已找到以下 242 条记录
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
产品选择
没有找到结果,请重新输入
  • 为什么配置了数据加密服务权限没有立即生效? - 数据加密服务 DEW

    为什么配置了数据加密服务权限没有立即生效? 正常情况下,客户配置了数据加密服务相关权限,如KMS Administrator, KMS CMKFullAccess等,权限是会立即生效。 但如下情况会造成权限无法立即生效: 控制台Console未及时登出,会有Session缓存造成权限不生效。建议重新登录控制台。

  • 密钥管理服务支持离线加解密数据吗? - 数据加密服务 DEW

    密钥管理服务支持离线加解密数据吗? 正常来说,密钥管理服务提供小数据加解密公开API“encrypt-data”和“decrypt-data”。该接口运算基于密钥管理服务,密钥管理服务对密文进行一定包装。因此是不支持离线加解密数据。 但是针对非对称密钥场景,密钥管理服务遵从通用规范,不会

  • 管理集群实例 - 数据加密服务 DEW

    在左侧导航栏选择“云平台密码系统服务 > 密码服务管理”,进入专属密码服务页面。 单击目标密码服务集群名称,进入集群实例列表页面。 在需要启用集群实例“操作”列,单击“启用”。 在弹出对话框中,单击“确定”,完成集群实例启用操作。 禁用集群实例 登录管理控制台。 单击页面左侧,选择“安全与合规 > 数

  • 功能特性 - 数据加密服务 DEW

    提供应用管理功能,租户记录自身业务所在网络地址以及描述信息后,通过CPCS提供专属网络隔离能力、访问密钥动态管理能力,可以减少安全风险,保护资源安全性、机密性。通过绑定集群打通网络访问,使用访问密钥管理,可以对访问权限进行集中管控,通过身份认证以获取访问授权,进行1对1访问。 父主题:

  • 如何使用非对称密钥对公钥对签名结果进行验签? - 数据加密服务 DEW

    如何使用非对称密钥对公钥对签名结果进行验签? 在公私钥对使用场景中,通常使用私钥进行签名,使用公钥进行验签。公钥可以分发给需要使用业务主体,业务主体对关键数据进行验签。密钥管理服务提供获取公钥接口get-publickey。 本示例使用RSA_3072主密钥,密钥用途为SI

  • 查看密钥计费请求次数 - 数据加密服务 DEW

    查看密钥计费请求次数 通过云监控服务 CES对当前用户所有密钥进行数据监控,支持查询密钥请求计费次数、密钥详情请求次数等常用调用请求次数。本章节指导通过查看监控功能进密钥计费请求次数查询。 约束条件 仅支持查看已启用或禁用状态密钥,计划删除或已删除密钥不支持查看计费请求次数。 默认密钥支持查看计费请求次数。

  • 单用户凭据轮换策略 - 数据加密服务 DEW

    单用户凭据轮换策略 简介 单用户凭据轮换是指一个凭据中更新一个用户所保存信息。 这是最基础凭据轮换策略,适用于大多数日常使用场景。 例如: 访问数据库。凭据轮换时不会删除数据库连接,轮换后新连接使用新凭据。 访问允许用户创建一个用户账户服务,例如以电子邮件地址作为用户名。服务通常允许用户根

  • 手动续费 - 数据加密服务 DEW

    手动续费 包年/包月专属加密实例从购买到被自动删除之前,您可以随时在DEW控制台进行续费,以延长专属加密实例使用时间。 在云服务控制台续费 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 在左侧导航树中,选择“专属加密

  • 停止计费 - 数据加密服务 DEW

    停止计费 为了防止资源浪费,产生不必要费用,对于不使用资源,可停止计费。 包年/包月计费专属加密实例功能支持退订。 按需计费密钥管理服务中,密钥进入计划删除状态时,即停止计费。 包年/包月资源 对于包年/包月计费模式资源,例如包年/包月专属加密实例,用户在购买时会一次性付费,服务将在到期后自动停止使用。

  • 版本说明 - 数据加密服务 DEW

    独享芯片加密 用户独享云端密码芯片资源,实现用户密钥硬件隔离同时保障业务性能 支持 支持 全业务支持 支持金融支付、身份认证、数字签名等应用安全,满足各种重要系统对于数据安全性严苛要求 支持 支持 弹性扩展 可根据您业务需要弹性地增加和缩减密码运算资源 支持 支持 高可靠 后

