檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
專屬加密如何保障密鑰生成的安全性? 密鑰是由用戶自己遠(yuǎn)程創(chuàng)建,且創(chuàng)建過程需要僅用戶持有的Ukey參與認(rèn)證。 加密機(jī)的配置和內(nèi)部密鑰的準(zhǔn)備,都必須要使用這一組Ukey作為鑒權(quán)憑證才能操作。
請注意這把密鑰還不能用來加密,您必須先用“--edit-key”指令生成用于加密的子鑰。
例如,OBS上傳對象時(shí),開啟“服務(wù)端加密”,“加密密鑰類型”選擇“默認(rèn)密鑰”,此時(shí)OBS會(huì)通過KMS生成一個(gè)別名為“obs/default”的默認(rèn)密鑰。
密鑰配置文檔 獲取密鑰信息 登錄華為云后臺(tái),單擊右上角“賬號中心 > 我的憑證 ”,進(jìn)入“我的憑證”界面。 在左側(cè)導(dǎo)航欄進(jìn)入“訪問密鑰”界面,單擊“新增訪問密鑰”生成新的密鑰并下載保存。
在KMS中創(chuàng)建的自定義密鑰的個(gè)數(shù)是否有限制? 在KMS中創(chuàng)建的自定義密鑰的個(gè)數(shù)是有限制的。 用戶最多可以創(chuàng)建100個(gè)自定義密鑰。啟用、禁用和計(jì)劃刪除狀態(tài)的用戶主密鑰都會(huì)被計(jì)入該限制,默認(rèn)密鑰不計(jì)入該限制。 父主題: 密鑰管理
密文的數(shù)據(jù)加密密鑰是由1創(chuàng)建的用戶主密鑰加密明文的數(shù)據(jù)加密密鑰生成的。 應(yīng)用程序使用明文的數(shù)據(jù)加密密鑰來加密明文文件,生成密文文件。 應(yīng)用程序?qū)⒚芪牡?span id="7rtxjdb" class='cur'>數(shù)據(jù)加密密鑰和密文文件一同存儲(chǔ)到持久化存儲(chǔ)設(shè)備或服務(wù)中。
創(chuàng)建專屬密鑰庫 密鑰庫(KeyStore)是一種用于存儲(chǔ)和管理密鑰(如公鑰、私鑰)和證書的系統(tǒng)或工具,是確保加密系統(tǒng)安全可靠運(yùn)行的重要組成部分。
SSB數(shù)據(jù)生成 下載ssb工具包并編譯。 git clone http://github.com/vadimtk/ssb-dbgen.git cd ssb-dbgen && make 生成數(shù)據(jù)。
查看加密算法 初始化密鑰后,系統(tǒng)會(huì)根據(jù)密鑰生成對應(yīng)的加密算法,用戶可以在算法查看頁面查看系統(tǒng)支持的加密算法。 前提條件 確保已初始化密鑰,具體初始化密鑰操作,請參見初始化密鑰章節(jié)。 操作步驟 使用系統(tǒng)管理員sysadmin賬號登錄數(shù)據(jù)庫加密與訪問控制實(shí)例。
JWT鑒權(quán)模式 JWT鑒權(quán)模式,通過客戶端和服務(wù)端約定簽名密鑰,客戶端根據(jù)密鑰生成身份憑證,服務(wù)端使用密鑰進(jìn)行解析,信息是經(jīng)過數(shù)字簽名的,因此可以被驗(yàn)證和信任。一般用于AstroZero內(nèi)部服務(wù)之前的相互訪問。 使用說明 JWT鑒權(quán)模式通過客戶端和服務(wù)端,約定簽名密鑰。
圖1 加密本地文件 流程說明如下: 用戶需要在KMS中創(chuàng)建一個(gè)用戶主密鑰。 用戶調(diào)用KMS的“create-datakey”接口創(chuàng)建數(shù)據(jù)加密密鑰。用戶得到一個(gè)明文的數(shù)據(jù)加密密鑰和一個(gè)密文的數(shù)據(jù)加密密鑰。其中密文的數(shù)據(jù)加密密鑰是由指定的用戶主密鑰加密明文的數(shù)據(jù)加密密鑰生成的。
數(shù)據(jù)加密 管理密鑰(高級特性) 文件加密(高級特性) 外部接口(高級特性) 父主題: 隱私保護(hù)管理
請求示例 開啟SSL數(shù)據(jù)加密。
其中密文的數(shù)據(jù)加密密鑰是由指定的用戶主密鑰加密明文的數(shù)據(jù)加密密鑰生成的。 用戶使用明文的數(shù)據(jù)加密密鑰來加密明文文件,生成密文文件。 用戶將密文的數(shù)據(jù)加密密鑰和密文文件一同存儲(chǔ)到持久化存儲(chǔ)設(shè)備或服務(wù)中。
數(shù)據(jù)加密 創(chuàng)建與卸載SFS Turbo加密文件系統(tǒng) 通過加密傳輸保護(hù)網(wǎng)絡(luò)傳輸鏈路的數(shù)據(jù)安全
在創(chuàng)建彈性云服務(wù)器時(shí),您也可以對添加的數(shù)據(jù)盤進(jìn)行加密。 數(shù)據(jù)盤加密請參見EVS服務(wù)端加密。 ECS服務(wù)端加密 高性能彈性文件服務(wù) SFS Turbo 創(chuàng)建SFS Turbo文件系統(tǒng)時(shí),選擇KMS提供的密鑰對文件系統(tǒng)進(jìn)行加密,使核心數(shù)據(jù)更安全。
可訪問參數(shù)生成工具,填寫DeviceId(設(shè)備編碼)和DeviceSecret(設(shè)備密鑰),生成設(shè)備連接鑒權(quán)所需的參數(shù)(ClientId、Username、Password)。 2. 可使用MQTT.fx 工具模擬RSU設(shè)備建鏈。
云數(shù)據(jù)庫 TaurusDB實(shí)例已開通密鑰管理服務(wù)(Key Management Service,KMS),加密使用的數(shù)據(jù)密鑰由KMS生成和管理,云數(shù)據(jù)庫 TaurusDB不提供加密所需的密鑰和證書。
上傳數(shù)據(jù)文件 功能介紹 上傳數(shù)據(jù)文件。
上傳數(shù)據(jù)文件 功能介紹 上傳數(shù)據(jù)文件 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。
點(diǎn)擊訪問密鑰下的“生成”按鈕,可生成應(yīng)用訪問密鑰。 密鑰生成后僅明文顯示一次,明文顯示的密鑰支持復(fù)制。遺忘或泄露密鑰后,支持重置密鑰。 圖1 生成密鑰 重置密鑰 應(yīng)用管理員登錄PC端藍(lán)版Welink,單擊左側(cè)導(dǎo)航欄“業(yè)務(wù)”,進(jìn)入業(yè)務(wù)頁面。