key_mgmt_tool

exportPrivateKey 将私钥从加密机实例导出到磁盘文件。exportPubKey 将公钥从加密机实例导出到磁盘文件。exSymKey 将对称密钥的明文从加密机实例导出到文件。extractMaskedObject 从HSM实例中提取密钥作为屏蔽对象文件。findKey 通过关键...

AliPG优势

本文介绍AliPG的背景信息和优势。背景信息 PostgreSQL(简称PG)是一款全球流行的企业级开源数据库,被业界誉为“最先进的开源数据库”。AliPG兼容PostgreSQL开源数据库,于...支持 SSL链路加密,对网络连接进行加密,保证传输链路的安全。

OceanBase集群开启SSL加密

OceanBase集群开启SSL链路加密,视为“合规”。应用场景 开启SSL链路加密,保证客户端和服务器之间数据的安全传输。风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 OceanBase集群已开启SSL链路...

自研内核

阿里云在MySQL和PostgreSQL社区版的基础上,对内核进行了深度定制,提供了更多更强的功能供您使用。AliSQL AliSQL是阿里云深度定制...支持 SSL链路加密,对网络连接进行加密,保证传输链路的安全。AliPG特有的功能模块请参见 AliPG功能模块。

DescribePhoneNumberAnalysis-查询号码分析结果

400 MobileNumberTypeNotMatch 手机号码与加密类型不匹配。请您填入正确手机号格式和号码加密类型。400 AuthCodeNotExist 授权码不存在或不可用。授权码不存在或授权码未通过审核,请您核实授权码的正确性。400 TagNotExist 标签或业务资源...

混合运维场景最佳实践

网络域代理模式运维 使用网络域代理模式运维服务器时,首先需要在不同的网络域(局域网和专有网络(VPC)统称为网络域)内各配置一台代理服务器,将代理服务器需要运维服务器通过内网连通,然后将代理服务器阿里云堡垒机网络连通,即可...

客户端连接堡垒相关问题

在您的客户端使用ping命令测试客户端堡垒网络是否连通,如果连接失败,请您登录 堡垒控制台,查看堡垒是否开启公网。在您的客户端使用telnet命令测试客户端堡垒的端口(60022、63389、443)是否连通。如果连接失败,请您查看...

SSL 链路加密

本页面为您介绍 SSL 链路加密的操作步骤。背景信息 为了提高链路安全性,OceanBase 数据库连接支持开启 SSL(Secure Sockets Layer)加密,通过在传输层对网络连接进行加密,提升通信数据的安全性。在开启 SSL 连接之后,支持设置要求客户...

强制客户端开启SSL连接

开启SSL链路加密后,如果未设置客户端访问控制,客户端仍能通过参数 PGSSLMODE=disable 实现非SSL方式连接,如果您需要强制客户端使用SSL方式连接,可参考本文进行配置。前提条件 如果仅需要客户端通过SSL连接RDS PostgreSQL,需要开启SSL...

安全评估

校验链路加密是否开启 校验集群的 SSL 链路加密是否开启,未开启暂时不是风险项,您可按需开启,进行安全加固。开启后暂时无法关闭。校验链路加密证书是否过期 当 SSL 证书的有效期小于 7 天即将过期时,会提示“有风险”,提醒您及时更新...

堡垒连接服务器相关问题

排查堡垒机与服务器的内网网络是否打通,是否在同一个VPC下。若没有在同一个VPC,请您使用云企业网打通堡垒机与服务器之间的VPC或者升配堡垒机规格版本为企业双擎版通过公网代理服务器访问另一个VPC下ECS资产。具体操作,请参见 什么是云...

网络

代理:资产所在网络堡垒机网络不通的情况下,可以通过代理服务器转发网络请求,实现对不同网络环境下的资产进行运维。说明 基础版 仅支持直连。企业双擎版 支持直连和代理。连接方式选择为 代理 时,您还需要配置代理服务器。下文以配置...

AD和LDAP配置

若结果如下图所示,则证明堡垒机与AD服务器之间网络或端口不通,需对网络进行排查。配置完成后,进入堡垒机 用户>用户管理 菜单,单击右上方 导入AD/LDAP用户,可将Base DN中的用户加入至堡垒机。用户加入堡垒机后,可以运维登录操作。LDAP...

配置全链路HTTPS访问实现加密通信

应用场景 随着企业的业务大量上云,云上承载业务的安全性变得越来越重要,尤其在金融、政府等行业,为了保障业务的安全性,往往会存在全链路加密的要求。这就要求负载均衡在提供服务的时候,不仅要保障前端(客户端到负载均衡)通信的安全...

