已找到以下 273 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查询凭据版本列表 - 数据加密服务 DEW

    版本时,指定是同一凭据对象一个已经标记在其他版本状态,该标签将自动从其他版本删除,并附加到此版本。 如果未指定version_stage值,则凭据管理服务会自动移动临时标签SYSCURRENT到此新版本。 表6 PageInfo 参数 参数类型 描述 next_marker

  • 如何使用非对称密钥对公钥对签名结果进行验签? - 数据加密服务 DEW

    如何使用非对称密钥对公钥对签名结果进行验签? 在公私钥对使用场景中,通常使用私钥进行签名,使用公钥进行验签。公钥可以分发给需要使用业务主体,业务主体对关键数据进行验签。密钥管理服务提供获取公钥接口get-publickey。 本示例使用RSA_3072主密钥,密钥用途为SI

  • 如何使用KMS对文件进行完整性保护 - 数据加密服务 DEW

    用户需要在KMS中创建一个用户主密钥。 用户计算文件摘要,调用KMS“sign”接口对摘要进行签名。用户得到摘要签名结果。将摘要签名结果和密钥ID与文件一同传输或者存储。签名流程如图 签名流程所示。 图1 签名流程 用户需要使用文件时,先进行完整性校验,确保文件未被篡改。 用户重新计算文件摘要,连同签名值调

  • 密钥管理服务支持离线加解密数据吗? - 数据加密服务 DEW

    密钥管理服务支持离线加解密数据吗? 正常来说,密钥管理服务提供小数据加解密公开API“encrypt-data”和“decrypt-data”。该接口运算基于密钥管理服务,密钥管理服务对密文进行一定包装。因此是不支持离线加解密数据。 但是针对非对称密钥场景,密钥管理服务遵从通用规范,不会

  • 审计与日志 - 数据加密服务 DEW

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等应用场景。 CTS详细介绍和开通配置方法,请参见CTS快速入门。 CTS支持追踪数据加密服务相关操作事件,请参见审计日志。

  • 功能特性 - 数据加密服务 DEW

    HSM)是一种云数据加密服务,可处理加解密、签名、验签、产生密钥和密钥安全存储等操作。 Dedicated HSM为您提供经国家密码管理局检测认证加密硬件,帮助您保护弹性云服务器数据安全性与完整性,满足FIPS 140-2安全要求。同时,您能够对专属加密实例生成密钥进行安全

  • 什么是专属加密? - 数据加密服务 DEW

    HSM)是一种云数据加密服务,可处理加解密、签名、验签、产生密钥和密钥安全存储等操作。 Dedicated HSM为您提供经国家密码管理局检测认证加密硬件,帮助您保护弹性云服务器数据安全性与完整性,满足FIPS 140-2安全要求。同时,您能够对专属加密实例生成密钥进行安全

  • IMS服务端加密 - 数据加密服务 DEW

    IMS服务端加密 用户使用OBS桶中已上传外部镜像文件创建私有镜像时,可以选择“KMS加密”,使用KMS提供密钥来加密镜像,如图1所示,更多信息请参见 。 图1 IMS服务端加密 可供选择用户主密钥包含以下两种: KMS为使用IMS(Image Management Ser

  • 查询已触发事件通知记录 - 数据加密服务 DEW

    专门针对RDS的凭据,用于存储RDS账号信息。(已不支持,使用RDS-FG替代) RDS-FG:RDS凭据 。专门针对RDS凭据,用于存储RDS账号信息。 GaussDB-FG:TaurusDB凭据。专门针对TaurusDB凭据,用于存储TaurusDB账号信息。 notification_target_name

  • 密钥别名 - 数据加密服务 DEW

    别名是为用户为密钥设置简称,是密钥一种标识。您可以在API接口调用中使用别名代替密钥ID。原有密钥别名修改为密钥名称。 该任务指导用户为密钥添加、删除别名。 约束条件 一个别名仅支持关联一个密钥,但一个密钥可以关联多个别名。 别名在区域中拥有唯一性,不同区域下别名可以相同。 别名创建成功后不支持修改。

