已找到以下 458 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 计费项 - 数据加密服务 DEW

    购买时长 计费约束 密钥被禁用后,仍然会计费。只有删除密钥,才会停止计费。 计划删除密钥是不计费,但是,如果您在密钥被彻底删除前等待期内取消删除密钥,该密钥将恢复计费,并收取从计划删除开始到取消删除期间费用。 计费示例 假设您在2023/06/08 9:59:30创建了一个自定义密钥,然后在2023/06/08

  • 基本概念 - 数据加密服务 DEW

    SSH密钥对是一种用于加密和验证网络连接安全协议。它由两个部分组成:私钥和公钥。 私钥是一个加密文件,只有持有者可以访问它。 公钥是一个非加密文件,可以与任何人共享。当一个用户想要连接到另一个用户计算机时,可以使用公钥来加密消息,并使用私钥来解密消息。 这种加密方式比传统密码验证更安全,因为

  • 功能特性 - 数据加密服务 DEW

    Service,CSMS),是一种安全、可靠、简单易用凭据托管服务。用户或应用程序通过凭据管理服务,创建、检索、更新、删除凭据,轻松实现对敏感凭据全生命周期统一管理,有效避免程序硬编码或明文配置等问题导致敏感信息泄露以及权限失控带来业务风险。 凭据统一管理 应用系统中存在大量敏感凭据信息,且分散到不

  • 什么是配额? - 数据加密服务 DEW

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个用户主密钥。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我配额? 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 在页面右上角,选择“资源 > 我配额”。 系统进入“服务配额”页面。

  • 管理版本状态 - 数据加密服务 DEW

    该任务指导用户通过凭据管理界面,进行新增、更改和删除凭据版本状态操作。 凭据管理服务将凭据值加密后,存储在凭据对象下版本中。每个版本可与多个凭据版本状态相关联,凭据版本状态用于标识凭据版本处于阶段,没有版本状态标记版本视为已弃用,可用凭据管理服务自动删除。 约束条件 初始版本状态被标记为“SYSCURRENT”。

  • 审计与日志 - 数据加密服务 DEW

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等应用场景。 CTS详细介绍和开通配置方法,请参见CTS快速入门。 CTS支持追踪数据加密服务相关操作事件,请参见审计日志。 父主题:

  • 共享概述 - 数据加密服务 DEW

    则和不同使用诉求,选择不同共享权限,资源使用者只能对资源进行权限内访问,保证共享资源在满足资源使用者业务诉求同时,提升资源管理安全性。关于RAM服务更多信息请参见什么是资源访问管理。 当您账号由华为云组织管理时,您还可以利用此优势更轻松地共享资源。如果您账号在组织

  • 为什么凭据版本状态不能删除? - 数据加密服务 DEW

    为什么凭据版本状态不能删除? “SYSCURRENT”和“SYSPREVIOUS”为服务内建凭据状态,不支持删除。 父主题: 凭据管理类

  • 功能特性 - 数据加密服务 DEW

    提供应用管理功能,租户记录自身业务所在网络地址以及描述信息后,通过CPCS提供专属网络隔离能力、访问密钥动态管理能力,可以减少安全风险,保护资源安全性、机密性。通过绑定集群打通网络访问,使用访问密钥管理,可以对访问权限进行集中管控,通过身份认证以获取访问授权,进行1对1访问。 父主题:

  • 功能特性 - 数据加密服务 DEW

    小量数据加解密 通过外部导入密钥支持密钥包装加解密算法如表3所示。 表3 密钥包装算法说明 密钥包装算法 说明 设置 RSAES_OAEP_SHA_256 具有“SHA-256”哈希函数OAEPRSA加密算法。 请您根据自己HSM功能选择加密算法。 如果您HSM支持

