已找到以下 279 条记录
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
产品选择
没有找到结果,请重新输入
  • 专属加密支持哪些接口? - 数据加密服务 DEW

    专属加密支持哪些接口? 专属加密提供与实体密码设备相同功能与接口,方便向云端迁移,具体支持:PKCS#11接口,CSP接口,JCE接口,GM/T 0018-2012 SDF接口等。 更多详细内容请参见专属加密版本说明。 父主题: 专属加密类

  • 自定义密钥与默认密钥有什么区别? - 数据加密服务 DEW

    自定义密钥与默认密钥有什么区别? 自定义密钥默认密钥区别,如表 自定义密钥默认密钥区别所示。 表1 自定义密钥默认密钥区别 名称 概念 区别 自定义密钥 是用户自行通过KMS创建或导入密钥,是一种密钥加密密钥,主要用于加密并保护DEK。 一个自定义密钥可以加密多个DEK。

  • 应用场景 - 数据加密服务 DEW

    应用场景 密码服务能力 网络安全访问 通过集群完成公网访问验证与接入,确保数据安全性。 应用部署上云 通过VPC以及子网信息,将应用部署上云,通过与集群联动,实现应用级隔离访问。 父主题: 云平台密码系统服务

  • 版本说明 - 数据加密服务 DEW

    铂金版(国内)-单用户独占 独享芯片加密 用户独享云端密码芯片资源,实现用户密钥硬件隔离同时保障业务性能 支持 支持 全业务支持 支持金融支付、身份认证、数字签名等应用安全,满足各种重要系统对于数据安全性严苛要求 支持 支持 弹性扩展 可根据您业务需要弹性地增加缩减密码运算资源 支持 支持 高可靠

  • 什么是云平台密码系统服务 - 数据加密服务 DEW

    Cryptosystem Service, CPCS),提供专属密码服务以及服务集群化部署能力。具备密码服务集群全生命周期管理能力,包括自动化部署与释放、集群弹性伸缩、集群调用应用级隔离等,并对各类能力进行集中监控、配置等,帮助租户快速通过密评。 主要包含以下密码服务:加解密服

  • 激活集群 - 数据加密服务 DEW

    添加主密码机。在需激活集群所在行“操作”列中,单击“添加主密码机”。 填写密码机参数,参数说明如表 添加密码机参数配置说明所示,点击“确认”,“集群状态”列显示“初始化中”。 图1 添加主密码机到集群 表1 添加密码机参数配置说明 参数名称 参数说明 主密码机实例 选择主密码机实例名称。 授权码

  • 功能特性 - 数据加密服务 DEW

    提供应用管理功能,租户记录自身业务所在网络地址以及描述信息后,通过CPCS提供专属网络隔离能力、访问密钥动态管理能力,可以减少安全风险,保护资源安全性、机密性。通过绑定集群打通网络访问,使用访问密钥管理,可以对访问权限进行集中管控,通过身份认证以获取访问授权,进行1对1访问。 父主题:

  • 使用私钥登录Linux弹性云服务器 - 数据加密服务 DEW

    Workshop)是一个综合云上数据加密服务。它提供密钥对管理(Key Pair Service,KPS)一种安全、可靠、简单易用SSH密钥对托管服务。SSH密钥对,简称为密钥对,是为用户提供远程登录Linux云服务器认证方式,是一种区别于传统用户名密码登录认证方式。 密钥对

  • 功能特性 - 数据加密服务 DEW

    、简单易用SSH密钥对托管服务,帮助用户集中管理SSH密钥对,保护SSH密钥对安全。 SSH密钥对,简称为密钥对,是为用户提供远程登录Linux云服务器认证方式,是一种区别于传统用户名密码登录认证方式。 密钥对是通过加密算法生成一对密钥,包含一个公钥一个私钥,公

  • 功能总览 - 数据加密服务 DEW

    Service,KPS),是一种安全、可靠、简单易用SSH密钥对托管服务,帮助用户集中管理SSH密钥对,保护SSH密钥对安全。 KPS是利用HSM产生硬件真随机数来生成密钥对,并提供了一套完善可靠密钥对管理方案,帮助用户轻松创建、导入管理SSH密钥对。生成SSH密钥对公钥文件均保存在KPS中

  • 产品优势 - 数据加密服务 DEW

    产品优势 自动化部署 CPCS服务实现密码服务集群自动化部署,并且实现快速弹性伸缩。 集群隔离 租户级隔离 VPC级隔离 应用级隔离 态势感知 动态监控密码服务资源使用情况、密码能力调用情况、集群实例健康状态检查等。 加密场景 专属加密集群支持多加密场景选择,可以通过不同加密需求选择对应密码服务类型。

  • 操作指引 - 数据加密服务 DEW

    使用Ukey管理工具初始化专属加密实例,并注册相应管理员,管控专属加密实例,对密钥进行管理。 详细操作请参见初始化专属加密实例。 用户 5 安装安全代理软件并授权 在业务APP节点上安装我们为您提供安全代理软件并执行相关初始化操作。 详细操作请参见安装安全代理软件并授权。 用户

  • 概述 - 数据加密服务 DEW

    导入的密钥材料与通过KMS创建密钥时自动生成密钥材料区别,如表1所示。 表1 导入密钥材料与通过KMS创建密钥时自动生成密钥材料区别 密钥材料来源 区别 导入密钥 可以手动删除密钥材料,但不能删除该自定义密钥及其元数据。 不支持密钥轮换功能。 在导入密钥材料时,可以设置密钥材料失效时间

  • 概述 - 数据加密服务 DEW

    创建数据加密密钥。得到一个明文数据加密密钥一个密文数据加密密钥。 密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。 华为云服务使用明文数据加密密钥来加密明文文件,得到密文文件。 华为云服务将密文数据加密密钥密文文件一同存储到持久化存储设备或服务中。

  • 什么是数据加密服务 - 数据加密服务 DEW

    全。 KPS是利用HSM产生硬件真随机数来生成密钥对,并提供了一套完善可靠密钥对管理方案,帮助用户轻松创建、导入管理SSH密钥对。生成SSH密钥对公钥文件均保存在KPS中,私钥文件由用户自己下载保存在本地,从而保障了SSH密钥对私有性安全性。 创建密钥对 专属加密

  • 权限及授权项说明 - 数据加密服务 DEW

    并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略以API接口为粒度进行

  • 使用场景 - 数据加密服务 DEW

    Pair Service, KPS)提供SSH密钥对对登录弹性云服务器用户进行身份认证,或者通过提供密钥对获取Windows操作系统弹性云服务器登录密码。 登录Linux操作系统弹性云服务器 如果用户购买是Linux操作系统弹性云服务器,可以选择“密钥对方式”登录,

  • 使用场景 - 数据加密服务 DEW

    应用领域:交通卡支付、电商支付、各种预付费卡支付等系统应用 保证支付数据在传输存储过程中完整性、保密性支付身份认证、支付过程不可否认性。 验伪 应用领域:交通、制造、医疗。 保证电子合同、电子发票、电子保单、电子病例在传输、存储过程中保密性完整性。 父主题: 专属加密

  • 使用场景 - 数据加密服务 DEW

    用户调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥一个密文数据加密密钥。其中密文数据加密密钥是由指定自定义密钥加密明文数据加密密钥生成。 用户使用明文数据加密密钥来加密明文文件,生成密文文件。 用户将密文数据加密密钥

  • 获取项目ID - 数据加密服务 DEW

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。