已找到以下 430 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 功能特性 - 数据加密服务 DEW

    提供应用管理功能,租户记录自身业务所在网络地址以及描述信息后,通过CPCS提供专属网络隔离能力、访问密钥动态管理能力,可以减少安全风险,保护资源安全性、机密性。通过绑定集群打通网络访问,使用访问密钥管理,可以对访问权限进行集中管控,通过身份认证以获取访问授权,进行1对1访问。 父主题:

  • 如果自定义密钥被彻底删除,用户数据是否还可以解密? - 数据加密服务 DEW

    如果自定义密钥被彻底删除,KMS将不再保留任何该密钥数据,使用该密钥加密数据将无法解密;如果自定义密钥没有被彻底删除,则可以通过KMS界面取消删除自定义密钥。 如果自定义密钥是通过KMS导入密钥,且仅删除了密钥材料,则可以将本地备份密钥材料再次导入原来空密钥,回收用户数据。如果密钥材料没有在本地备份,则无法回收用户数据。

  • 删除密钥材料 - 数据加密服务 DEW

    当用户导入密钥材料时,可以指定密钥材料失效时间。当密钥材料失效后,KMS将删除密钥材料,自定义密钥状态变为“等待导入”。用户也可以根据需要手动删除密钥材料。等待密钥材料到期失效与手动删除密钥材料所达到效果是一样。 该任务指导用户通过密钥管理界面对外部导入密钥材料进行删除操作。 删除

  • 通过标签搜索自定义密钥 - 数据加密服务 DEW

    索条件自定义密钥。 前提条件 已添加标签。 约束条件 可添加多个标签进行组合搜索,最多支持20个不同标签组合搜索,如果进行多个标签组合搜索,则搜索结果每个自定义密钥均满足标签组合搜索条件。 如果需要在搜索条件中删除添加标签,可在搜索条件中单击指定标签后,删除添加标签。

  • 导出私钥 - 数据加密服务 DEW

    导出私钥 如果用户已将私钥托管在管理控制台上,用户可根据自己需要多次下载托管私钥,为了保证私钥安全,请妥善保管下载私钥。 前提条件 已将私钥托管在管理控制台。 约束条件 用户导出私钥时,使用是托管私钥时加密私钥加密密钥进行解密。如果加密密钥已被彻底删除,那么导出私钥将会失败。

  • 创建用户并授权使用DEW - 数据加密服务 DEW

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将DEW资源委托给更专业、高效其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用DEW服务其它功能。

  • 管理版本状态 - 数据加密服务 DEW

    该任务指导用户通过凭据管理界面,进行新增、更改和删除凭据版本状态操作。 凭据管理服务将凭据值加密后,存储在凭据对象下版本中。每个版本可与多个凭据版本状态相关联,凭据版本状态用于标识凭据版本处于阶段,没有版本状态标记版本视为已弃用,可用凭据管理服务自动删除。 约束条件 初始版本状态被标记为“SYSCURRENT”。

  • 存入和查看凭据值 - 数据加密服务 DEW

    在目标凭据中,存入凭据值即创建一个新凭据版本,用于加密保管新凭据值。默认情况下,新创建凭据版本被标记为“SYSCURRENT”状态,而“SYSCURRENT”标记前一个凭据版本被标记为“SYSPREVIOUS”状态。 约束条件 凭据管理服务每个凭据中最多可支持20个版本。 每次存入新凭据值时,凭据版本号按照为v1,v2,v3

  • 查看密钥 - 数据加密服务 DEW

    创建该密钥时间。 密钥算法及用途 创建密钥时选择密钥算法及该算法用途。 密钥材料来源 密钥材料来源,包含: 外部 用户从外部导入到KMS。 密钥管理 用户通过KMS创建密钥,或默认密钥。 企业项目 创建密钥时,给密钥绑定企业项目ID。 所属密钥库 该密钥归属密钥库。 操作

  • 功能特性 - 数据加密服务 DEW

    Service,CSMS),是一种安全、可靠、简单易用凭据托管服务。用户或应用程序通过凭据管理服务,创建、检索、更新、删除凭据,轻松实现对敏感凭据全生命周期统一管理,有效避免程序硬编码或明文配置等问题导致敏感信息泄露以及权限失控带来业务风险。 凭据统一管理 应用系统中存在大量敏感凭据信息,且分散到不

