已找到以下 430 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 功能特性 - 数据加密服务 DEW

    SHA1、SHA256、SHA384 SM3 Dedicated HSM支持密码机类型 表2 Dedicated HSM支持密码机类型 密码机类型 功能 适用场景 服务器密码机 数据加密/解密 数据签名/验签 数据摘要 支持MAC生成和验证 满足各种行业应用中基础密码运算需求,比如身份认证、数据保护、SSL密钥和运算卸载等。

  • 错误码 - 数据加密服务 DEW

    此密钥不支持签名算法。 请使用正确签名算法,或者联系技术支持。 400 KMS.0333 The signing algorithm SM2DSA_SM3 not support RAW signing. 签名算法SM2DSA_SM3不支持RAW签名。 请使用正确签名算法,或者联系技术支持。

  • 共享概述 - 数据加密服务 DEW

    kms:cmk:getTags 通过控制台或API进行访问 支持共享资源类型和区域 当前DEW服务支持共享资源类型和区域如表 DEW服务支持共享资源类型和区域所示。 表2 DEW服务支持共享资源类型和区域 云服务 资源类型 支持共享区域 KMS cmk:用户主密钥 华北-北京一 华北-北京四

  • 功能特性 - 数据加密服务 DEW

    小量数据加解密 通过外部导入密钥支持密钥包装加解密算法如下表所示。 表3 密钥包装算法说明 密钥包装算法 说明 设置 RSAES_OAEP_SHA_256 具有“SHA-256”哈希函数OAEPRSA加密算法。 请您根据自己HSM功能选择加密算法。 如果您HSM支持

  • 专属加密类 - 数据加密服务 DEW

    如何获取身份识别卡(Ukey)? 加密机是否支持明文通信? 专属加密如何保障密钥生成安全性? 机房管理员是否有超级管理权限,在机房插入特权Ukey窃取信息? 专属加密采用是什么云加密机? 专属加密是否支持切换密码机? 专属加密设备是哪个厂商? 专属加密支持哪些接口? 如何开通公网访问专属加密实例?

  • 查询版本信息列表 - 数据加密服务 DEW

    DEPRECATED:表示为废弃版本,存在后续删除可能。 updated String 版本发布时间,要求用UTC时间表示。如v1.发布时间2014-06-28T12:20:21Z。 min_version String 若该版本API 支持微版本,则填支持最小微版本号,如果不支持微版本,则返回空字符串。

  • DEW服务提供了哪些功能? - 数据加密服务 DEW

    创建、加密、解密数据加密密钥 说明: 仅支持通过API调用。 生成硬件真随机数 生成512bit随机数,为加密系统提供基于硬件真随机数密钥材料和加密参数 说明: 仅支持通过API调用。 消息认证码 生成、验证消息认证码 说明: 仅支持通过API调用。 密钥库管理 创建、禁用、删除密钥库

  • 禁用密钥库 - 数据加密服务 DEW

    单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 选择“专属密钥库”页签,在需要禁用密钥库所在行,单击“禁用”。 父主题: 管理密钥库

  • 权限及授权项说明 - 数据加密服务 DEW

    进行精细访问控制。策略支持操作与API相对应,授权项列表说明如下: 权限:允许或拒绝某项操作。 对应API接口:自定义策略实际调用API接口。 授权项:自定义策略中支持Action,在自定义策略中Action中写入授权项,可以实现授权项对应权限功能。 依赖授权项:部

  • 数据保护技术 - 数据加密服务 DEW

    数据密钥随信封进行存储、传递和使用。 加解密大量数据 密钥轮换机制 当广泛重复地使用加密密钥,势必对加密密钥安全造成风险。DEW支持用户定期密钥轮换,更改原有的密钥材料,以符合加密最佳实践要求。 密钥轮换概述 凭据管理 DEW提供凭据全生命周期管理和安全便捷应用接入方

