-
双用户凭据轮换策略 - 数据加密服务 DEW
CSMS_ENDPOINT: 华为云CSMS服务访问终端地址,请参见终端节点。 认证用的ak和sk直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 本示例以ak和sk保存在环境变量中来实现身份验证为例,运行本示例前请先在本地环境中设置环境变量H
-
通过函数工作流轮转IAM凭证 - 数据加密服务 DEW
单击页面右上角的“创建函数”,进入创建函数界面。 单击“使用函数模板”,在“云服务”行选择“数据加密服务”,选择“轮转AK/SK凭证”,在对应模板右上角单击“使用模板”,具体如图 创建函数所示。 图4 创建函数 配置函数基本信息,参数配置说明参见表 基本信息参数配置所示。 图5 函数基本信息 表2 基本信息参数配置 参数
-
入门实践 - 数据加密服务 DEW
镜像保持一致。 在创建弹性云服务器时,用户也可以对添加的数据盘进行加密。 OBS服务端加密 当用户启用OBS服务端加密功能时: 在上传对象时,数据会在服务端加密成密文后存储。 在下载加密对象时,存储的密文会先在服务端解密为明文,再提供给用户。 在OBS服务中需要上传的对象可以通过KMS提供密钥的方式进行服务端加密。
-
华为云服务如何使用KMS加密数据? - 数据加密服务 DEW
密钥。华为云服务会生成一个明文的数据加密密钥和一个密文的数据加密密钥,其中密文的数据加密密钥是由指定的用户主密钥加密明文的数据加密密钥生成的。华为云服务使用明文的数据加密密钥来加密数据,然后将加密后的密文数据与密文的数据加密密钥一同存储在华为云服务中,如下图所示。 图1 华为云服务使用KMS加密原理
-
如何使用KMS加密保护线下数据 - 数据加密服务 DEW
如何使用KMS加密保护线下数据 加解密小量数据 加解密大量数据 父主题: 密钥管理
-
修订记录 - 数据加密服务 DEW
新增以下常见问题: 如何为数据加密服务续费? 如何退订数据加密服务? 2019-05-27 第十次正式发布。 新增以下常见问题: 计划删除的密钥是否还计费? 绑定密钥对失败如何处理? 替换密钥对失败如何处理? 重置密钥对失败如何处理? 解绑密钥对失败如何处理? 私钥不慎遗失怎么办? 如何转换私钥文件格式?
-
如何修补OpenSSL以使用-id-aes256-wrap-pad包装非对称密钥? - 数据加密服务 DEW
$HOME/local/bin/openssl "$@"' > ./openssl.sh 使用以下命令在脚本上设置执行位。 chmod 755 ./openssl.sh 要启动修复版本的OpenSSL,请执行此命令。 $HOME/local/bin/openssl.sh 父主题: 密钥管理类
-
修订记录 - 数据加密服务 DEW
根据界面变化更新截图。 优化流程图和架构图。 2018-10-25 第十八次正式发布。 新增“操作指引”章节。 修改查看密钥对章节,增加密钥对详情页面描述。 2018-09-14 第十七次正式发布。 新增“实例化专属加密实例”章节。 修改查看专属加密实例章节,根据界面变化更新截图。 2018-08-30
-
密钥对管理类 - 数据加密服务 DEW
密钥对的配额是多少? 如何创建密钥对? 什么是私有密钥对和账号密钥对? 导入通过PuTTYgen工具创建的密钥对失败如何处理? 使用IE9浏览器无法导入密钥对如何处理? 如何使用私钥登录Linux弹性云服务器? 如何通过私钥获取Windows弹性云服务器的登录密码? 绑定密钥对失败如何处理? 替换密钥对失败如何处理?
