已找到以下 410 条记录。
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
产品选择
没有找到结果,请重新输入
  • 续费概述 - 数据加密服务 DEW

    包年/包月购买专属加密实例到期后会影响使用。如果您想继续使用,需要在指定时间内为专属加密实例续费。 续费操作仅适用于包年/包月专属加密实例,按需计费微服务不需要续费,只需要保证账户余额充足即可。 专属加密实例在到期前续费成功,所有资源得以保留,且运行不受影响。到期后状态说明,请参见到期后影响。

  • 身份认证与访问控制 - 数据加密服务 DEW

    身份认证 用户访问DEW方式有多种,包括DEW控制台、API、SDK,无论访问方式封装成何种形式,其本质都是通过DEW提供REST风格API接口进行请求。 DEW接口支持多种认证请求,以AK/SK举例:经过认证请求总是需要包含一个签名值,该签名值以请求者访问密钥(AK/SK

  • 为什么SM2算法签名结果不是64字节? - 数据加密服务 DEW

    签名值第一部分 S INTEGER -- 签名值第二部分} 其中R和S长度各为256位。但是在大数INTEGER做der编码时,如果首字节第一个二进制位为1时,前面需要补00字节,所以导致der编码长度多一个字节,这种情况下SM2签名值编码长度最大会有两个字节差距。

  • 场景示例 - 数据加密服务 DEW

    云服务集成KMS原理 用户在使用KMS加解密功能时,无需额外开发,具体操作可参见使用KMS加密云服务。 针对大量数据加解密场景,操作可参见加解密大量数据。 父主题: 密钥管理

  • 标签概述 - 数据加密服务 DEW

    对于每个资源,每个标签键(Key)都必须是唯一,每个标签键(Key)只能有一个值(Value)。 标签共由两部分组成:“标签键”和“标签值”,其中,“标签键”和“标签值”命名规则如表 标签参数说明所示。 标签以键值对形式表示,用于标识存储库,便于对存储库进行分类和搜索。此处标签仅用于存储库过滤和管理。一个存储库最多添加10个标签。

  • 禁用密钥库 - 数据加密服务 DEW

    单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 选择“专属密钥库”页签,在需要禁用密钥库所在行,单击“禁用”。 父主题: 管理密钥库

  • 在线工具加解密小数据 - 数据加密服务 DEW

    单击目标自定义密钥名称,进入密钥信息页面后,单击“工具”页签。 在“加密”文本框中输入待加密数据,如图1所示。 图1 加密数据 单击“执行”,右侧文本框显示加密后密文数据。 加密数据时,使用当前指定密钥加密数据。 用户可单击“清除”,清除已输入数据。 用户可单击“复

  • 自定义密钥与默认密钥有什么区别? - 数据加密服务 DEW

    自定义密钥与默认密钥有什么区别? 自定义密钥和默认密钥区别,如表 自定义密钥和默认密钥区别所示。 表1 自定义密钥和默认密钥区别 名称 概念 区别 自定义密钥 是用户自行通过KMS创建或导入密钥,是一种密钥加密密钥,主要用于加密并保护DEK。 一个自定义密钥可以加密多个DEK。

  • DWS数据库加密 - 数据加密服务 DEW

    其快照数据都会得到加密处理。您可以在创建集群时启用加密。加密是集群一项可选且不可变设置。要从未加密集群更改为加密集群(或反之),必须从现有集群导出数据,然后在已启用数据库加密新集群中重新导入这些数据。 如果希望加密,可以在集群创建时启用加密。加密是DWS集群中一项可选

  • 通过标签搜索自定义密钥 - 数据加密服务 DEW

    索条件自定义密钥。 前提条件 已添加标签。 约束条件 可添加多个标签进行组合搜索,最多支持20个不同标签组合搜索,如果进行多个标签组合搜索,则搜索结果每个自定义密钥均满足标签组合搜索条件。 如果需要在搜索条件中删除添加标签,可在搜索条件中单击指定标签后,删除添加标签。

