已找到以下 435 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 信封加密方式有什么优势? - 数据加密服务 DEW

    跟踪,提供所有密钥使用记录,满足审计和合规性要求。 性能、成本 由云服务直接为用户加解密数据:大量数据需要通过安全信道传递到服务端,加密后再返回给用户,这一过程,对用户服务性能影响很大。另外,大量移动数据会带来巨大成本。 信封加密方式:可以通过KMS密码运算API在线生

  • 什么是数据加密服务 - 数据加密服务 DEW

    等问题导致敏感信息泄密以及权限失控带来业务风险。 创建凭据 密钥对管理服务 (Key Pair Service, KPS) 密钥对管理是一种安全、可靠、简单易用SSH密钥对托管服务,帮助用户集中管理SSH密钥对,保护SSH密钥对安全。 KPS是利用HSM产生硬件真随机数

  • 创建密钥进行云服务加密 - 数据加密服务 DEW

    密钥管理服务(KMS)管理员,拥有该服务下所有权限。 系统角色 无 KMS CMKFullAccess 密钥管理服务(KMS)加密密钥所有权限。拥有该权限用户可以完成基于策略授权所有操作。 系统策略 无 KMS CMKReadOnlyAccess 密钥管理服务(KMS)加密密钥只读权限。拥有该权限用户可以完成基于策略授权的所有操作。

  • 查看监控指标 - 数据加密服务 DEW

    密钥管理服务”,进入“云服务监控”页面。 在目标密钥实例所在行“操作”列中,单击“查看监控指标”,查看对象指标详情。 如果需查看凭据实例,选择“云服务监控 > 凭据管理服务”,进入“云服务监控”页面后,在目标凭据实例所在行“操作”列中,单击“查看监控指标”,即可查看对象指标详情。 父主题: 监控

  • 删除集群 - 数据加密服务 DEW

    确定”,完成删除操作。 如果开启删除验证,选择验证方式后,单击“获取验证码”,在验证码对话框中输入获取验证码,单击“确定”,完成删除操作。 如果需要关闭操作保护,可以在账号安全设置 > 敏感操作中关闭。也可以单击删除页面的“关闭操作保护” 父主题: 管理集群

  • 如何获取身份识别卡(Ukey)? - 数据加密服务 DEW

    如何获取身份识别卡(Ukey)? 购买专属加密实例后,需要使用身份识别卡(Ukey)来进行实例管理。 标准版:请在专属加密实例购买界面,通过提交工单方式,反馈Ukey邮寄地址。专属加密服务专家会尽快将身份识别卡(USB key)邮寄给您。 铂金版(国内): 购买铂金版(国内)

  • 什么是区域和可用区? - 数据加密服务 DEW

    区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。

  • 账号密钥首次创建、首次升级时系统报错如何处理? - 数据加密服务 DEW

    首次创建账号密钥对 首次创建账号密钥对时,需要具有Tenant Administrator系统角色用户完成一次账号密钥对创建。 首次升级账号密钥对 进行升级密钥对操作后,您选择密钥对将会升级为账号密钥对,本账号下所有用户均能查看或使用该密钥对。密钥对名称如果与其他子用户私有密

  • 资产识别与管理 - 数据加密服务 DEW

    资产识别与管理 DEW服务涉及用户核心资产及管理方式详见下表: 资产所属子服务 资产名称 资产管理方式 密钥管理KMS 用户密钥 用户密钥使用硬件加密机保护。 凭据管理CSMS 用户凭据 用户凭据使用硬件加密机保护。 密钥对管理KPS 密钥对 密钥对使用硬件加密机保护。 专属加密DHSM

  • 什么是专属加密? - 数据加密服务 DEW

    HSM)是一种云上数据加密服务,可处理加解密、签名、验签、产生密钥和密钥安全存储等操作。 Dedicated HSM为您提供经国家密码管理局检测认证加密硬件,帮助您保护弹性云服务器上数据安全性与完整性,满足FIPS 140-2安全要求。同时,您能够对专属加密实例生成密钥进行安全可靠管理,也

