已找到以下 123 条记录
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
产品选择
没有找到结果,请重新输入
  • 专属加密如何保障密钥生成的安全性? - 数据加密服务 DEW

    密钥是由用户自己远程创建,且创建过程需要仅用户持有的Ukey参与认证。 加密机的配置内部密钥的准备,都必须要使用这一组Ukey作为鉴权凭证才能操作。 用户作为设备使用者完全控制密钥的产生、存储访问授权,Dedicated HSM只负责监控管理设备及其相关网络设施。 父主题: 专属加密类

  • 创建凭据进行数据存储轮转 - 数据加密服务 DEW

    创建凭据进行数据存储轮转 应用系统中存在大量的敏感凭据信息,且分散到不同业务部门及系统,管理混乱,缺乏集中管理工具。通过凭据管理服务对敏感凭据进行统一的存储、检索、使用等全生命周期管控。 操作流程 本章节以通用凭据、轮转凭据为示例介绍创建凭据操作以及数据轮转,流程如图 创建密钥以及云服务加密所示。

  • 密钥管理类 - 数据加密服务 DEW

    非对称密钥? KMS支持的密钥算法类型 请求KMS异常,错误码401,应该如何处理? 进行SM2签名时,如何计算SM3摘要? 调用encrypt-data接口,返回的密文明文有什么关系? KMS如何保护创建的密钥? 如何使用非对称密钥对公钥对签名结果进行验签? 外部导入的密钥支持轮转吗?

  • 审计与日志 - 数据加密服务 DEW

    Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等应用场景。 CTS的详细介绍开通配置方法,请参见CTS快速入门。 CTS支持追踪数据加密服务相关的操作事件,请参见审计日志。

  • 费用账单 - 数据加密服务 DEW

    费用中心 > 账单管理 > 流水明细账单 > 流水账单”中,“消费时间”即按需产品的实际使用时间。 查看指定资源的账单 登录管理控制台。 在控制台界面右上角,选择“费用与成本 > 费用账单”,进入“账单概览”页面。 在左侧导航树中,选择“流水明细账单”,并选择“明细账单”页签。

  • 什么是专属加密? - 数据加密服务 DEW

    Hardware Security Module,Dedicated HSM)是一种云上数据加密的服务,可处理加解密、签名、验签、产生密钥密钥安全存储等操作。 Dedicated HSM为您提供经国家密码管理局检测认证的加密硬件,帮助您保护弹性云服务器上数据的安全性与完整性,满足FIPS

  • 产品优势 - 数据加密服务 DEW

    凭据通过集成KMS进行加密存储,加密密钥基于第三方认证的硬件安全模块(HSM)来生成保护。凭据检索时,通过 TLS 安全传输到服务器本地。 凭据安全检索 使用CSMS服务,将应用程序代码中的硬编码凭据替换为对凭据的API调用,以便以编程方式动态检索管理凭据,实现凭据安全管理。

  • 计费概述 - 数据加密服务 DEW

    参见计费模式概述 计费项 数据加密服务的计费项由密钥费用、凭据费用专属加密实例费用组成。了解每种计费项的计费因子、计费公式等信息,请参见计费项。 如需了解实际场景下的计费样例以及各计费项在不同计费模式下的费用计算过程,请参见计费样例。 续费 包年/包月方式购买的专属加密实例到期

  • 使用场景 - 数据加密服务 DEW

    感数据。通过专属加密服务对敏感数据进行完整性校验和加密存储,有效防止敏感数据被窃取、篡改,权限被非法获取。 金融支付 应用领域:交通卡支付、电商支付、各种预付费卡支付等系统应用 保证支付数据在传输存储过程中的完整性、保密性支付身份的认证、支付过程的不可否认性。 验伪 应用领域:交通、制造、医疗。

  • 华为云服务如何使用KMS加密数据? - 数据加密服务 DEW

    华为云服务如何使用KMS加密数据? 华为云服务(包含OBS、IMS、EVS、SFSRDS)使用KMS提供的信封加密方式来保护用户的数据。 信封加密方式,是一种加密手段,将加密数据的数据密钥封入信封中存储、传递使用,不再使用用户主密钥直接加解密数据。 用户通过华为云服务加密数据时,需要