  • 创建访问密钥 - 数据加密服务 DEW

    创建访问密钥 访问密钥包含AK/SK,通常用于身份验证。系统通过AK识别访问用户身份,通过SK进行签名验证,通过加密签名验证可以确保请求机密性、完整性和请求者身份正确性。 该任务指导用户创建访问密钥。 操作步骤 登录管理控制台。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。

  • 删除密钥材料 - 数据加密服务 DEW

    当用户导入密钥材料时,可以指定密钥材料失效时间。当密钥材料失效后,KMS将删除密钥材料,自定义密钥状态变为“等待导入”。用户也可以根据需要手动删除密钥材料。等待密钥材料到期失效与手动删除密钥材料所达到效果是一样。 该任务指导用户通过密钥管理界面对外部导入密钥材料进行删除操作。 删除

  • 启用密钥 - 数据加密服务 DEW

    启用密钥 该任务指导用户通过密钥管理界面对单个或多个自定义密钥进行启用操作,使被禁用密钥恢复到数据加解密能力。新建自定义密钥默认为“启用”状态。 前提条件 待启用密钥需处于“禁用”状态。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规

  • 启用事件 - 数据加密服务 DEW

    启用事件 该任务指导用户通过事件通知页面针对被禁用事件,进行启用操作。 前提条件 待启用事件需处于“禁用”状态。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“凭据管理

  • 禁用事件 - 数据加密服务 DEW

    禁用事件 该任务指导用户通过事件通知页面针对已启用事件,进行禁用操作。 前提条件 待禁用事件需处于“启用”状态。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“凭据管理

  • 信封加密方式有什么优势? - 数据加密服务 DEW

    跟踪,提供所有密钥使用记录,满足审计和合规性要求。 性能、成本 由云服务直接为用户加解密数据:大量数据需要通过安全信道传递到服务端,加密后再返回给用户,这一过程,对用户服务性能影响很大。另外,大量移动数据会带来巨大成本。 信封加密方式:可以通过KMS密码运算API在线生

  • 撤销授权 - 数据加密服务 DEW

    当被授权用户不再使用授权用户自定义密钥时,被授权用户可告知授权用户撤销授权,或者通过API接口直接退役授权。 当授权用户想收回自定义密钥操作权限时,授权用户可强制撤销授权。 撤销授权后,被授权用户不再持有被授予权限,而撤销授权前被授权用户已授予给其他用户权限不受影响。 该任务指导用户通过KMS界面撤销授权。

  • 取消删除密钥 - 数据加密服务 DEW

    数据加密服务”,默认进入“密钥管理”界面。 在需要取消删除密钥所在行,单击“取消删除”。 在弹出窗口中,单击“确定”,完成取消删除单个密钥操作。 如果是通过KMS创建密钥,取消删除后密钥状态为“禁用”,如需启用密钥,请参见启用密钥操作。 如果是外部导入密钥,且有密钥材料,取消删除后密钥状态为

  • 密钥别名 - 数据加密服务 DEW

    别名是为用户为密钥设置简称,是密钥一种标识。您可以在API接口调用中使用别名代替密钥ID。原有密钥别名修改为密钥名称。 该任务指导用户为密钥添加、删除别名。 约束条件 一个别名仅支持关联一个密钥,但一个密钥可以关联多个别名。 别名在区域中拥有唯一性,不同区域下别名可以相同。 别名创建成功后不支持修改。

  • 使用场景 - 数据加密服务 DEW

    d HSM提供Ukey初始化并管控专属加密实例。用户作为设备使用者完全控制密钥产生、存储和访问授权。 用户可通过专属加密实例加密用户业务系统(包含敏感数据加密、金融支付加密以及电子票据加密等),帮助用户加密企业自身敏感数据(如合同、交易、流水等)以及企业用户敏感数据(用户