已找到以下 418 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 基本概念 - 数据加密服务 DEW

    SSH密钥对是一种用于加密和验证网络连接安全协议。它由两个部分组成:私钥和公钥。 私钥是一个加密文件,只有持有者可以访问它。 公钥是一个非加密文件,可以与任何人共享。当一个用户想要连接到另一个用户计算机时,可以使用公钥来加密消息,并使用私钥来解密消息。 这种加密方式比传统密码验证更安全,因为

  • 如何使用KMS对文件进行完整性保护 - 数据加密服务 DEW

    用户需要在KMS中创建一个用户主密钥。 用户计算文件摘要,调用KMS“sign”接口对摘要进行签名。用户得到摘要签名结果。将摘要签名结果和密钥ID与文件一同传输或者存储。签名流程如图 签名流程所示。 图1 签名流程 用户需要使用文件时,先进行完整性校验,确保文件未被篡改。 用户重新计算文件摘要,连同签名值调

  • 如何使用 - 数据加密服务 DEW

    华为云服务调用KMS“create-datakey”接口创建数据加密密钥。得到一个明文数据加密密钥和一个密文数据加密密钥。 密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。 华为云服务使用明文数据加密密钥来加密明文文件,得到密文文件。 华为云服务将密文数据加密密

  • 使用共享VPC激活专属加密实例 - 数据加密服务 DEW

    选择资源类型为“vpc:subnet”,选择对应区域,勾选需进行共享VPC。单击“下一步:权限配置”。 进入“权限配置”页面,选择指定资源类型支持共享权限,配置完成后,单击页面右下角“下一步:指定使用者”。 进入“指定使用者”页面,指定共享资源使用者,配置完成后,单击页面右下角“下一步:配置确认”。 表1 参数说明

  • 密钥概述 - 数据加密服务 DEW

    自定义密钥可以通过创建副本密钥方式实现跨区域使用。在不同区域生成密钥材料相同副本密钥,便于在多个区域执行数据加解密处理,提高业务效率。 自定义密钥分为“对称密钥”和“非对称密钥”。 对称密钥加密是最常用数据加密保护方式。相比对称密钥加密,非对称密钥通常用于在信任程度不对等系统之间,实现

  • 替换密钥对失败如何处理? - 数据加密服务 DEW

    管理控制台上“密钥对执行失败记录”对话框中失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 可能原因 用户提供了错误或者失效私钥。 ECS安全组22端口入方向未对100

  • 如何使用凭据管理服务自动轮转安全密码 - 数据加密服务 DEW

    转强安全密码,以满足用户安全合规密码生成、托管、以及定期自动轮换要求。 使用流程 图1 轮转密码流程 流程说明如下: 定时触发器到期后,会发布定时触发事件。 函数工作流接收到事件后,会生成新随机密码,替换凭据模板内容中占位符,随后将替换后内容作为新版本存入凭据中。 应用

  • DEW权限管理 - 数据加密服务 DEW

    是不允许删除DEW权限策略,控制开发人员对云资源使用范围。 如果华为账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用DEW其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。关于

  • 解绑密钥对失败如何处理? - 数据加密服务 DEW

    管理控制台上“密钥对执行失败记录”对话框中失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 可能原因 用户提供了错误或者失效私钥。 ECS安全组22端口入方向未对100

  • 创建用户并授权使用DEW - 数据加密服务 DEW

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将DEW资源委托给更专业、高效其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用DEW服务其它功能。

  • 创建通用凭据 - 数据加密服务 DEW

    该任务指导用户通过凭据管理界面创建凭据。 创建新凭据,并将凭据值存入凭据初始版本,初始版本状态被标记为“SYSCURRENT”。 约束条件 用户最多可创建200个凭据。 默认使用凭据管理为您创建默认密钥“csms/default”作为当前凭据加密密钥。您也可以前往KMS服务页面创

  • 绑定密钥对失败如何处理? - 数据加密服务 DEW

    管理控制台上“密钥对执行失败记录”对话框中失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 单击“了解更多”,查看相关文档。 可能原因 用户提供了错误或者失效密码。 用户修改了公钥文件权限或属组。

  • 计费项 - 数据加密服务 DEW

    购买时长 计费约束 密钥被禁用后,仍然会计费。只有删除密钥,才会停止计费。 计划删除密钥是不计费,但是,如果您在密钥被彻底删除前等待期内取消删除密钥,该密钥将恢复计费,并收取从计划删除开始到取消删除期间费用。 计费示例 假设您在2023/06/08 9:59:30创建了一个自定义密钥,然后在2023/06/08

  • 删除密钥 - 数据加密服务 DEW

    如果超过推迟时间,密钥将被KMS彻底删除,使用该密钥加密数据将无法解密,请谨慎操作。 关于处于计划删除状态密钥计费情况,请参见计划删除密钥是否还计费?。 默认密钥为服务自动创建,不支持删除操作。 删除多区域主密钥前,需要先删除所有的副本密钥。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。

  • API概览 - 数据加密服务 DEW

    设置7~30天延迟删除时间。 取消凭据定时删除任务 取消凭据定时删除任务,凭据对象恢复可使用状态。 轮转凭据 立即执行轮转凭据。在指定凭据中,创建一个新凭据版本,用于加密存储后台随机产生凭据值。同时将新创建凭据版本标记为SYSCURRENT状态。 凭据版本管理 创建凭据版本

  • SFS服务端加密 - 数据加密服务 DEW

    当您由于业务需求需要对存储在文件系统数据进行加密时,弹性文件服务为您提供加密功能,可以对新创建文件系统进行加密。 加密文件系统使用是密钥管理服务(KMS)提供密钥,无需您自行构建和维护密钥管理基础设施,安全便捷。当用户希望使用自己密钥材料时,可通过KMS管理控制台导入密钥功能创建密钥

  • 构造请求 - 数据加密服务 DEW

    对于管理员创建IAM用户接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗斜体字段需要根据实际值填写。 accountid为IAM用户所属账号ID。 username为要创建IAM用户名。 email为IAM用户邮箱。 **********为IAM用户登录密码。

  • 认证鉴权 - 数据加密服务 DEW

    AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上请求请使用Token认证。 AK/SK既可以使用永久访问密钥中AK/SK,也可以使用临时访问密钥中AK/SK,但使用临时访问密钥AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥security_token。

  • SDK概述 - 数据加密服务 DEW

    服务(KPS)和凭据管理服务(CSMS)提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 下列是DEW三个子服务API Explorer地址: 密钥管理服务(KMS)

  • 使用专属加密实例 - 数据加密服务 DEW

    在您支付完成后,会根据您反馈邮寄地址,将初始化专属加密实例Ukey邮寄给您,请您耐心等待。同时,专属加密服务安全专家会通过您提供联系方式,与您取得联系,将配套软件及相关指导文档发送给您。软件分为两类,一类用于管理云加密实例;另一类是业务调用时依赖安全代理软件和SDK。 前提条件