已找到以下 407 条记录
产品选择
数据加密服务 DEW
没有找到结果,请重新输入
产品选择
数据加密服务 DEW
产品选择
没有找到结果,请重新输入
  • 存入和查看凭据值 - 数据加密服务 DEW

    凭据值。 在目标凭据,存入凭据值即创建一个新凭据版本,用于加密保管新凭据值。默认情况下,新创建凭据版本被标记为“SYSCURRENT”状态,而“SYSCURRENT”标记前一个凭据版本被标记为“SYSPREVIOUS”状态。 约束条件 凭据管理服务每个凭据中最多可支持20个版本。

  • 如何使用在线工具加解密数据? - 数据加密服务 DEW

    单击“执行”,右侧文本框显示加密后密文数据。 加密数据时,使用当前指定密钥加密数据。 用户可单击“清除”,清除已输入数据。 用户可单击“复制到剪切板”拷贝加密后密文数据,并保存到本地文件。 在控制台输入明文,会进行base64编码得到加密后字符。 如果直接调用API接口进行解密,得到解密结果

  • 示例2:加解密大量数据 - 数据加密服务 DEW

    在大量数据加解密场景,您程序会经常使用到对数据密钥加解密。 大量数据加密流程如下: 在KMS创建一个用户主密钥。 调用KMS“create-datakey”接口创建数据加密密钥。用户得到一个明文数据加密密钥和一个密文数据加密密钥。其中密文数据加密密钥是由指定用户主密钥加密明文的数据加密密钥生成的。

  • 绑定密钥对并使用私钥登录弹性云服务器 - 数据加密服务 DEW

    绑定密钥对并使用私钥登录弹性云服务器 密钥对是通过加密算法生成一对密钥,包含一个公钥和一个私钥,公钥自动保存在KPS,私钥由用户保存在本地。如果用户将公钥配置在Linux云服务器,则可以使用私钥登录Linux云服务器,提高登录安全性。 本章节介绍如何绑定密钥对并使用私钥登录弹性云服务器。

  • 进行SM2签名时,如何计算SM3摘要? - 数据加密服务 DEW

    根据GBT32918国家标准,计算SM2签名值时,消息摘要不是对原始消息直接计算SM3摘要,而是对Z(A)和M拼接值计算摘要。其中M是待签名原始消息,Z(A)是GBT32918定义用户A杂凑值。 以JAVA为例,参考如下示例代码: public class Sm2SignDataPreprocessing

  • 概述 - 数据加密服务 DEW

    不能设置密钥材料失效时间。 关联性 当用户将密钥材料导入自定义密钥时,该自定义密钥与该密钥材料永久关联,不能将其他密钥材料导入该自定义密钥。 唯一性 当用户使用导入密钥加密数据时,加密后数据必须使用加密时采用自定义密钥(即自定义密钥元数据及密钥材料与导入密钥匹配)才能解密数据,否则解密会失败。

  • 如何使用 - 数据加密服务 DEW

    加密流程说明如下: 用户需要在KMS创建一个自定义密钥。 华为云服务调用KMS“create-datakey”接口创建数据加密密钥。得到一个明文数据加密密钥和一个密文数据加密密钥。 密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。 华为云服务使用明文数据加密密钥来加密明文文件,得到密文文件。

  • 解绑密钥对失败如何处理? - 数据加密服务 DEW

    管理控制台上“密钥对执行失败记录”对话框失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 可能原因 用户提供了错误或者失效私钥。 ECS安全组22端口入方向未对100

  • 包年/包月 - 数据加密服务 DEW

    包年/包月是一种先付费再使用计费模式,适用于对资源需求稳定且希望降低成本用户。通过选择包年/包月计费模式,您可以预先购买云服务资源并获得一定程度价格优惠。本文将介绍数据加密服务专属加密实例资源包年/包月计费规则。 适用场景 包年/包月计费模式需要用户预先支付一定时长费用,适用于长

  • 示例1:加解密小量数据 - 数据加密服务 DEW

    场景描述 当您需加解密不大于4KB小量数据(例如:口令、证书、电话号码等)时,您可以通过KMS界面使用在线工具加解密数据,或者调用KMSAPI接口使用指定用户主密钥直接加密、解密数据。 流程如下: 用户需要在KMS创建一个用户主密钥。 用户调用KMS“encrypt-data”