  • 创建轮转凭据 - 数据加密服务 DEW

    设置凭据值 待加密账号名以及密码。 选择单账号托管时,需要填入一个可使用数据库账号及口令。 选择双账号托管时,填入一个可使用数据库账号及口令后,会克隆一个具有一致权限账号。 具体差异可以参考凭据概述中轮转策略。 KMS加密 支持选择密钥: 列表选择:支持选择账号下自定义密钥、默认密钥以及共享密钥。

  • 最新动态 - 数据加密服务 DEW

    本次变更说明如下: 支持密钥对管理,集中管理密钥对,保护密钥对安全。 密钥对是为用户提供远程登录Linux云服务器认证方式,是一种区别于传统用户名和密码登录认证方式。 2017-12-15 本次变更说明如下: 支持在线工具加解密小数据,不大于4KB数据任您加解密。 当

  • 导入密钥对 - 数据加密服务 DEW

    两个IAM用户资源中导入您创建密钥对。 前提条件 已准备好待导入密钥对公钥文件和对应私钥文件。 导入密钥对为账号密钥对,如果已经创建了相同名称私有密钥对,导入账号密钥对时会提示密钥对名称已存在。 每个IAM用户下没有相同名称私有密钥对。 导入私钥支持PKCS8格式

  • 密钥轮换概述 - 数据加密服务 DEW

    该自定义密钥加密任何密文。 加密数据时,KMS会自动使用当前最新版本自定义密钥来执行加密操作。 解密数据时,KMS会自动使用加密时所使用自定义密钥来执行解密操作。 密钥支持轮换方式 表1 密钥轮换方式 密钥来源或状态 支持密钥轮换方式 默认密钥 不支持密钥轮换。 自定义密钥

  • 密钥管理类 - 数据加密服务 DEW

    KMS支持密钥算法类型 请求KMS异常,错误码401,应该如何处理? 进行SM2签名时,如何计算SM3摘要? 调用encrypt-data接口,返回密文和明文有什么关系? KMS如何保护创建密钥? 如何使用非对称密钥对公钥对签名结果进行验签? 外部导入密钥支持轮转吗? 密钥管理服务支持离线加解密数据吗?

  • 自定义密钥与默认密钥有什么区别? - 数据加密服务 DEW

    自定义密钥和默认密钥区别,如表 自定义密钥和默认密钥区别所示。 表1 自定义密钥和默认密钥区别 名称 概念 区别 自定义密钥 是用户自行通过KMS创建或导入密钥,是一种密钥加密密钥,主要用于加密并保护DEK。 一个自定义密钥可以加密多个DEK。 支持禁用、计划删除等操作。

  • 功能特性 - 数据加密服务 DEW

    Service,KPS),是一种安全、可靠、简单易用SSH密钥对托管服务,帮助用户集中管理SSH密钥对,保护SSH密钥对安全。 SSH密钥对,简称为密钥对,是为用户提供远程登录Linux云服务器认证方式,是一种区别于传统用户名和密码登录认证方式。 密钥对是通过加密算法生成一对密钥,包含一个公钥和

  • 创建密钥 - 数据加密服务 DEW

    密钥参数配置 参数 描述 密钥名称 待创建密钥名称。 说明: 输入字符支持数字、字母、“_”、“-”、“:”和“/”。 支持长度为1 ~ 255个字符。 密钥算法 选择密钥算法,KMS支持密钥算法说明如表2所示。 密钥用途 密钥用途,密钥用途创建后不支持修改。可选择“SIGN_VER

  • 创建事件 - 数据加密服务 DEW

    创建事件 通过事件通知,用户可以了解凭据放入版本相关变化等信息,通知消息内容为JSON格式,主要适用于机机场景自动化解析。该任务指导用户通过事件通知界面创建事件。 创建新事件,可选择事件类型包括新版本创建、版本过期、凭据轮转、凭据删除。 约束条件 用户最多可创建30个事件。

  • 多区域密钥 - 数据加密服务 DEW

    多区域密钥 修改密钥所属主区域 复制密钥到指定区域 查询跨区域密钥所支持区域 父主题: 管理加密密钥