-
账号密钥首次创建、首次升级时系统报错如何处理? - 数据加密服务 DEW
密钥对名称如果与其他子用户私有密钥对重名,将无法升级。升级密钥对时,需要具有Tenant Administrator系统角色的用户至少执行一次升级,升级密钥对个数不限。 父主题: 密钥对管理类
-
如何修补GmSSL以使用-sms4-wrap-pad包装非对称密钥? - 数据加密服务 DEW
如何修补GmSSL以使用-sms4-wrap-pad包装非对称密钥? 问题描述 默认情况下,GmSSL命令行工具中未启用包装密码算法-sms4-wrap-pad。您可以下载并安装最新版本的GmSSL,然后对其进行修补,以完成导入非对称密钥所需的信封包装。 解决方法 按照以下说明,
-
如何使用凭据管理服务替换硬编码的数据库账号密码 - 数据加密服务 DEW
如何使用凭据管理服务替换硬编码的数据库账号密码 您在日常访问应用程序的过程中,通常会嵌入凭据直接访问程序。在需要更新凭据时,您除了创建新的凭据以外,还需要执行一些其他操作。您还需要花费一些时间更新应用程序以使用新的凭据。如果您有多个应用程序同一凭据,而您错过更新其中一个,则该应用程序就无法使用凭据登录。
-
KMS如何保护创建的密钥? - 数据加密服务 DEW
KMS如何保护创建的密钥? KMS的开发机制能够预防任何人以明文形式访问您的密钥。KMS使用加密机(HSM)确保密钥的机密性和完整性。明文KMS密钥由加密机加密并保护。仅在处理您的加密请求时,KMS才会在存储器中使用这些密钥。 父主题: 密钥管理类
-
最新动态 - 数据加密服务 DEW
功能名称 功能描述 阶段 相关文档 1 华为云数据加密服务介绍视频上线 带您快速直观的了解华为云数据加密服务是如何保护云上数据,防止数据泄露的。 -- / 2018年8月 序号 功能名称 功能描述 阶段 相关文档 1 海外版专属加密 海外版专属加密,采用符合FIPS 140-2第3级标准
-
密钥材料被意外删除时如何处理? - 数据加密服务 DEW
密钥材料被意外删除时如何处理? 如果密钥材料被意外删除,用户可以在原自定义密钥下将备份的密钥材料重新导入KMS。 导入密钥材料时需要及时备份,重新导入的密钥材料必须与被意外删除的密钥材料保持一致,否则导入会失败。 父主题: 密钥管理类
-
服务韧性 - 数据加密服务 DEW
服务韧性 DEW服务采用故障隔离、数据备份、流量控制等多种方式提高服务韧性,保证用户数据安全。 故障隔离 DEW采用region间隔离设计,可以确保任何一个region的故障不会影响其它region的DEW服务。 DEW的基础设施包括服务器和加密机等采用AZ级容灾设计,任何一个A
-
产品优势 - 数据加密服务 DEW
产品优势 云上使用 Dedicated HSM旨在满足用户将线下加密设备能力转移到云上的要求,降低运维成本。 弹性扩容 灵活调整专属加密的数量,满足不同业务的加解密运算要求。 安全管理 专属加密实例设备管理与内容(敏感信息)管理权限分离,用户作为设备使用者完全控制密钥的产生、存储和访问授权,Dedicated
-
查询公钥信息 - 数据加密服务 DEW
400 请求参数有误 401 被请求的页面需要用户名和密码 403 认证失败 404 资源不存在,资源未找到 500 服务内部错误 502 请求未完成。服务器从上游服务器收到一个无效的响应 504 网关超时 错误码 请参见错误码。 父主题: 密钥查询
-
与其他云服务的关系 - 数据加密服务 DEW
与其他云服务的关系 与对象存储服务的关系 对象存储服务(Object Storage Service,OBS)是一个基于对象的海量存储服务,为客户提供海量、安全、高可靠、低成本的数据存储能力。KMS为OBS提供用户主密钥管理控制能力,应用于对象存储服务的服务端加密功能(SSE-KMS加密方式)。
-
导入通过PuTTYgen工具创建的密钥对失败如何处理? - 数据加密服务 DEW
Key Generator”,如图1所示。 图1 PuTTY Key Generator主界面 单击“Load”,并在本地选择该密钥对的私钥文件。 系统将自动加载该私钥文件,并在“PuTTY Key Generator”中恢复格式正确的公钥文件内容,如图2所示,蓝框中的内容即为符合系统要求的公钥文件。