已找到以下 414 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 产品优势 - 数据加密服务 DEW

    登录安全增强 无需密码登录到Linux云服务器,可以有效防止密码被拦截、破解造成账户密码泄露,从而提高Linux云服务器安全性。 合规遵循 对密钥对所有操作都会进行访问控制及日志跟踪,符合中国和国际法律合规要求。 父主题: 密钥对管理

  • 概述 - 数据加密服务 DEW

    创建数据加密密钥。得到一个明文数据加密密钥和一个密文数据加密密钥。 密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。 华为云服务使用明文数据加密密钥来加密明文文件,得到密文文件。 华为云服务将密文数据加密密钥和密文文件一同存储到持久化存储设备或服务中。

  • 密钥对是否支持多用户共享? - 数据加密服务 DEW

    一账号下IAM用户之间共享: 通过导入密钥对方式实现共享。如果多个IAM用户需要使用相同密钥对,您可以先通过其他工具(例如,PuTTYgen工具)创建密钥对,然后分别在IAM用户资源中导入您创建密钥对,具体操作请参见导入密钥对。 通过将密钥对升级为账号密钥对方式实现共

  • 产品优势 - 数据加密服务 DEW

    这些服务密钥,还可以通过KMS API完成用户本地数据加解密。 与CTS服务集成,用户可以通过CTS服务查看近期KMS操作记录。 与CES服务集成,用户可以通过CES服务查看密钥计费请求次数。 合规遵循 密钥由经过安全认证第三方硬件安全模块(HSM)产生,对密钥关键操作

  • 功能特性 - 数据加密服务 DEW

    Service,KPS),是一种安全、可靠、简单易用SSH密钥对托管服务,帮助用户集中管理SSH密钥对,保护SSH密钥对安全。 SSH密钥对,简称为密钥对,是为用户提供远程登录Linux云服务器认证方式,是一种区别于传统用户名和密码登录认证方式。 密钥对是通过加密算法生成一对密钥,包含一个公钥和

  • 创建凭据版本 - 数据加密服务 DEW

    ret_binary字段中保存,必须使用SDK或API方式。 凭据管理服务每个凭据中最多可支持20个版本。 只能对处于ENABLED状态凭据添加新版本。 每次存入新凭据值时,凭据版本号按照为v1,v2,v3...模式自动增加。 调用方法 请参见如何调用API。 URI

  • 权限及授权项说明 - 数据加密服务 DEW

    对权限最小化安全管控要求。 如果您要允许或是禁止某个接口操作权限,请使用策略。 账号具备所有接口调用权限,如果使用账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,

  • 如何修补GmSSL以使用-sms4-wrap-pad包装非对称密钥? - 数据加密服务 DEW

    wrap-pad。您可以下载并安装最新版本GmSSL,然后对其进行修补,以完成导入非对称密钥所需信封包装。 解决方法 按照以下说明,在没有任何业务机器,或创建临时机器,使用bash命令安装修补版本GmSSL。 请使用没有任何业务机器,或创建临时机器执行以下操作。 以ro

  • 开通密钥轮转如何收费? - 数据加密服务 DEW

    开通密钥轮转如何收费? 开通密钥轮转后,会收取相应密钥存储费用,每个轮转版本将作为一个独立主密钥资源进行计算。 以1个密钥开通轮转,轮转周期为30天,单价0.015元(抹零后0.01元)每小时为例: 第一个月:密钥轮转版本为0,收费为0.01*24*30 + 0*0.01*24*30

  • 个人数据保护机制 - 数据加密服务 DEW

    在控制台进行任何操作时Token中租户ID 在调用API接口时Token中租户ID 否 是,租户ID是用户身份标识信息 存储方式 租户ID不属于敏感数据,明文存储。 访问权限控制 用户只能查看自己业务相关日志。 日志记录 用户个人数据所有操作,包括修改、查询和删除等,D