  • 密钥对是否支持多用户共享? - 数据加密服务 DEW

    一账号下IAM用户之间共享: 通过导入密钥对方式实现共享。如果多个IAM用户需要使用相同密钥对,您可以先通过其他工具(例如,PuTTYgen工具)创建密钥对,然后分别在IAM用户资源中导入您创建密钥对,具体操作请参见导入密钥对。 通过将密钥对升级为账号密钥对方式实现共

  • 数据加密服务如何收费和计费? - 数据加密服务 DEW

    数据加密服务如何收费和计费? 详细服务资费和费率标准,请参见产品价格详情。 密钥管理 密钥管理实行按需计费,没有最低费用。用户创建密钥后,密钥会按小时计费。用户需要为自己创建所有用户主密钥,以及超出免费次数API请求支付费用。 密钥对管理 密钥对管理私钥不托管在华为云时,密钥对管理免费使用。

  • 产品优势 - 数据加密服务 DEW

    这些服务密钥,还可以通过KMS API完成用户本地数据加解密。 与CTS服务集成,用户可以通过CTS服务查看近期KMS操作记录。 与CES服务集成,用户可以通过CES服务查看密钥计费请求次数。 合规遵循 密钥由经过安全认证第三方硬件安全模块(HSM)产生,对密钥关键操作

  • 审计与日志 - 数据加密服务 DEW

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等应用场景。 CTS详细介绍和开通配置方法,请参见CTS快速入门。 CTS支持追踪数据加密服务相关操作事件,请参见审计日志。 父主题:

  • 权限及授权项说明 - 数据加密服务 DEW

    对权限最小化安全管控要求。 如果您要允许或是禁止某个接口操作权限,请使用策略。 账号具备所有接口调用权限,如果使用账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,

  • 如何修补GmSSL以使用-sms4-wrap-pad包装非对称密钥? - 数据加密服务 DEW

    wrap-pad。您可以下载并安装最新版本GmSSL,然后对其进行修补,以完成导入非对称密钥所需信封包装。 解决方法 按照以下说明,在没有任何业务机器,或创建临时机器,使用bash命令安装修补版本GmSSL。 请使用没有任何业务机器,或创建临时机器执行以下操作。 以ro

  • 开通密钥轮转如何收费? - 数据加密服务 DEW

    开通密钥轮转如何收费? 开通密钥轮转后,会收取相应密钥存储费用,每个轮转版本将作为一个独立主密钥资源进行计算。 以1个密钥开通轮转,轮转周期为30天,单价0.015元(抹零后0.01元)每小时为例: 第一个月:密钥轮转版本为0,收费为0.01*24*30 + 0*0.01*24*30

  • 功能特性 - 数据加密服务 DEW

    小量数据加解密 通过外部导入密钥支持密钥包装加解密算法如下表所示。 表3 密钥包装算法说明 密钥包装算法 说明 设置 RSAES_OAEP_SHA_256 具有“SHA-256”哈希函数OAEPRSA加密算法。 请您根据自己HSM功能选择加密算法。 如果您HSM支持

  • 使用场景 - 数据加密服务 DEW

    存储数据库相关信息(例如:数据库地址、端口、密码)。 当您使用应用程序访问数据库时,凭据管理服务会去查询管理员通过步骤 1所创建凭据内存储内容。 凭据管理服务检索并解密凭据密文,将凭据中保存信息通过凭据管理API安全地返回到应用程序中。 应用程序获取到解密后凭据明文信息,使用这些安全的信息访问数据库。

  • 双用户凭据轮换策略 - 数据加密服务 DEW

    双用户轮换策略是指在一个凭据中更新两个用户所保存信息。 例如:您应用程序需要保持高可用性,如果您使用单用户轮换,那么您在修改用户密码和更新凭据内容过程中会出现访问应用失败情况,这样您就需要使用双用户凭据轮换策略。 您需要有一个账号例如Admin有权限创建并修改user1、user2用户账号密码,首先您