存储加密

MaxCompute支持的加密算法为AES256、AESCTR和RC4。MaxCompute支持通过默认密钥(MaxCompute Default Key)和自带密钥(BYOK)加密或解密数据。创建MaxCompute项目空间时,您可以选择 密钥 为 MaxCompute Default Key。MaxCompute会在KMS上...

SSL-VPN连接常见问题

SSL-VPN连接为什么未使用指定的加密算法进行数据加密?客户端连接失败怎么办?产生当前问题的可能原因及解决方案请参见下表。原因分类 原因 解决方案 配置错误 SSL服务端或客户端配置错误。请排查阿里云侧SSL服务端 本地网段 的配置,确保...

开启日志采集功能

打开 开启加密 开关,选择对应的加密算法。重要 选择加密算法后,不支持修改加密算法类型。请谨慎选择。单击 确定。停止采集日志 如果您不再需要采集云产品日志但想要暂时保留已采集的日志(日志将在超出存储天数后被删除),可参见以下...

GetBucketEncryption

取值:KMS、AES256、SM4 KMSDataEncryption 字符串 SM4 Object的加密算法。如果响应中未包含此元素,表明Object使用AES256加密算法。此选项仅当SSEAlgorithm取值为KMS有效。取值:SM4 KMSMasterKeyID 字符串 9468da86-3509-4f8d-a61e-6eab1...

InitiateMultipartUpload

当下载该Object时,响应头中会包含x-oss-server-side-encryption,且该值会被设置成此Object的加密算法。x-oss-server-side-data-encryption 字符串 指定Object的加密算法。如果未指定此选项,表明Object使用AES256加密算法。此选项仅当 x-...

导入对称密钥材料

openssl rand-out KeyMaterial.bin 32 根据指定的加密算法加密密钥材料。openssl pkeyutl-encrypt-in KeyMaterial.bin-inkey PublicKey.bin-keyform DER-pubin-out EncryptedKeyMaterial.bin-pkeyopt rsa_padding_mode:oaep-pkeyopt rsa_...

AsymmetricEncrypt

支持的加密算法如下表:KeySpec Algorithm 说明 可加密的最大字节数 RSA_2048 RSAES_OAEP_SHA_256 RSAES-OAEP using SHA-256 and MGF1 with SHA-256 190 RSA_2048 RSAES_OAEP_SHA_1 RSAES-OAEP using SHA1 and MGF1 with SHA1 214 RSA_3072...

AsymmetricEncrypt

支持的加密算法如下表:KeySpec Algorithm 说明 可加密的最大字节数 RSA_2048 RSAES_OAEP_SHA_256 RSAES-OAEP using SHA-256 and MGF1 with SHA-256 190 RSA_2048 RSAES_OAEP_SHA_1 RSAES-OAEP using SHA1 and MGF1 with SHA1 214 RSA_3072...

集成GoLang_EncMySQL

00112233445566778899aabbccddeeff encAlgo 被保护数据使用的加密算法。目前支持AES(国际算法)和 SM4(国密算法)两个大类,其中具体的算法有:SM4_128_GCM(默认)SM4_128_CTR SM4_128_CBC SM4_128_ECB(不推荐)AES_128_GCM AES_128_...

导入密钥材料

以使用OpenSSL加密密钥材料为例:使用的加密算法需要与获取导入对称密钥材料参数时指定的一致(RSAES_OAEP_SHA_1)。创建一个密钥材料,使用OpenSSL产生一个32字节的随机数。openssl rand-out KeyMaterial.bin 32 根据指定的加密算法...

配置国密HTTPS

支持的加密算法套件(验证国密算法时配置):ECC-SM2-WITH-SM4-SM3、ECDHE-SM2-WITH-SM4-SM3和RSA-SM4-CBC-SM3。国密算法HTTPS仅支持Linux系统(如果您使用Alios系统,需要部署Babassl)。操作步骤 登录 DCDN控制台。在左侧导航栏 全站分发...

在Tengine服务器安装RSA和SM2双算法证书

如需了解不同品牌证书支持的加密算法,请参见 SSL证书支持的加密算法。SSL证书绑定的域名已完成DNS解析,即您的域名与主机IP地址相互映射。您可以通过DNS验证证书工具,检测域名DNS解析是否生效。具体操作,请参见 DNS验证。已在Web服务器...

IDaaS 的数据安全规则

CIAM在数据安全上的保障主要由以下几部分构成:系统密钥算法 密钥轮转 敏感数据脱敏 ​ 系统密钥算法 在这里您可以看到您系统所有加密数据所使用的加密算法以及相关信息。​ 加密服务一般为默认,如需要KMS密钥服务请联系IDaaS团队 密钥...

