 数据加密服务 DEW

    Type of key to generate 当前导入管理控制台密钥对加解密算法,仅支持“SSH-2 RSA”。 Number of bits in a generated key 当前支持导入管理控制台密钥对算法长度为:1024、2048、4096。 单击“Generat

  • 如何修补OpenSSL以使用-id-aes256-wrap-pad包装非对称密钥? - 数据加密服务 DEW

    成功安装最新版本OpenSSL后,此版本OpenSSL已与$HOME/local/ssl/lib/目录中二进制文件动态链接,您shell无法直接运行它。设置环境变量LD_LIBRARY_PATH,以确保有相关库可用于OpenSSL。 由于您需要多次运行修复版本OpenSSL,请创建一个名为openssl

  • 机房管理员是否有超级管理权限,在机房插入特权Ukey窃取信息? - 数据加密服务 DEW

    机房管理员是否有超级管理权限,在机房插入特权Ukey窃取信息? 机房管理员没有超级管理权限,Ukey是Dedicated HSM提供给您身份识别卡,此卡仅购买专属加密实例用户持有。 敏感数据(密钥)存储在国家规定硬件加密卡中,即使加密机制造商也无法读取内部密钥信息。 父主题: 专属加密类

  • 入门实践 - 数据加密服务 DEW

    在OBS服务中需要上传对象可以通过KMS提供密钥方式进行服务端加密。 EVS服务端加密 当用户由于业务需求需要对存储在云硬盘数据进行加密时,EVS服务与KMS集成,通过KMS提供密钥实现磁盘数据加密。 IMS服务端加密 用户创建私有镜像时,可以通过选择KMS加密方式,使用KM

  • 示例3:查询密钥相关信息 - 数据加密服务 DEW

    查询密钥列表:查询本账号下所有的密钥列表。 查询密钥信息:查询指定密钥详细信息。 查询密钥实例:通过标签过滤,查询指定用户主密钥详细信息。 查询密钥标签:查询指定密钥标签信息。标签管理服务需要使用该接口查询指定密钥全部标签数据。 操作步骤 查询密钥列表。 接口相关信息 URI格式:POST

  • 取消删除密钥 - 数据加密服务 DEW

    数据加密服务”,默认进入“密钥管理”界面。 在需要取消删除密钥所在行,单击“取消删除”。 在弹出窗口中,单击“确定”,完成取消删除单个密钥操作。 如果是通过KMS创建密钥,取消删除后密钥状态为“禁用”,如需启用密钥,请参见启用密钥操作。 如果是外部导入密钥,且有密钥材料,取消删除后密钥状态为

  • 查看密钥计费请求次数 - 数据加密服务 DEW

    查看密钥计费请求次数 通过云监控服务 CES对当前用户所有密钥进行数据监控,支持查询密钥请求计费次数、密钥详情请求次数等常用调用请求次数。本章节指导通过查看监控功能进密钥计费请求次数查询。 约束条件 仅支持查看已启用或禁用状态密钥,计划删除或已删除密钥不支持查看计费请求次数。 默认密钥支持查看计费请求次数。

  • 使用场景 - 数据加密服务 DEW

    d HSM提供Ukey初始化并管控专属加密实例。用户作为设备使用者完全控制密钥产生、存储和访问授权。 用户可通过专属加密实例加密用户业务系统(包含敏感数据加密、金融支付加密以及电子票据加密等),帮助用户加密企业自身敏感数据(如合同、交易、流水等)以及企业用户敏感数据(用户

  • 单用户凭据轮换策略 - 数据加密服务 DEW

    单用户凭据轮换策略 简介 单用户凭据轮换是指一个凭据中更新一个用户所保存信息。 这是最基础凭据轮换策略,适用于大多数日常使用场景。 例如: 访问数据库。凭据轮换时不会删除数据库连接,轮换后新连接使用新凭据。 访问允许用户创建一个用户账户服务,例如以电子邮件地址作为用户名。服务通常允许用户根

  • 在CTS事件列表查看云审计事件 - 数据加密服务 DEW

    使用限制 单账号跟踪事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者到组织追踪器配置OBS桶中查看,也可以到组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7天操作记录,您必

  • 撤销授权 - 数据加密服务 DEW

    当被授权用户不再使用授权用户自定义密钥时,被授权用户可告知授权用户撤销授权,或者通过API接口直接退役授权。 当授权用户想收回自定义密钥操作权限时,授权用户可强制撤销授权。 撤销授权后,被授权用户不再持有被授予权限,而撤销授权前被授权用户已授予给其他用户权限不受影响。 该任务指导用户通过KMS界面撤销授权。

  • 凭据概述 - 数据加密服务 DEW

    应用系统通过访问返回凭据值解析明文数据,获取账号和密码后,可以访问该用户对应目标数据库。 开启自动轮转后,数据库实例所托管密码将定时轮转更新,请确认使用该数据库实例应用端已完成代码适配,可在数据库连接建立时,动态获取最新凭据。 不要轻易缓存凭据中任何信息,避免账号密码轮转后失效,导致数据库连接失败。

  • 密钥概述 - 数据加密服务 DEW

    自定义密钥可以通过创建副本密钥方式实现跨区域使用。在不同区域生成密钥材料相同副本密钥,便于在多个区域执行数据加解密处理,提高业务效率。 自定义密钥分为“对称密钥”和“非对称密钥”。 对称密钥加密是最常用数据加密保护方式。相比对称密钥加密,非对称密钥通常用于在信任程度不对等系统之间,实现

  • 费用账单 - 数据加密服务 DEW

    品根据使用量类型不同,分为按小时、按天、按月三种周期进行结算,具体扣费规则可以参考按需产品周期计算说明。密钥管理服务按需计费模式为按小时进行结算,凭据管理服务按需计费模式为按天进行结算。 按需结算日期为31号或者1号,结算费用不是当日调用次数,而是整月使用情况。 按需

  • 验证签名 - 数据加密服务 DEW

    消息直接计算SM3摘要,而是对Z(A)和M拼接值计算摘要,其中M是待签名原始消息,Z(A)是GBT32918中定义用户A杂凑值。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/verify 表1 路径参数 参数 是否必选

  • 签名数据 - 数据加密服务 DEW

    消息直接计算SM3摘要,而是对Z(A)和M拼接值计算摘要,其中M是待签名原始消息,Z(A)是GBT32918中定义用户A杂凑值。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/sign 表1 路径参数 参数 是否必选 参数类型

  • 概述 - 数据加密服务 DEW

    用户需要确保符合自己安全要求随机源生成密钥材料。用户在使用导入密钥时,需要对自己密钥材料安全性负责。请保存密钥材料原始备份,以便在意外删除密钥材料时,能及时将备份密钥材料重新导入KMS。 可用性与持久性 在将密钥材料导入KMS之前,用户需要确保密钥材料可用性和持久性。 导入密钥材料与通

  • 删除事件 - 数据加密服务 DEW

    删除事件 该任务指导用户通过事件通知页面删除已创建事件,删除前请确认事件已不使用。 约束条件 事件通知需要取消所有关联凭据才能删除。如果未取消关联凭据,会导致删除失败。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数

  • 产品优势 - 数据加密服务 DEW

    于第三方认证硬件安全模块(HSM)来生成和保护。凭据检索时,通过 TLS 安全传输到服务器本地。 凭据安全检索 使用CSMS服务,将应用程序代码中硬编码凭据替换为对凭据API调用,以便以编程方式动态检索和管理凭据,实现凭据安全管理。同时对分散在各个应用程序中敏感凭据统一集中管理,降低暴露风险。