  • 查看凭据 - 数据加密服务 DEW

    凭据列表参数说明 参数 操作说明 凭据名称/ID 凭据名称。 状态 凭据状态,包含启用和待删除。 凭据类型 凭据类型,包含通用凭据等。 关联事件 凭据创建时绑定事件通知。 创建时间 创建该凭据时间。 企业项目 创建凭据绑定企业项目ID 操作 用户可以在操作栏中,执行下载凭据备份、删除等操作。

  • 敏感操作保护 - 数据加密服务 DEW

    需要输入一种能证明身份凭证,身份验证通过后方可进行相关操作。为了账号安全,建议开启操作保护功能,该功能对账号以及账号下用户都生效。 约束条件 敏感操作保护仅影响通过管理控制台进行操作用户。 开启操作保护 登录管理控制台。 在“控制台”页面右上方用户名处,在下拉列表中选择“安全设置”。

  • 轮转策略 - 数据加密服务 DEW

    双用户轮转多用于轮转频次较高、轮转可靠性要求高账号,托管两个相同权限账号,每次轮转SYSPREVIOUS凭据版本,保证密码重置切换瞬间,程序访问不被中断。在轮转时先将新版本凭据改为SYSPENDING状态,通过调用RDS接口重置密码,重置完成后新版本凭据SYSPENDING状态会改为

  • 创建密钥库 - 数据加密服务 DEW

    取值样例 名称 专属密钥库别名。 Keystore-1234 专属加密集群 选择您加密集群。 须知: 专属加密集群需同时满足以下三点: 集群已激活 集群里加密机数量不少于2台 加密机集群当前未用于创建专属密钥库 Cluster-1234 CA证书 选择您CA证书。 选择后,自动生成“CA证书内容”。

  • 最新动态 - 数据加密服务 DEW

    广泛重复使用加密密钥,会对加密密钥安全造成风险。为了确保加密密钥安全性,用户需要为用户主密钥创建新密钥材料。 开启密钥轮换后,密钥管理会根据设置轮换周期(默认365天)自动轮换密钥,每次轮换都会生成一个新版本用户主密钥。 KMS会保留与该用户主密钥关联所有版本用户主

  • 在线工具加解密小数据 - 数据加密服务 DEW

    单击目标自定义密钥名称,进入密钥信息页面后,单击“工具”页签。 在“加密”文本框中输入待加密数据,如图1所示。 图1 加密数据 单击“执行”,右侧文本框显示加密后密文数据。 加密数据时,使用当前指定密钥加密数据。 用户可单击“清除”,清除已输入数据。 用户可单击“复

  • 管理访问密钥 - 数据加密服务 DEW

    击“访问密钥管理”,进入密钥列表页面。 选择需启用密钥所在行,单击“启用”,在弹出对话框中单击“确定”。 密钥状态变更为“启用”,完成启用密钥操作。 如果想批量启用访问密钥,可以勾选所有需要启用密钥,然后在列表左上角,单击“批量启用”。 禁用访问密钥 登录管理控制台。 单击页面左侧,选择“安全与合规

  • 为什么不能立即删除用户主密钥? - 数据加密服务 DEW

    为什么不能立即删除用户主密钥? 删除密钥是一个需要非常谨慎操作。操作前,用户需确保使用该密钥加密相关数据都已完成迁移。因为密钥一旦被删除,所有使用该密钥加密相关数据都无法解密。因此在删除密钥时,KMS会将该操作推迟7天到1096天执行,推迟时间由用户指定。超过推迟时间,密钥

  • 错误码 - 数据加密服务 DEW

    key can not be null. 导入非对称私钥不能为空。 请传递正确参数。 400 KMS.2609 The imported asymmetric private is invalid. 导入非对称私有非法。 请传递正确参数。 400 KMS.2610 The temporary

  • 场景示例 - 数据加密服务 DEW

    云服务集成KMS原理 用户在使用KMS加解密功能时,无需额外开发,具体操作可参见使用KMS加密云服务。 针对大量数据加解密场景,操作可参见加解密大量数据。 父主题: 密钥管理