证书应用仓库概述

说明 目前支持的加密算法为RSA和SM2。Encrypt-证书仓库中证书加密 Decrypt-证书仓库中证书解密 说明 首次成功创建证书应用仓库后,阿里云会赠送您100次的API调用次数。调用证书仓库签名、验签和加解密API时,会消耗API调用次数。API调用...

ALIYUN:GA:Listener

支持的加密算法套件:ECDHE-RSA-AES128-GCM-SHA256、ECDHE-RSA-AES256-GCM-SHA384、ECDHE-RSA-AES128-SHA256、ECDHE-RSA-AES256-SHA384、AES128-GCM-SHA256、AES256-GCM-SHA384、AES128-SHA256、AES256-SHA256、ECDHE-RSA-AES128-SHA、...

HLS(M3U8)标准加密改写

改写成功后会在M3U8文件内#EXT-X-KEY 标签后面增加加密参数(包括加密算法、密钥URI地址和鉴权参数),客户端收到被改写的M3U8文件以后,将会使用带鉴权参数的密钥URI来发起请求,从CDN节点获取到密钥以后将会使用对应的加密算法和密钥来...

服务器端加密

当您在设置了服务器端加密的存储空间(Bucket)中上传文件(Object)时,OSS对收到的文件进行加密,再将得到的加密文件持久化保存。当您通过 GetObject 请求下载文件时,OSS自动将加密文件解密后返回给用户,并在响应头中返回 x-oss-server...

网关管理功能介绍

目前支持的加密算法有 ECC 和 RSA,该功能需要与客户端配合使用。如果客户端数据加密方式与此处设置的方式不一致,网关将无法解析客户端请求。具体配置参见 数据加密。CORS 跨域资源共享,根据规则进行跨域访问控制。如果需要支持跨域请求...

SYM_ENCRYPT

目前只支持AEAD的加密算法,比如AES GCM才支持AAD。返回值说明 返回BINARY类型的密文。返回值中按顺序包含初始向量(IV),密文,带附加数据的加密和验证算法标签(AEAD Tag)。相同的明文和密码,每次生成的密文也是随机的不同的。示例...

创建VPN连接

IPsec配置 加密算法 选择第二阶段协商的加密算法。加密算法支持 aes(aes128,默认值)、aes192、aes256、des 和 3des。认证算法 选择第二阶段协商的认证算法。认证算法支持 sha1(默认值)、md5、sha256、sha384 和 sha512。DH分组 选择第...

密钥服务概述

加密SDK快速入门(Java)使用KMS信封加密在本地加密和解密数据 KMS支持的算法规格说明 KMS对加密算法的支持情况请参见如下表格。密码算法大类 密码算法子类 是否支持加密、解密 是否支持签名、验签 对称密钥 AES 支持 不支持 对称密钥 SM4 ...

管理CSR

相比于RSA,ECC是一种更先进和安全的加密算法(加密速度快、效率更高、服务器资源消耗低),目前已在主流浏览器中得到推广。SM2:国家密码管理局发布的ECC椭圆曲线公钥密码算法,在中国商用密码体系中用来替代RSA算法。密钥强度 选择密钥的...

容器签名

前提条件 已创建了非对称加密算法的KMS密钥。有关创建KMS密钥的详细内容,请参见 创建密钥。注意 由于非对称密钥算法才支持容器签名功能,创建KMS密钥时,密钥类型 必须选择 RSA_2048,密钥用途 必须选择 SIGN/VERIFY。关于KMS密钥算法的...

文件异步检测

内容安全会将返回结果(由 用户uid+seed+content 拼接的字符串)按照您设置的加密算法加密后,再发送到您的回调通知地址。取值:SHA256(默认):使用SHA256加密算法。SM3:使用国密HMAC-SM3加密算法,返回十六进制的字符串,且字符串由...

基本概念

KMS将传入的加密上下文作为对称加密算法的额外认证数据AAD(Additional Authenticated Data)进行密码运算,从而为加密数据额外提供完整性(Integrity)和可认证性(Authenticity)的支持。关于加密上下文的更多信息,请参见 ...

密钥管理常见问题

KMS如何保障密钥的安全性 针对软件密钥,KMS构建专属您的数据库,并使用安全可靠的加密算法对密钥进行安全存储。针对硬件密钥,您需要先购买加密服务HSM,然后配置密码机集群,密钥存储和密码运算均通过您独享的密码机集群进行。KMS是否...

服务端集成加密概述

降低自研数据加密带来的研发成本 自研数据加密往往会带来如下研发成本:需要考虑合理的密钥层次结构和对应的数据划分方式,以平衡加密性能和安全性 需要考虑密钥轮转、数据重加密 需要掌握密码学技术,保证加密算法的健壮性、安全性以及防...

