已找到以下 142 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 进行SM2签名时,如何计算SM3摘要? - 数据加密服务 DEW

    根据GBT32918国家标准,计算SM2签名值时,消息摘要不是对原始消息直接计算SM3摘要,而是对Z(A)M的拼接值计算的摘要。其中M是待签名的原始消息,Z(A)是GBT32918定义的用户A的杂凑值。 以JAVA为例,参考如下示例代码: public class Sm2SignDataPreprocessing

  • 在CTS事件列表查看云审计事件 - 数据加密服务 DEW

    企业项目ID:输入企业项目ID。 访问密钥ID:输入访问密钥ID(包含临时访问凭证永久访问密钥)。 时间范围:可选择查询最近1小时、最近1天、最近1周的操作事件,也可以自定义最近7天内任意时间段的操作事件。 您可以参考云审计服务应用示例,来学习如何查询具体的事件。 在事件列表页面,您还可以导出操作记录文件、刷新列表、设置列表展示信息等。

  • 存入查看凭据值 - 数据加密服务 DEW

    存入查看凭据值 该任务指导用户通过凭据管理界面存入凭据值查看凭据值。 在目标凭据,存入凭据值即创建一个新的凭据版本,用于加密保管新的凭据值。默认情况下,新创建的凭据版本被标记为“SYSCURRENT”状态,而“SYSCURRENT”标记的前一个凭据版本被标记为“SYSPREVIOUS”状态。

  • 管理版本状态 - 数据加密服务 DEW

    管理版本状态 该任务指导用户通过凭据管理界面,进行新增、更改删除凭据版本状态的操作。 凭据管理服务将凭据值加密后,存储在凭据对象下的版本。每个版本可与多个凭据版本状态相关联,凭据版本状态用于标识凭据版本处于的阶段,没有版本状态标记的版本视为已弃用,可用凭据管理服务自动删除。 约束条件

  • 查询凭据的版本与凭据值 - 数据加密服务 DEW

    查询凭据的版本与凭据值 功能介绍 查询指定凭据版本的信息版本的明文凭据值,只能查询ENABLED状态的凭据。 通过/v1/{project_id}/secrets/{secret_name}/versions/latest (即将当前接口URL的{version_id}赋值为latest)可访问凭据最新版本的凭据值。

  • 获取项目ID - 数据加密服务 DEW

    从控制台获取项目ID 在调用接口的时候,部分URL需要填入项目编号,所以需要获取到项目编号。项目编号获取步骤如下: 登录管理控制台。 单击用户名,在下拉列表单击“基本信息”。 在基本信息页面单击“管理我的凭证”。 在“API凭证”页面的项目列表查看项目ID。 图1 查看项目ID 父主题:

  • 如何使用凭据管理服务自动轮转安全密码 - 数据加密服务 DEW

    本文介绍如何通过函数工作流凭据管理服务,定期生成轮转强安全密码,以满足用户安全合规的密码生成、托管、以及定期自动轮换的要求。 使用流程 图1 轮转密码流程 流程说明如下: 定时触发器到期后,会发布定时触发事件。 函数工作流接收到事件后,会生成新的随机密码,替换凭据模板内容的占位符,随后将替换后的内容作为新版本存入凭据中。

  • 添加标签 - 数据加密服务 DEW

    在“标签”区,单击“添加标签”,弹出添加标签对话框,如图1所示,在弹出的“添加标签”对话框输入“标签键”“标签值”,参数说明如表1所示。 图1 添加标签 如果需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下选择同一标签,用户可在TMS创建预定义标签。更多关于预定义标签的信息,请参见《标签管理用户指南》。

  • 如何使用 - 数据加密服务 DEW

    到一个明文的数据加密密钥一个密文的数据加密密钥。 密文的数据加密密钥是由1创建的用户主密钥加密明文的数据加密密钥生成的。 应用程序使用明文的数据加密密钥来加密明文文件,生成密文文件。 应用程序将密文的数据加密密钥密文文件一同存储到持久化存储设备或服务。 具体操作请参见《数据加密服务API参考》。

  • 在KMS创建的自定义密钥的个数是否有限制? - 数据加密服务 DEW

    在KMS创建的自定义密钥的个数是否有限制? 在KMS创建的自定义密钥的个数是有限制的。 用户最多可以创建100个自定义密钥。启用、禁用计划删除状态的用户主密钥都会被计入该限制,默认密钥不计入该限制。 父主题: 密钥管理类