  • 双用户凭据轮换策略 - 数据加密服务 DEW

    华为云CSMS服务访问终端地址,请参见终端节点。 认证用的aksk直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 本示例以aksk保存在环境变量中来实现身份验证为例,运行本示例前请先在本地环境中设置环境变量HUAWEICLOUD_SDK_AKHUAWEICLOUD_SDK_SK。

  • 管理版本状态 - 数据加密服务 DEW

    管理版本状态 该任务指导用户通过凭据管理界面,进行新增、更改删除凭据版本状态的操作。 凭据管理服务将凭据值加密后,存储在凭据对象下的版本中。每个版本可与多个凭据版本状态相关联,凭据版本状态用于标识凭据版本处于的阶段,没有版本状态标记的版本视为已弃用,可用凭据管理服务自动删除。 约束条件

  • 使用私钥登录Linux弹性云服务器 - 数据加密服务 DEW

    SH密钥对,简称为密钥对,是为用户提供的远程登录Linux云服务器的认证方式,是一种区别于传统的用户名密码登录的认证方式。 密钥对是通过加密算法生成的一对密钥,包含一个公钥一个私钥,公钥自动保存在华为云中,私钥由用户保存在本地。用户也可以根据自己的需要将私钥托管在华为云中,由华为云统一管理。

  • 什么是数据加密密钥? - 数据加密服务 DEW

    KMS不会存储、管理、跟踪您的数据加密密钥,也不会使用数据加密密钥执行加解密操作。 创建数据加密密钥 KMS仅支持通过调用API接口的方式创建、加密和解密数据加密密钥。创建数据加密密钥有两种方式,如下: 调用create-datakey接口,返回数据加密密钥的明文使用您指定的CMK加密后的数据加密密钥的密文。

  • 如何使用凭据管理服务解决AK&SK泄露问题 - 数据加密服务 DEW

    Key,获取方式请参见获取AK/SK。 认证用的aksk直接写到代码中有很大的安全风险,通过步骤3获取的临时access、secret、securitytoken无需进行本地存储;在使用过程中,直接通过接口调用后访问CSMS即可。 本示例以aksk保存在环境变量中来实现身份验证为例,运

  • 单用户凭据轮换策略 - 数据加密服务 DEW

    华为云CSMS服务访问终端地址,请参见终端节点。 认证用的aksk直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 本示例以aksk保存在环境变量中来实现身份验证为例,运行本示例前请先在本地环境中设置环境变量HUAWEICLOUD_SDK_AKHUAWEICLOUD_SDK_SK。

  • 个人数据保护机制 - 数据加密服务 DEW

    在调用API接口时Token中的租户ID 否 是,租户ID是用户的身份标识信息 存储方式 租户ID不属于敏感数据,明文存储。 访问权限控制 用户只能查看自己业务的相关日志。 日志记录 用户个人数据的所有操作,包括修改、查询删除等,DEW都会记录审计日志并上传至云审计服务(CTS),用户可以并且仅可以查看自己的审计日志。

  • 信封加密方式有什么优势? - 数据加密服务 DEW

    钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。 信任可信证明 由云服务直接为用户加解密数据:信任可信证明较难做。用户不一定信任云服务,愿意上传如此敏感的数据;云服务也难以证明自己不会误用泄露这些数据。 信封加密方式:KMS对密钥的所有操作都会进行访问控制及

  • 认证鉴权 - 数据加密服务 DEW

    避免频繁调用。 使用Token前请确保Token离过期有足够的时间,防止调用API的过程中Token过期导致调用API失败。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。

  • 验证签名 - 数据加密服务 DEW

    密钥进行验签操作。 使用SM2密钥签名时,仅支持对消息摘要签名。根据GBT32918国家标准,计算SM2签名值时,消息摘要不是对原始消息直接计算SM3摘要,而是对Z(A)M的拼接值计算的摘要,其中M是待签名的原始消息,Z(A)是GBT32918中定义的用户A的杂凑值。 调用方法