RSA加密算法ECC加密算法的区别

RSA加密算法和ECC(椭圆曲线加密)算法都是非对称加密算法(通过公钥和私钥来进行数据的安全传输和验证),均为国际标准算法,广泛用于数据加密、数字签名等领域。以下是两者之间主要的区别:RSA:RSA加密算法是应用较早的算法之一,它在...

快速配置SSL加密

RDS PostgreSQL支持设置SSL链路加密,对网络连接进行加密,保证传输链路的安全。本文介绍开启SSL链路加密功能的入门配置。背景信息 SSL(Secure Sockets Layer)指安全套接字协议,是为了安全通信、数据安全性专门设计的安全协议,SSL 3.0...

客户端无法连接堡垒的常见场景及解决方法

请检查堡垒机网络配置中的公网访问控制选项,确认公网访问方式已启用,或者您用于登录的IP地址已添加至公网白名单。说明:华东1地域的金融云用户无法通过公网IP登录堡垒机系统。无法通过内网IP地址登录堡垒机。请检查您的客户端是否可以...

网络配置

本文介绍如何启用堡垒机实例并配置堡垒机网络。选择网络类型 在购买云盾堡垒机实例时,除了选择地域、套餐、购买时长外,您还需要选择云盾堡垒机实例所使用的网络类型。建议您选择所需接入堡垒机系统进行运维的ECS服务器相同的网络类型:...

GenerateDataKey

和 AdvanceGenerateDataKey 的区别 GenerateDataKey和 AdvanceGenerateDataKey 都用于生成数据密钥,区别为:GenerateDataKey:加密时使用密钥的初始版本,加密后您需要存储数据密钥密文(CiphertextBlob)、初始向量(Iv)、加密算法...

Link Visual安全机制说明

LinkVisual提供了完善的全链路安全保护机制,您可以根据业务的安全需求,选择开通防串号、视频加密等安全机制。概述 业务场景 安全机制 安全等级 使用方式 设备身份认证 一机一密 较高 云端控制台配置 一型一密 中 云端控制台配置 防串号 ...

AdvanceGenerateDataKey

和GenerateDataKey的区别 AdvanceGenerateDataKey和 GenerateDataKey 都用于生成数据密钥,区别为:AdvanceGenerateDataKey:加密时使用密钥的主版本,加密后您需要存储数据密钥密文(CiphertextBlob)和认证数据(Aad),然后使用 ...

设置透明数据加密

如果您还需要对实例访问链路进行加密,可以开启SSL链路加密,具体操作请参见 SSL链路加密。如果您进需要对数据表中的指定敏感数据列进行加密,可以开启 全密态数据库,加密后,敏感数据将以密文进行传输、计算和存储。您还可以使用API开启...

设置SSL加密

建议您仅在外网链路有加密需求的时候启用SSL加密,内网链路相对较安全,一般无需对链路加密。使用限制 开通了 读写分离 的实例不支持SSL加密。开启了SSL的实例不支持 升级数据库大版本、升级内核小版本、创建高版本临时实例、迁移可用区 ...

专属KMS基础版和标准版的差异

差异项 基础版 标准版 场景 具备用户侧数据加密能力,将密钥单独存储在用户独享的数据库中,同时支持云产品原生的数据加密。适用于以下场景:敏感数据加密存储。签名验签。阿里云服务集成加密。具备用户侧数据加密能力和加密服务密码集群...

网络诊断

说明 您也可以在 资产管理>主机 或 资产管理>数据库 页面,单击 一键检查资产网络状态,查看堡垒机与资产的连通性。运维页面中资产的网络状态在每次刷新页面时默认从 资产管理 处获取网络状态,在运维页面中手动触发一键检查资产网络状态后...

设置透明数据加密TDE

在安全合规或静态数据加密等场景下,推荐使用透明数据加密TDE(Transparent Data Encryption)功能,对数据文件执行实时I/O加密和解密,确保敏感数据在写入...如果您还需要对实例访问链路进行加密,可以开启SSL链路加密,请参见 设置SSL加密。

配置自定义证书

RDS PostgreSQL在配置SSL链路加密时,不仅支持使用阿里云提供的云端证书,还支持使用自定义证书。本文介绍通过自定义证书配置SSL链路加密功能的具体操作。前提条件 实例版本为RDS PostgreSQL 10或以上的云盘版本。已安装OpenSSL工具。说明 ...

