已找到以下 427 条记录
AI智能搜索
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 撤销授权 - 数据加密服务 DEW

    Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求已成功 400 请求参数有误 401 被请求页面需要用户名和密码 403 认证失败 404 资源不存在,资源未找到

  • 使用场景 - 数据加密服务 DEW

    用户调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥和一个密文数据加密密钥。其中密文数据加密密钥是由指定自定义密钥加密明文数据加密密钥生成。 用户使用明文数据加密密钥来加密明文文件,生成密文文件。 用户将密文数据加密密钥

  • 获取项目ID - 数据加密服务 DEW

    项目ID可以通过调用查询指定条件下项目信息API获取。 获取项目ID接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区和终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。

  • 查看密钥对 - 数据加密服务 DEW

    单击“私有密钥对”,在密钥对列表中查看密钥对信息。 密钥对列表中包含创建和导入密钥对“名称”、“指纹”、“私钥”以及“状态”。 单击目标密钥对名称,显示密钥对详细信息以及使用该密钥对弹性云服务器列表,如图1所示。 图1 密钥对详细信息 当用户购买弹性云服务器,选择是使用“密钥对方式”登录

  • 重置密钥对 - 数据加密服务 DEW

    如果用户私钥丢失,用户可通过管理控制台使用新密钥对重新配置弹性云服务器,重置完成后,用户需要使用本地保存新密钥对私钥登录该弹性云服务器,无法使用重置前私钥登录该弹性云服务器。 该任务指导用户通过密钥对管理界面重置密钥对。 前提条件 待重置密钥对弹性云服务器使用是华为云提供公共镜像。 执行密钥

  • 如何修补GmSSL以使用-sms4-wrap-pad包装非对称密钥? - 数据加密服务 DEW

    wrap-pad。您可以下载并安装最新版本GmSSL,然后对其进行修补,以完成导入非对称密钥所需信封包装。 解决方法 按照以下说明,在没有任何业务机器,或创建临时机器,使用bash命令安装修补版本GmSSL。 请使用没有任何业务机器,或创建临时机器执行以下操作。 以ro

  • 开通密钥轮转如何收费? - 数据加密服务 DEW

    开通密钥轮转如何收费? 开通密钥轮转后,会收取相应密钥存储费用,每个轮转版本将作为一个独立主密钥资源进行计算。 以1个密钥开通轮转,轮转周期为30天,单价0.015元(抹零后0.01元)每小时为例: 第一个月:密钥轮转版本为0,收费为0.01*24*30 + 0*0.01*24*30

  • 创建授权 - 数据加密服务 DEW

    用户可以为其他IAM用户或账号创建授权,授予其使用自身自定义密钥权限,一个自定义密钥下最多可创建100个授权。 前提条件 已获取被授权IAM用户或账号ID。 自定义密钥需处于“启用”状态。 约束条件 自定义密钥所有者可通过KMS界面或者调用API接口方式为自定义密钥创建授权;被自定义密钥

  • 创建标签策略 - 数据加密服务 DEW

    标签策略简介 标签策略是策略一种类型,可帮助您在组织账号中对资源添加标签进行标准化管理。标签策略对未添加标签资源或未在标签策略中定义标签不会生效。 例如:标签策略规定为某资源添加标签A,需要遵循标签策略中定义大小写规则和标签值。如果标签A使用大小写、标签值不符合标签策略,则资源将会被标记为不合规。

  • 创建凭据版本 - 数据加密服务 DEW

    ret_binary字段中保存,必须使用SDK或API方式。 凭据管理服务每个凭据中最多可支持20个版本。 只能对处于ENABLED状态凭据添加新版本。 每次存入新凭据值时,凭据版本号按照为v1,v2,v3...模式自动增加。 调用方法 请参见如何调用API。 URI

  • 权限及授权项说明 - 数据加密服务 DEW

    对权限最小化安全管控要求。 如果您要允许或是禁止某个接口操作权限,请使用策略。 账号具备所有接口调用权限,如果使用账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,

  • 服务韧性 - 数据加密服务 DEW

    保任何一个region故障不会影响其它regionDEW服务。 DEW基础设施包括服务器和加密机等采用AZ级容灾设计,任何一个AZ故障不会影响DEW服务可用性,DEW服务将自动屏蔽发生故障AZ并将流量切换到其它AZ,实现业务平滑调度。 DEW基础设施包括服务器和加

  • 功能特性 - 数据加密服务 DEW

    小量数据加解密 通过外部导入密钥支持密钥包装加解密算法如表3所示。 表3 密钥包装算法说明 密钥包装算法 说明 设置 RSAES_OAEP_SHA_256 具有“SHA-256”哈希函数OAEPRSA加密算法。 请您根据自己HSM功能选择加密算法。 如果您HSM支持

  • 使用场景 - 数据加密服务 DEW

    来存储数据库相关信息(例如:数据库地址、端口、密码)。 当您使用应用程序访问数据库时,凭据管理服务会去查询管理员通过步骤1所创建凭据内存储内容。 凭据管理服务检索并解密凭据密文,将凭据中保存信息通过凭据管理API安全地返回到应用程序中。 应用程序获取到解密后凭据明文信息,使用这些安全的信息访问数据库。

  • 个人数据保护机制 - 数据加密服务 DEW

    在控制台进行任何操作时Token中租户ID 在调用API接口时Token中租户ID 否 是,租户ID是用户身份标识信息 存储方式 租户ID不属于敏感数据,明文存储。 访问权限控制 用户只能查看自己业务相关日志。 日志记录 用户个人数据所有操作,包括修改、查询和删除等,D

  • 创建事件 - 数据加密服务 DEW

    创建事件,事件可配置在一个或多个凭据对象上。当事件为启用状态且包含基础事件类型在凭据对象上触发时,云服务会将对应事件通知发送至事件指定通知主题上。 接口约束 创建事件通知无法单独使用,需要配置在具体凭据对象上。服务不会对事件通知中通知对象进行有效性检查,如果用户账号下不存在该通知对象,则会造成事件触发时,事件通知失败。

  • 替换密钥对失败如何处理? - 数据加密服务 DEW

    管理控制台上“密钥对执行失败记录”对话框中失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 可能原因 用户提供了错误或者失效私钥。 ECS安全组22端口入方向未对100

  • 进行SM2签名时,如何计算SM3摘要? - 数据加密服务 DEW

    根据GBT32918国家标准,计算SM2签名值时,消息摘要不是对原始消息直接计算SM3摘要,而是对Z(A)和M拼接值计算摘要。其中M是待签名原始消息,Z(A)是GBT32918中定义用户A杂凑值。 以JAVA为例,参考如下示例代码: public class Sm2SignDataPreprocessing

  • 启用密钥 - 数据加密服务 DEW

    启用密钥 该任务指导用户通过密钥管理界面对单个或多个自定义密钥进行启用操作,使被禁用密钥恢复到数据加解密能力。新建自定义密钥默认为“启用”状态。 前提条件 待启用密钥需处于“禁用”状态。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域或项目。 单击页面左侧,选择“安全与合规

  • 密钥管理服务支持离线加解密数据吗? - 数据加密服务 DEW

    密钥管理服务支持离线加解密数据吗? 正常来说,密钥管理服务提供小数据加解密公开API“encrypt-data”和“decrypt-data”。该接口运算基于密钥管理服务,密钥管理服务对密文进行一定包装。因此是不支持离线加解密数据。 但是针对非对称密钥场景,密钥管理服务遵从通用规范,不会