  • 使用场景 - 数据加密服务 DEW

    来存储数据库相关信息(例如:数据库地址、端口、密码)。 当您使用应用程序访问数据库时,凭据管理服务会去查询管理员通过步骤1所创建凭据内存储内容。 凭据管理服务检索并解密凭据密文,将凭据中保存信息通过凭据管理API安全地返回到应用程序中。 应用程序获取到解密后凭据明文信息,使用这些安全的信息访问数据库。

  • 共享KMS - 数据加密服务 DEW

    单击页面左侧“我共享 > 共享管理”,进入“共享管理”页面。 单击页面右上角“创建共享”,进入“创建共享”页面。 图1 指定共享资源 选择资源类型为“kms:KeyId”,选择对应区域,勾选需进行共享密钥。单击“下一步:权限配置”。 进入“权限配置”页面,选择指定资源类型支持共享权

  • 资产识别与管理 - 数据加密服务 DEW

    资产识别与管理 DEW服务涉及用户核心资产及管理方式详见下表: 资产所属子服务 资产名称 资产管理方式 密钥管理KMS 用户密钥 用户密钥使用硬件加密机保护。 凭据管理CSMS 用户凭据 用户凭据使用硬件加密机保护。 密钥对管理KPS 密钥对 密钥对使用硬件加密机保护。 专属加密DHSM

  • 跨Region容灾加解密 - 数据加密服务 DEW

    当一个或多个RegionKMS服务出现故障,只要密钥环中存在一个可用Region即可完成加解密。 跨Region密钥支持同时使用多个Region主密钥对一个数据加密,生成唯一数据密文。解密使用密钥环,可以使用加密数据时相同密钥环,也可以使用不同密钥环,此时解密密钥环只

  • 什么是密钥管理? - 数据加密服务 DEW

    Service, KMS),是一种安全、可靠、简单易用密钥托管服务,帮助您轻松创建和管理密钥,保护密钥安全。 KMS通过使用硬件安全模块HSM(Hardware Security Module, HSM)保护密钥安全,所有的用户密钥都由HSM中根密钥保护,避免密钥泄露。并且HSM模块满足FIPS

  • 权限及授权项说明 - 数据加密服务 DEW

    对权限最小化安全管控要求。 如果您要允许或是禁止某个接口操作权限,请使用策略。 账号具备所有接口调用权限,如果使用账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,

  • 成本管理 - 数据加密服务 DEW

    识别成本偏高资源,通过云监控服务监控资源使用情况,确定成本偏高原因,然后采取针对性优化措施。 相关操作 预算管理:用户可以针对每天、每月、每季度、每年成本和使用量情况,创建预算提醒。当实际成本和使用量超过预算提醒阈值时,则会发送提醒通知。

  • 如何使用非对称密钥对公钥对签名结果进行验签? - 数据加密服务 DEW

    如何使用非对称密钥对公钥对签名结果进行验签? 在公私钥对使用场景中,通常使用私钥进行签名,使用公钥进行验签。公钥可以分发给需要使用业务主体,业务主体对关键数据进行验签。密钥管理服务提供获取公钥接口get-publickey。 本示例使用RSA_3072主密钥,密钥用途为SI

  • 创建通用凭据 - 数据加密服务 DEW

    该任务指导用户通过凭据管理界面创建凭据。 创建新凭据,并将凭据值存入凭据初始版本,初始版本状态被标记为“SYSCURRENT”。 约束条件 用户最多可创建200个凭据。 默认使用凭据管理为您创建默认密钥“csms/default”作为当前凭据加密密钥。您也可以前往KMS服务页面创

  • 标签概述 - 数据加密服务 DEW

    对于每个资源,每个标签键(Key)都必须是唯一,每个标签键(Key)只能有一个值(Value)。 标签共由两部分组成:“标签键”和“标签值”,其中,“标签键”和“标签值”命名规则如表 标签参数说明所示。 标签以键值对形式表示,用于标识存储库,便于对存储库进行分类和搜索。此处标签仅用于存储库过滤和管理。一个存储库最多添加10个标签。