  • 查看密钥 - 数据加密服务 DEW

    密钥名称/ID 密钥名称以及创建密钥时自动生成密钥ID。 说明: 在IAM中创建自定义策略时,添加资源路径中“路径”填写此ID。 状态 密钥状态,包含: 启用 密钥处于启用状态 禁用 密钥处于禁用状态 计划删除 密钥处于计划删除状态 等待导入 如果密钥没有密钥材料,那么密钥状态为“等待导入”。

  • 欠费说明 - 数据加密服务 DEW

    用户在使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务资源正常运行,请及时充值。 欠费原因 在按需计费模式下账户余额不足。 欠费影响 包年/包月 对于包年/包月专属加密实例资源,用户已经预先支付了资源费用,因此在账户出现欠费情况下,已有的包

  • 权限及授权项说明 - 数据加密服务 DEW

    策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细访问控制。策略支持操作与API相对应,授权项列表说明如下: 权限:允许或拒绝某项操作。 对应API接口:自定义策略实际调用API接口。 授权项:自定义策略中支持Action

  • 绑定密钥对并使用私钥登录弹性云服务器 - 数据加密服务 DEW

    步骤三:使用私钥登录弹性云服务器 绑定密钥对后,通过私钥登录该弹性云服务器。 准备工作 在创建密钥对前,请先注册华为账号并开通华为云。具体操作详见注册华为账号并开通华为云、实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。 已完成弹性云服务器创建,具体操作请参见创建ECS弹性云服务器。 弹性云

  • 密钥轮换概述 - 数据加密服务 DEW

    为什么需要轮换密钥 广泛重复使用加密密钥,会对加密密钥安全造成风险。为了确保加密密钥安全性,建议您定期轮换密钥,更改原密钥密钥材料。 定期轮换密钥有如下优点: 减少每个密钥加密数据量 一个密钥安全性与被它加密数据量呈反比。数据量通常是指同一个密钥加密数据总字节数或总消息数。

  • 敏感操作保护 - 数据加密服务 DEW

    需要输入一种能证明身份凭证,身份验证通过后方可进行相关操作。为了账号安全,建议开启操作保护功能,该功能对账号以及账号下用户都生效。 约束条件 敏感操作保护仅影响通过管理控制台进行操作用户。 开启操作保护 登录管理控制台。 在“控制台”页面右上方用户名处,在下拉列表中选择“安全设置”。

  • 按需计费 - 数据加密服务 DEW

    按需计费是一种先使用再付费计费模式,适用于无需任何预付款或长期承诺用户。本文将介绍按需计费DEW资源计费规则。 按需结算日期为31号或者1号,结算费用不是当日调用次数,而是整月使用情况。 适用场景 按需计费适用于具有不能中断短期、突增或不可预测应用或服务,例如电商抢购、临时测试、科学计算。

  • 资产识别与管理 - 数据加密服务 DEW

    资产识别与管理 DEW服务涉及用户核心资产及管理方式详见下表: 资产所属子服务 资产名称 资产管理方式 密钥管理KMS 用户密钥 用户密钥使用硬件加密机保护。 凭据管理CSMS 用户凭据 用户凭据使用硬件加密机保护。 密钥对管理KPS 密钥对 密钥对使用硬件加密机保护。 专属加密DHSM

  • ECS服务端加密 - 数据加密服务 DEW

    务器资源加密包括镜像加密和数据盘加密。 在创建弹性云服务器时,您如果选择加密镜像,弹性云服务器系统盘会自动开启加密功能,加密方式与镜像保持一致。 在创建弹性云服务器时,您也可以对添加数据盘进行加密。 镜像加密请参见IMS服务端加密。 数据盘加密请参见EVS服务端加密。 父主题:

  • 创建密钥 - 数据加密服务 DEW

    导入”。 相关操作 对象存储服务中对象服务端加密方法,具体请参见《对象存储服务控制台指南》“使用服务端加密方式上传文件”章节。 云硬盘中数据加密方法,具体请参见《云硬盘用户指南》“购买云硬盘”章节。 私有镜像加密方法,具体请参见《镜像服务用户指南》“加密镜像”章节。 云