  • 查看密钥对 - 数据加密服务 DEW

    单击“私有密钥对”,在密钥对列表查看密钥对信息。 密钥对列表包含创建和导入密钥对“名称”、“指纹”、“私钥”以及“状态”。 单击目标密钥对名称,显示密钥对详细信息以及使用该密钥对弹性云服务器列表,如图1所示。 图1 密钥对详细信息 当用户购买弹性云服务器,选择是使用“密钥对方式

  • 替换密钥对失败如何处理? - 数据加密服务 DEW

    管理控制台上“密钥对执行失败记录”对话框失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 可能原因 用户提供了错误或者失效私钥。 ECS安全组22端口入方向未对100

  • 创建事件 - 数据加密服务 DEW

    创建事件,事件可配置在一个或多个凭据对象上。当事件为启用状态且包含基础事件类型在凭据对象上触发时,云服务会将对应事件通知发送至事件指定通知主题上。 接口约束 创建事件通知无法单独使用,需要配置在具体凭据对象上。服务不会对事件通知通知对象进行有效性检查,如果用户账号下不存在该通知对象,则会造成事件触发时,事件通知失败。

  • 查看监控指标 - 数据加密服务 DEW

    密钥管理服务”,进入“云服务监控”页面。 在目标密钥实例所在行“操作”列,单击“查看监控指标”,查看对象指标详情。 如果需查看凭据实例,选择“云服务监控 > 凭据管理服务”,进入“云服务监控”页面后,在目标凭据实例所在行“操作”列,单击“查看监控指标”,即可查看对象指标详情。 父主题: 监控

  • 信封加密方式有什么优势? - 数据加密服务 DEW

    信封加密方式,是一种加密手段,将加密数据数据密钥封入信封存储、传递和使用,不再使用用户主密钥直接加解密数据。 信封加密方式优势如下: 相对于KMS提供另一种加密方式:KMS用户主密钥直接加密 使用KMS用户主密钥直接加密:是通过KMS界面使用在线工具加解密数据,或者调用KMSAPI接口使用指定用户主密钥直接加密、解密数据。

  • DEW自定义策略 - 数据加密服务 DEW

    拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予策略,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予“KMS Administrator”系统策略,但不希望用户拥有“KMS Administrator”删除密钥标签权限(kms:cmkTag

  • 双用户凭据轮换策略 - 数据加密服务 DEW

    双用户轮换策略是指在一个凭据更新两个用户所保存信息。 例如:您应用程序需要保持高可用性,如果您使用单用户轮换,那么您在修改用户密码和更新凭据内容过程中会出现访问应用失败情况,这样您就需要使用双用户凭据轮换策略。 您需要有一个账号例如Admin有权限创建并修改user1、user2用户账号密

  • 华为云服务如何使用KMS加密数据? - 数据加密服务 DEW

    其中密文数据加密密钥是由指定用户主密钥加密明文数据加密密钥生成。华为云服务使用明文数据加密密钥来加密数据,然后将加密后密文数据与密文数据加密密钥一同存储在华为云服务,如下图所示。 图1 华为云服务使用KMS加密原理 用户通过华为云服务下载数据时,华为云服务通过K

  • 计费模式概述 - 数据加密服务 DEW

    计费模式概述 数据加密服务专属加密实例支持包年/包月(预付费)计费方式,密钥管理服务、凭据管理服务支持按需计费(后付费)计费方式。 包年/包月:一种预付费模式,即先付费再使用,按照订单购买周期进行结算。购买周期越长,享受折扣越大。一般适用于设备需求量长期稳定成熟业务。 按需计费

  • 重置密钥对失败如何处理? - 数据加密服务 DEW

    当对弹性云服务器执行重置密钥对操作时失败。 管理控制台上“密钥对执行失败记录”对话框失败记录只记录了弹性云服务器操作历史,不会影响弹性云服务器状态及后续操作,可单击失败记录所在行“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败记录。 可能原因 ECS安全组22端口入方向未对100