异步检测

内容安全会将返回结果(由 用户uid+seed+content 拼接的字符串)按照您设置的加密算法加密后,再发送到您的回调通知地址。取值:SHA256(默认):使用SHA256加密算法。SM3:使用国密HMAC-SM3加密算法,返回十六进制的字符串,且字符串由...

免费证书快速上手

表示由数字证书管理服务自动使用您在 密钥算法 指定的加密算法生成CSR文件(您可以在证书签发后下载证书和私钥)。按照 验证信息 中的提示,完成域名所有权的验证,并单击 验证。更多信息,请参见 域名所有权验证。如果域名验证方式是 自动...

URL风险异步检测API

内容安全会将返回结果(由 用户uid+seed+content 拼接的字符串)按照您设置的加密算法加密后,再发送到您的回调通知地址。取值:●SHA256(默认):使用SHA256加密算法。SM3:使用国密HMAC-SM3加密算法,返回十六进制的字符串,且字符串由...

加密与签名数据的格式

加密上下文 加密上下文数据,作为对称加密算法的额外认证数据。头部认证初始向量 计算头部认证信息的初始向量值,为随机数。头部认证信息 通过GMAC计算头部认证信息,校验失败时返回加密消息格式异常。消息体 初始向量 初始化向量IV...

DBMS_CRYPTO

DECRYPT 通过使用您指定的加密算法、键及可选的初始化向量,函数 DECRYPT 或存储过程 DECRYPT 可解密数据。函数 DECRYPT 的语法如下:DECRYPT(src IN RAW,typ IN INTEGER,key IN RAW,iv IN RAW DEFAULT NULL)RETURN RAW 存储过程 DECRYPT ...

数据安全

TLS安全策略包含HTTPS可选的TLS协议版本和配套的加密算法套件。TLS协议版本越高,HTTPS通信的安全性越高,但是相较于低版本TLS协议,高版本TLS协议对浏览器的兼容性较差。您可以根据需要选择对应等级的TLS安全策略。关于全球加速支持的TLS...

云产品集成KMS加密概述

需要掌握密码学技术,选择合适的加密算法,保证加密体系的健壮性、安全性以及防篡改能力等。支持云产品加密的密钥类型 KMS提供的默认密钥、软件密钥、硬件密钥,均支持被阿里云产品集成用于服务端加密,具体请参见下表。更多信息,请参见 ...

TLS加密套件与协议版本配置

对安全性要求较高的网站或应用 强加密算法套件 TLS1.2、TLS1.3 支持的加密套件和协议均为安全类型,配置强加密算法套件可以提高网站的安全等级,但兼容性相比全部加密算法套件(默认)较差。对加密套件和TLS协议概念有较多理解,希望指定...

管理敏感数据

默认的加密算法类型为全遮掩。说明 所有用户(包含管理员与DBA)需额外申请敏感列的权限才可查看对应数据,具体操作请参见 申请敏感列访问权限。设置脱敏规则 登录 数据管理DMS 5.0。在顶部菜单栏中,选择 安全与规范>敏感数据管理>敏感...

ExportDataKey

取值:RSA_2048 EC_SM2 WrappingAlgorithm String 是 RSAES_OAEP_SHA_256 使用PublicKeyBlob所指定的公钥,加密(Wrap)数据密钥时的加密算法。算法详情,请参见 AsymmetricDecrypt。取值:RSAES_OAEP_SHA_256 RSAES_OAEP_SHA_1 SM2PKE ...

ExportDataKey

取值:RSA_2048 EC_SM2 WrappingAlgorithm String 是 RSAES_OAEP_SHA_256 使用PublicKeyBlob所指定的公钥,加密(Wrap)数据密钥时的加密算法。算法详情,请参见 AsymmetricDecrypt。取值:RSAES_OAEP_SHA_256 RSAES_OAEP_SHA_1 SM2PKE ...

数据存储加密

Hologres支持的加密算法有AES256、AESCTR、RC4和SM4。Hologres仅支持自带密钥(BYOK)加密或解密数据,同时支持两类密钥材料,包括创建用户主密钥CMK时由KMS生成的密钥材料以及用户导入的密钥材料。您可以通过KMS创建自带密钥(BYOK),并...

GenerateAndExportDataKey

取值:RSA_2048 EC_SM2 WrappingAlgorithm String 是 RSAES_OAEP_SHA_256 使用PublicKeyBlob所指定的公钥,加密(Wrap)数据密钥时的加密算法。算法详情,请参见 AsymmetricDecrypt。取值:RSAES_OAEP_SHA_256 RSAES_OAEP_SHA_1 SM2PKE ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
加密服务 数字证书管理服务(原SSL证书) 风险识别 智能开放搜索 OpenSearch VPN网关 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用