  • 计费项 - 数据加密服务 DEW

    购买时长 计费约束 密钥被禁用后,仍然会计费。只有删除密钥,才会停止计费。 计划删除密钥是不计费,但是,如果您在密钥被彻底删除前等待期内取消删除密钥,该密钥将恢复计费,并收取从计划删除开始到取消删除期间费用。 计费示例 假设您在2023/06/08 9:59:30创建了一个自定义密钥,然后在2023/06/08

  • 如何使用KMS对文件进行完整性保护 - 数据加密服务 DEW

    用户需要在KMS中创建一个用户主密钥。 用户计算文件摘要,调用KMS“sign”接口对摘要进行签名。用户得到摘要签名结果。将摘要签名结果和密钥ID与文件一同传输或者存储。签名流程如图 签名流程所示。 图1 签名流程 用户需要使用文件时,先进行完整性校验,确保文件未被篡改。 用户重新计算文件摘要,连同签名值调

  • 如何使用凭据管理服务替换硬编码数据库账号密码 - 数据加密服务 DEW

    因此使用方便有效且安全性高凭据管理工具十分关键。 华为云凭据管理服务(Cloud Secret Management Service,CSMS)可以帮助您拥有以下优势: 通过凭据托管功能,降低通过硬编码方式带来凭据泄露风险,提高数据及资产安全性。 减少对业务影响:当您进行人工轮换方式更新凭据时,您的业务不会受到影响。

  • 个人数据保护机制 - 数据加密服务 DEW

    在控制台进行任何操作时Token中租户ID 在调用API接口时Token中租户ID 否 是,租户ID是用户身份标识信息 存储方式 租户ID不属于敏感数据,明文存储。 访问权限控制 用户只能查看自己业务相关日志。 日志记录 用户个人数据所有操作,包括修改、查询和删除等,D

  • 双用户凭据轮换策略 - 数据加密服务 DEW

    双用户轮换策略是指在一个凭据中更新两个用户所保存信息。 例如:您应用程序需要保持高可用性,如果您使用单用户轮换,那么您在修改用户密码和更新凭据内容过程中会出现访问应用失败情况,这样您就需要使用双用户凭据轮换策略。 您需要有一个账号例如Admin有权限创建并修改user1、user2用户账号密码,首先您

  • 使用场景 - 数据加密服务 DEW

    d HSM提供Ukey初始化并管控专属加密实例。用户作为设备使用者完全控制密钥产生、存储和访问授权。 用户可通过专属加密实例加密用户业务系统(包含敏感数据加密、金融支付加密以及电子票据加密等),帮助用户加密企业自身敏感数据(如合同、交易、流水等)以及企业用户敏感数据(用户

  • 导出私钥 - 数据加密服务 DEW

    导出私钥 如果用户已将私钥托管在管理控制台上,用户可根据自己需要多次下载托管私钥,为了保证私钥安全,请妥善保管下载私钥。 前提条件 已将私钥托管在管理控制台。 约束条件 用户导出私钥时,使用是托管私钥时加密私钥加密密钥进行解密。如果加密密钥已被彻底删除,那么导出私钥将会失败。

  • DWS数据库加密 - 数据加密服务 DEW

    其快照数据都会得到加密处理。您可以在创建集群时启用加密。加密是集群一项可选且不可变设置。要从未加密集群更改为加密集群(或反之),必须从现有集群导出数据,然后在已启用数据库加密新集群中重新导入这些数据。 如果希望加密,可以在集群创建时启用加密。加密是DWS集群中一项可选

  • 操作指引 - 数据加密服务 DEW

    实例所属虚拟私有云,以及专属加密实例功能类型,详细操作请参见激活专属加密实例。 用户 3 获取UKey、配套初始化文档及软件 安全专家将通过您提供Ukey收件地址将Ukey邮寄给您。 Ukey是Dedicated HSM提供给您身份识别卡,此卡仅购买专属加密实例用户持有,请妥善保管。

  • 跨Region容灾加解密 - 数据加密服务 DEW

    当一个或多个RegionKMS服务出现故障,只要密钥环中存在一个可用Region即可完成加解密。 跨Region密钥环支持同时使用多个Region主密钥对一个数据加密,生成唯一数据密文。解密使用密钥环,可以使用加密数据时相同密钥环,也可以使用不同密钥环,此时解密密钥环