已找到以下 406 条记录
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
产品选择
没有找到结果,请重新输入
  • 自定义密钥与默认密钥有什么区别? - 数据加密服务 DEW

    自定义密钥与默认密钥有什么区别? 自定义密钥和默认密钥区别,如表 自定义密钥和默认密钥区别所示。 表1 自定义密钥和默认密钥区别 名称 概念 区别 自定义密钥 是用户自行通过KMS创建或导入密钥,是一种密钥加密密钥,主要用于加密并保护DEK。 一个自定义密钥可以加密多个DEK。

  • 产品优势 - 数据加密服务 DEW

    无需密码登录到Linux云服务器,可以有效防止密码被拦截、破解造成账户密码泄露,从而提高Linux云服务器安全性。 合规遵循 随机数由经过安全认证第三方硬件安全模块(HSM)产生,对密钥对所有操作都会进行访问控制及日志跟踪,符合中国和国际法律合规要求。 父主题: 密钥对管理

  • 密钥对是否支持多用户共享? - 数据加密服务 DEW

    一账号下IAM用户之间共享: 通过导入密钥对方式实现共享。如果多个IAM用户需要使用相同密钥对,您可以先通过其他工具(例如,PuTTYgen工具)创建密钥对,然后分别在IAM用户资源中导入您创建密钥对,具体操作请参见导入密钥对。 通过将密钥对升级为账号密钥对方式实现共

  • 概述 - 数据加密服务 DEW

    创建数据加密密钥。得到一个明文数据加密密钥和一个密文数据加密密钥。 密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。 华为云服务使用明文数据加密密钥来加密明文文件,得到密文文件。 华为云服务将密文数据加密密钥和密文文件一同存储到持久化存储设备或服务中。

  • 产品优势 - 数据加密服务 DEW

    这些服务密钥,还可以通过KMS API完成用户本地数据加解密。 与CTS服务集成,用户可以通过CTS服务查看近期KMS操作记录。 与CES服务集成,用户可以通过CES服务查看密钥计费请求次数。 合规遵循 密钥由经过安全认证第三方硬件安全模块(HSM)产生,对密钥关键操作

  • 使用指数退避方法对DEW服务请求错误进行重试 - 数据加密服务 DEW

    应用场景 当您调用API时,收到返回错误信息,可参照本文使用指数退避方法对请求错误进行重试。 应用原理 当服务侧出现连续错误响应(如限流错误)时,持续访问只会导致持续发生冲突,使用指数退避方法,可以有效规避该类错误。 约束条件 当前账号下有用于加密密钥,密钥“状态”为“启用”。

  • API参考 - 数据加密服务 DEW

    终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 父主题: 使用前必读

  • 什么是密钥管理? - 数据加密服务 DEW

    Service, KMS),是一种安全、可靠、简单易用密钥托管服务,帮助您轻松创建和管理密钥,保护密钥安全。 KMS通过使用硬件安全模块HSM(Hardware Security Module, HSM)保护密钥安全,所有的用户密钥都由HSM中根密钥保护,避免密钥泄露。并且HSM模块满足FIPS

  • 责任共担 - 数据加密服务 DEW

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 功能特性 - 数据加密服务 DEW

    小量数据加解密 通过外部导入密钥支持密钥包装加解密算法如表3所示。 表3 密钥包装算法说明 密钥包装算法 说明 设置 RSAES_OAEP_SHA_256 具有“SHA-256”哈希函数OAEPRSA加密算法。 请您根据自己HSM功能选择加密算法。 如果您HSM支持

  • 使用场景 - 数据加密服务 DEW

    来存储数据库相关信息(例如:数据库地址、端口、密码)。 当您使用应用程序访问数据库时,凭据管理服务会去查询管理员通过步骤1所创建凭据内存储内容。 凭据管理服务检索并解密凭据密文,将凭据中保存信息通过凭据管理API安全地返回到应用程序中。 应用程序获取到解密后凭据明文信息,使用这些安全的信息访问数据库。

  • 创建用户并授权使用DEW - 数据加密服务 DEW

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将DEW资源委托给更专业、高效其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用DEW服务其它功能。

  • 管理版本状态 - 数据加密服务 DEW

    该任务指导用户通过凭据管理界面,进行新增、更改和删除凭据版本状态操作。 凭据管理服务将凭据值加密后,存储在凭据对象下版本中。每个版本可与多个凭据版本状态相关联,凭据版本状态用于标识凭据版本处于阶段,没有版本状态标记版本视为已弃用,可用凭据管理服务自动删除。 约束条件 初始版本状态被标记为“SYSCURRENT”。

  • 使用私钥登录Linux弹性云服务器 - 数据加密服务 DEW

    输入弹性云服务器镜像用户名。 图2 镜像用户名 上传“.ppk”格式私钥文件。 图3 上传私钥文件 输入弹性云服务器弹性IP地址。 图4 上传私钥文件 若是“CoreOS”公共镜像,镜像用户名为“core”;若是“非CoreOS”公共镜像,镜像用户名为“root”。 上传私钥文件格式需要是“

  • 使用场景 - 数据加密服务 DEW

    Pair Service, KPS)提供SSH密钥对对登录弹性云服务器用户进行身份认证,或者通过提供密钥对获取Windows操作系统弹性云服务器登录密码。 登录Linux操作系统弹性云服务器 如果用户购买是Linux操作系统弹性云服务器,可以选择“密钥对方式”登录,

  • 产品优势 - 数据加密服务 DEW

    基于加密机备份能力提供可靠备份和托管加密机数据方案。 安全合规 Dedicated HSM为您提供经国家密码管理局检测认证专属加密实例,帮助您保护弹性云服务器上数据安全性和隐私性要求,满足监管合规要求。 应用广泛 Dedicated HSM可提供认证合规金融加密机、

  • 解密数据 - 数据加密服务 DEW

    Println(err) } } 更多 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求已成功 400 请求参数有误 401 被请求页面需要用户名和密码 403 认证失败 404 资源不存在,资源未找到

  • 如果自定义密钥被彻底删除,用户数据是否还可以解密? - 数据加密服务 DEW

    如果自定义密钥被彻底删除,KMS将不再保留任何该密钥数据,使用该密钥加密数据将无法解密;如果自定义密钥没有被彻底删除,则可以通过KMS界面取消删除自定义密钥。 如果自定义密钥是通过KMS导入密钥,且仅删除了密钥材料,则可以将本地备份密钥材料再次导入原来空密钥,回收用户数据。如果密钥材料没有在本地备份,则无法回收用户数据。

  • 功能特性 - 数据加密服务 DEW

    提供应用管理功能,租户记录自身业务所在网络地址以及描述信息后,通过CPCS提供专属网络隔离能力、访问密钥动态管理能力,可以减少安全风险,保护资源安全性、机密性。通过绑定集群打通网络访问,使用访问密钥管理,可以对访问权限进行集中管控,通过身份认证以获取访问授权,进行1对1访问。 父主题:

  • 启用密钥 - 数据加密服务 DEW

    启用密钥 该任务指导用户通过密钥管理界面对单个或多个自定义密钥进行启用操作,使被禁用密钥恢复到数据加解密能力。新建自定义密钥默认为“启用”状态。 前提条件 待启用密钥需处于“禁用”状态。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规