  • IMS服务端加密 - 数据加密服务 DEW

    加密镜像不能共享给其他用户。 加密镜像不能发布到应用超市。 如果云服务器系统盘已加密,那么使用该云服务器创建私有镜像也是加密。 不能修改加密镜像使用密钥。 加密镜像使用密钥为禁用状态或者被删除时,该镜像无法使用。 对于加密镜像创建弹性云服务器,其系统盘只能为加密状态,且磁盘密钥与镜像密钥一致。

  • 创建事件 - 数据加密服务 DEW

    创建事件,事件可配置在一个或多个凭据对象上。当事件为启用状态且包含基础事件类型在凭据对象上触发时,云服务会将对应事件通知发送至事件指定通知主题上。 接口约束 创建事件通知无法单独使用,需要配置在具体凭据对象上。服务不会对事件通知中通知对象进行有效性检查,如果用户账号下不存在该通知对象,则会造成事件触发时,事件通知失败。

  • 替换密钥对失败如何处理? - 数据加密服务 DEW

    管理控制台上“密钥对执行失败记录”对话框中失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 可能原因 用户提供了错误或者失效私钥。 ECS安全组22端口入方向未对100

  • 获取项目ID - 数据加密服务 DEW

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区和终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。

  • 查看密钥对 - 数据加密服务 DEW

    单击“私有密钥对”,在密钥对列表中查看密钥对信息。 密钥对列表中包含创建和导入密钥对“名称”、“指纹”、“私钥”以及“状态”。 单击目标密钥对名称,显示密钥对详细信息以及使用该密钥对弹性云服务器列表,如图1所示。 图1 密钥对详细信息 当用户购买弹性云服务器,选择是使用“密钥对方式”登录

  • 重置密钥对 - 数据加密服务 DEW

    如果用户私钥丢失,用户可通过管理控制台使用新密钥对重新配置弹性云服务器,重置完成后,用户需要使用本地保存新密钥对私钥登录该弹性云服务器,无法使用重置前私钥登录该弹性云服务器。 该任务指导用户通过密钥对管理界面重置密钥对。 前提条件 待重置密钥对弹性云服务器使用是华为云提供公共镜像。 执行密钥

  • 功能特性 - 数据加密服务 DEW

    小量数据加解密 通过外部导入密钥支持密钥包装加解密算法如表3所示。 表3 密钥包装算法说明 密钥包装算法 说明 设置 RSAES_OAEP_SHA_256 具有“SHA-256”哈希函数OAEPRSA加密算法。 请您根据自己HSM功能选择加密算法。 如果您HSM支持

  • 使用场景 - 数据加密服务 DEW

    来存储数据库相关信息(例如:数据库地址、端口、密码)。 当您使用应用程序访问数据库时,凭据管理服务会去查询管理员通过步骤1所创建凭据内存储内容。 凭据管理服务检索并解密凭据密文,将凭据中保存信息通过凭据管理API安全地返回到应用程序中。 应用程序获取到解密后凭据明文信息,使用这些安全的信息访问数据库。

  • 购买标准版 - 数据加密服务 DEW

    设置专属加密实例购买数量。 选择“购买时长”。 可以选择1个月~1年购买时长。 勾选“自动续费”后,当服务期满时,系统会自动按照购买周期进行续费。 设置“购买数量”。 您可以根据您需要设置购买数量。 为了保证业务高可靠性,您至少需要购买2个及以上专属加密实例。您最多可购买20个专属加密实例。

  • 创建轮转凭据 - 数据加密服务 DEW

    设置凭据值 待加密账号名以及密码。 选择单账号托管时,需要填入一个可使用数据库账号及口令。 选择双账号托管时,填入一个可使用数据库账号及口令后,会克隆一个具有一致权限账号。 具体差异可以参考凭据概述中轮转策略。 KMS加密 支持选择密钥: 列表选择:支持选择账号下自定义密钥、默认密钥以及共享密钥。