  • 功能总览 - 数据加密服务 DEW

    KPS是利用HSM产生的硬件真随机数来生成密钥对,并提供了一套完善可靠的密钥对的管理方案,帮助用户轻松创建、导入管理SSH密钥对。生成的SSH密钥对的公钥文件均保存在KPS,私钥文件由用户自己下载保存在本地,从而保障了SSH密钥对的私有性安全性。 发布区域:全部 密钥对管理使用场景 使用私钥登录Linux弹性云服务器

  • 创建标签策略 - 数据加密服务 DEW

    标签策略简介 标签策略是策略的一种类型,可帮助您在组织账号对资源添加的标签进行标准化管理。标签策略对未添加标签的资源或未在标签策略定义的标签不会生效。 例如:标签策略规定为某资源添加的标签A,需要遵循标签策略定义的大小写规则标签值。如果标签A使用的大小写、标签值不符合标签策略,则资源将会被标记为不合规。

  • 绑定密钥对并使用私钥登录弹性云服务器 - 数据加密服务 DEW

    绑定密钥对并使用私钥登录弹性云服务器 密钥对是通过加密算法生成的一对密钥,包含一个公钥一个私钥,公钥自动保存在KPS,私钥由用户保存在本地。如果用户将公钥配置在Linux云服务器,则可以使用私钥登录Linux云服务器,提高登录安全性。 本章节介绍如何绑定密钥对并使用私钥登录弹性云服务器。

  • OBS服务端加密 - 数据加密服务 DEW

    应用场景 KMS可以对OBS桶的对象进行全量加密或者部分加密,在OBS服务使用KMS加密过程,KMS提供的信封加密能力使数据加解密操作无需通过网络传输大量数据即可完成。信封加密方式有效保障了数据传输的加密性、数据解密的效率便捷性,在对象上传下载过程,保证信息安全。 全量加密

  • 数据保护技术 - 数据加密服务 DEW

    数据保护技术 DEW通过多种数据保护手段特性,保障存储在DEW数据安全可靠。 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) DEW支持HTTPS传输协议,为数据传输的安全性提供保证。 如何构造HTTPS协议请求 密钥管理 用户密钥材料的管理存储采用硬件加密机进行保护,避免密钥泄露。

  • 产品优势 - 数据加密服务 DEW

    模块(HSM)来生成保护。凭据检索时,通过 TLS 安全传输到服务器本地。 凭据安全检索 使用CSMS服务,将应用程序代码的硬编码凭据替换为对凭据的API调用,以便以编程方式动态检索管理凭据,实现凭据安全管理。同时对分散在各个应用程序的敏感凭据统一集管理,降低暴露风险。

  • 华为云服务如何使用KMS加密数据? - 数据加密服务 DEW

    信封加密方式,是一种加密手段,将加密数据的数据密钥封入信封存储、传递使用,不再使用用户主密钥直接加解密数据。 信封加密方式加解密原理 加密本地文件流程,如图1所示。 图1 加密本地文件 流程说明如下: 用户需要在KMS创建一个用户主密钥。 用户调用KMS的“create-da

  • 如何使用KMS对文件进行完整性保护 - 数据加密服务 DEW

    Key,获取方式请参见获取AK/SK。 认证用的aksk直接写到代码中有很大的安全风险,建议在配置文件或者环境变量密文存放,使用时解密,确保安全。 本示例以aksk保存在环境变量来实现身份验证为例,运行本示例前请先在本地环境设置环境变量HUAWEICLOUD_SDK_AKHUAWEICLOUD_SDK_SK。

  • 概述 - 数据加密服务 DEW

    状态与创建日期)用于加解密数据的密钥材料。 当用户使用KMS管理控制台创建自定义密钥时,KMS系统会自动为该自定义密钥生成密钥材料。 当用户希望使用自己的密钥材料时,可通过KMS管理控制台,创建密钥材料来源为外部的自定义密钥,并将自己的密钥材料导入该自定义密钥。 注意事项 安全性

  • 激活集群 - 数据加密服务 DEW

    数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树,选择“专属加密 > 集群列表”,进入“集群列表”页面。 添加主密码机。在需激活的集群所在行的“操作”列,单击“添加主密码机”。 填写密码机参数,参数说明如表 添加密码机参数配置说明所示,单击“确认”,“集群状态”列显示“初始化”。 图1 添加主密码机到集群