设置透明数据加密TDE

相关文档 如果您还需要对实例访问链路进行加密,可以开启SSL链路加密,具体操作请参见 设置SSL加密。关于密钥的相关操作请参见 密钥管理服务。RDS MySQL透明数据加密TDE测试报告 RDS SQL Server设置透明数据加密 RDS PostgreSQL设置透明...

什么是加密服务

TDE将加密密钥存储在数据库外部的加密机中,并使用密钥在数据文件中加密敏感数据,保证敏感数据的安全性。敏感数据加密 在公共服务、电子商务、金融等行业中,可以将加密服务应用程序集成,来加密处理或者存储用户敏感数据,以满足安全性...

RDS自建数据库对比优势

事中保护:需要单独实现连接链路加密和数据落盘加密,BYOK密钥轮转难度大,咨询成本较高。事后审计:审计困难,需要单独保存SQL日志。RDS PostgreSQL自建数据库对比优势 对比项 RDS PostgreSQL ECS自建 自购服务器搭建数据库 性价比 弹性...

数据加密

云消息队列 RabbitMQ 版 具有丰富的安全防护能力,通过多项合规认证,支持存储加密、传输...功能说明 云消息队列 RabbitMQ 版 支持TLS链路加密(TLS v1.2)功能,用于客户端验证服务端的正确性,可确保数据在服务端和客户端之间传输的安全性。

使用ping命令丢包或不通时的链路测试方法

当客户端访问目标服务器或负载均衡,使用ping命令测试出现丢包或网络不通时,可以通过链路测试工具进行链路测试来判断问题来源。本文介绍如何使用链路测试工具进行链路测试。链路测试流程 通常情况下,链路测试流程如下图所示。链路测试...

接入点对比

SASL接入点适用于无需对传输链路加密但需对消息收发鉴权;需要链路加密和消息鉴权,建议使用SSL接入点。基本概念 SASL是一种用于交换身份证书的验证机制。SASL支持两种机制验证身份:PLAIN机制:一种简单的用户名密码校验机制。云消息队列 ...

Decrypt

不同密钥规格对应的加密算法填充模式如下表所示。密钥规格 加密算法 填充模式 说明 Aliyun_AES_128 Aliyun_AES_192 Aliyun_AES_256 AES_GCM(默认值)不涉及 采用GCM模式进行AES加密。AES_CBC PKCS7_PADDING(默认值)NO_PADDING 采用CBC...

室内安防设备对接边缘服务器接口定义

1 方案介绍 室内各传感器的数据都汇总到室内上,室内通过小区局域网直连物业管理一体,即边缘服务器。传感器产生的报警事件由室内上报到边缘服务器。边缘服务生成物模型事件并同步到物联网平台 2 接口说明 室内对接边缘服务器,...

设置SSL加密

内网链路相对较安全,一般无需对链路加密。关闭SSL加密会重启集群,请谨慎操作。开启SSL加密和下载证书 登录 PolarDB管理控制台。在页面左上角,选择集群所在地域。找到目标集群,单击集群ID。在左侧菜单栏中单击 配置管理>安全管理。在 ...

设置SSL加密

内网链路相对较安全,一般无需对链路加密。关闭SSL加密会重启集群,请谨慎操作。开启SSL加密和下载证书 登录 PolarDB管理控制台。在页面左上角,选择集群所在地域。找到目标集群,单击集群ID。在左侧菜单栏中单击 配置管理>安全管理。在 ...

产品简介

音视频通话具有安全性高的特点,端到端全链路加密,符合国密标准,视频录制传输及存储均进行加密。功能特点 视频通话 多种参与模式:支持一对一视频通话及多人视频通话。多平台:支持 iOS、Android、PC Web、H5 以及小程序。多端互通:支持...

HLS标准加密

视频加密是对视频内容保护的一种手段。对视频中的内容进行加密,可有效防止视频泄露和盗链问题,...视频播放 HLS标准加密可以使用阿里云播放器或其他播放器播放,播放加密视频的具体操作请参见 HLS视频加密与播放。相关文档 阿里云私有加密

安全方案

方案能力由客户自建/采购三方能力,在底座能力可支持范围内由合作伙伴进行集成开发。...密评 专有钉钉通过密码应用安全性评估,满足第三级别安全要求(需加密机和国密算法)客户/生态可自采加密机和国密算法,按密评要求接入
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
加密服务 可观测链路 OpenTelemetry 版 云虚拟主机 数字证书管理服务(原SSL证书) VPN网关 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用