檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
專屬加密如何保障密鑰生成的安全性? 密鑰是由用戶自己遠程創(chuàng)建,且創(chuàng)建過程需要僅用戶持有的Ukey參與認證。 加密機的配置和內部密鑰的準備,都必須要使用這一組Ukey作為鑒權憑證才能操作。
請注意這把密鑰還不能用來加密,您必須先用“--edit-key”指令生成用于加密的子鑰。
例如,OBS上傳對象時,開啟“服務端加密”,“加密密鑰類型”選擇“默認密鑰”,此時OBS會通過KMS生成一個別名為“obs/default”的默認密鑰。
密鑰配置文檔 獲取密鑰信息 登錄華為云后臺,單擊右上角“賬號中心 > 我的憑證 ”,進入“我的憑證”界面。 在左側導航欄進入“訪問密鑰”界面,單擊“新增訪問密鑰”生成新的密鑰并下載保存。
SSB數(shù)據(jù)生成 下載ssb工具包并編譯。 git clone http://github.com/vadimtk/ssb-dbgen.git cd ssb-dbgen && make 生成數(shù)據(jù)。
在KMS中創(chuàng)建的自定義密鑰的個數(shù)是否有限制? 在KMS中創(chuàng)建的自定義密鑰的個數(shù)是有限制的。 用戶最多可以創(chuàng)建100個自定義密鑰。啟用、禁用和計劃刪除狀態(tài)的用戶主密鑰都會被計入該限制,默認密鑰不計入該限制。 父主題: 密鑰管理
密文的數(shù)據(jù)加密密鑰是由1創(chuàng)建的用戶主密鑰加密明文的數(shù)據(jù)加密密鑰生成的。 應用程序使用明文的數(shù)據(jù)加密密鑰來加密明文文件,生成密文文件。 應用程序將密文的數(shù)據(jù)加密密鑰和密文文件一同存儲到持久化存儲設備或服務中。
查看加密算法 初始化密鑰后,系統(tǒng)會根據(jù)密鑰生成對應的加密算法,用戶可以在算法查看頁面查看系統(tǒng)支持的加密算法。 前提條件 確保已初始化密鑰,具體初始化密鑰操作,請參見初始化密鑰章節(jié)。 操作步驟 使用系統(tǒng)管理員sysadmin賬號登錄數(shù)據(jù)庫加密與訪問控制實例。
創(chuàng)建專屬密鑰庫 密鑰庫(KeyStore)是一種用于存儲和管理密鑰(如公鑰、私鑰)和證書的系統(tǒng)或工具,是確保加密系統(tǒng)安全可靠運行的重要組成部分。
JWT鑒權模式 JWT鑒權模式,通過客戶端和服務端約定簽名密鑰,客戶端根據(jù)密鑰生成身份憑證,服務端使用密鑰進行解析,信息是經過數(shù)字簽名的,因此可以被驗證和信任。一般用于AstroZero內部服務之前的相互訪問。 使用說明 JWT鑒權模式通過客戶端和服務端,約定簽名密鑰。
圖1 加密本地文件 流程說明如下: 用戶需要在KMS中創(chuàng)建一個用戶主密鑰。 用戶調用KMS的“create-datakey”接口創(chuàng)建數(shù)據(jù)加密密鑰。用戶得到一個明文的數(shù)據(jù)加密密鑰和一個密文的數(shù)據(jù)加密密鑰。其中密文的數(shù)據(jù)加密密鑰是由指定的用戶主密鑰加密明文的數(shù)據(jù)加密密鑰生成的。
數(shù)據(jù)加密 管理密鑰(高級特性) 文件加密(高級特性) 外部接口(高級特性) 父主題: 隱私保護管理
其中密文的數(shù)據(jù)加密密鑰是由指定的用戶主密鑰加密明文的數(shù)據(jù)加密密鑰生成的。 用戶使用明文的數(shù)據(jù)加密密鑰來加密明文文件,生成密文文件。 用戶將密文的數(shù)據(jù)加密密鑰和密文文件一同存儲到持久化存儲設備或服務中。
開啟透明數(shù)據(jù)加密功能 透明數(shù)據(jù)加密(Transparent Data Encryption,簡稱TDE),通過證書加密數(shù)據(jù)文件和備份文件,可進行實時的io加密/解密,能有效保護數(shù)據(jù)庫及數(shù)據(jù)文件的安全。
數(shù)據(jù)加密 創(chuàng)建與卸載SFS Turbo加密文件系統(tǒng) 通過加密傳輸保護網絡傳輸鏈路的數(shù)據(jù)安全
-child 指定當前是生成分片中的第幾片,本例不需修改。 執(zhí)行以下命令,判斷數(shù)據(jù)文件的生成進度。也可以通過ps ux|grep dsdgen,查看生成數(shù)據(jù)文件的進程是否退出。
Username 必選 String(256) 設備編碼(esn) Password 必選 String(256) 加密后的設備密鑰。設備密鑰為創(chuàng)建RSU時填寫的secret。 1.
數(shù)據(jù)加密服務 DEW Organizations服務中的服務控制策略(Service Control Policy,以下簡稱SCP)可以使用以下授權項元素設置訪問控制策略。 SCP不直接進行授權,只劃定權限邊界。
執(zhí)行以下命令,判斷數(shù)據(jù)文件的生成進度。也可以通過ps ux|grep dbgen,查看生成數(shù)據(jù)文件的進程是否退出。
-成長地圖 | 華為云
點擊訪問密鑰下的“生成”按鈕,可生成應用訪問密鑰。 密鑰生成后僅明文顯示一次,明文顯示的密鑰支持復制。遺忘或泄露密鑰后,支持重置密鑰。 圖1 生成密鑰 重置密鑰 應用管理員登錄PC端藍版Welink,單擊左側導航欄“業(yè)務”,進入業(yè)務頁面。