如何实现跨账号KMS加密OSS资源

则上传时需要通过 x-oss-server-side-data-encryption 指定SM4的加密算法,示例如下:./ossutil64 cp examplefile.txt oss:/examplebucket-meta=x-oss-server-side-encryption:KMS#x-oss-server-side-data-encryption:SM4#x-oss-server-...

使用RSA密钥无法登录ECS实例问题

背景信息 RSA加密算法是一种非对称加密算法,在公开密钥加密和电子商业中RSA被广泛使用。非对称加密算法包含公钥(Public Key)和私钥(Private Key),公钥和私钥是一种通过算法得到的密钥对,在ECS中创建的密钥对默认采用RSA加密方式。更...

数据保护与数据安全

事件总线EventBridge 静态加密默认采用行业标准的AES-256加密算法,利用密钥管理服务KMS(Key Management Service)加密您的数据信息,该项能力完全免费。传输中加密 事件总线EventBridge 在传输数据时提供服务器端加密方式,并支持基于SSL...

数据处理与路由规则

数据处理规则算法类型为加密算法时,则算法选项不可修改。删除数据处理规则 删除指定的数据处理规则。说明 已经被使用,被分享,被路由规则引用的数据处理规则是不可以删除的。分享数据处理规则 分享指定的数据处理规则给其他用户。说明 您...

什么是IoT设备身份认证

多种安全等级 灵活组合安全载体(金融级硬件、可信计算软件)、认证机制(PSK、PKI)、颁发方式(产线烧录、动态获取)、加密算法(国际、国密),覆盖多种安全等级的需求。支持开源组件 支持设备使用开源的组件(Paho-MQTT C)接入。多种...

数据脱敏

支持常见的对称加密算法。数据解密:可逆算法,适用于对需要回源的字段进行解密的场景。支持常见的对称加密算法。常见的不可逆脱敏算法和方式如下:哈希脱敏:不可逆算法,适用于密码或需要通过对比进行敏感数据确认的场景。支持常见的哈希...

申请免费DV单域名试用证书

您可以选择以下CSR生成方式:系统生成:表示由数字证书管理服务自动使用您在 密钥算法 指定的加密算法生成CSR文件(您可以在证书签发后下载证书和私钥)。推荐您使用该方式。手动填写:表示由您使用OpenSSL或Keytool工具手动生成CSR和私钥...

TLS安全策略

系统默认策略 系统默认策略有哪些 TLS安全策略包含了可选的TLS协议版本和配套的加密算法套件。TLS协议版本越高,加密通信的安全性越高,但是相较于低版本TLS协议,高版本TLS协议对浏览器的兼容性较差。安全策略 支持的TLS协议版本 支持的...

存储加密

MaxCompute支持的加密算法为AES256、AESCTR和RC4。MaxCompute支持通过默认密钥(MaxCompute Default Key)和自带密钥(BYOK)加密或解密数据。创建MaxCompute项目空间时,您可以选择 密钥 为 MaxCompute Default Key。MaxCompute会在KMS上...

加密SDK概述

支持多种加密算法、工作模式、填充方式,满足不同的业务、迁移等需求。数据加解密跨地域可用。加密SDK可配置不同地域的用户主密钥,一行代码加密数据后,可在不同地域解密使用,从而保证数据跨地域可用和灾备能力。快速入门 以下为您提供...

PutBucketEncryption

KMSDataEncryption 字符串 否 SM4 指定Object的加密算法。如果未指定此选项,表明Object使用AES256加密算法。此选项仅当SSEAlgorithm取值为KMS有效。取值:SM4 在OSS ON云盒使用场景中,不支持使用此选项。KMSMasterKeyID 字符串 否 9468da...

ALB通过自定义TLS安全策略提升网站安全等级

当您自定义TLS安全策略选择特定版本的TLS协议、特定的加密算法套件时,需要确保客户端(例如浏览器)同时支持对应协议与加密算法套件,否则有可能导致客户端与服务端建立连接失败从而影响用户正常访问。前提条件 已创建ALB实例。具体操作,...

SLB安全配置

TLS安全策略:SLB的HTTPS监听可配置选择不同的TLS协议版本和配套的加密算法套件。更多内容介绍请参考 管理TLS策略 章节。HTTP重定向至HTTPS: HTTPS是加密数据传输协议,安全性高。负载均衡支持将HTTP访问重定向至HTTPS,方便您进行全站...

数据加密

支持的数据加密算法为AES算法(默认)和国密算法SM4。通过用户自带密钥(BYOK)加密 您可以在KMS控制台上创建主密钥CMK,并授权日志服务相应的权限。日志服务调用KMS接口时,使用该CMK创建用于数据加密的密钥。当您的主密钥CMK被删除或禁用...

不同引擎支持的脱敏方式

计算引擎 脱敏方式 支持的安全算法 MaxCompute 安全策略算法包、数据库内置函数 若脱敏方式为安全策略算法包,则支持所有脱敏算法,且支持使用FPE加密算法进行脱敏。若脱敏方式为数据库内置函数,则不支持高斯、sha256、sha384、sha512、加...

TLS安全策略说明

TLS安全策略对应的TLS协议版本和配套的加密算法套件如下:安全策略 支持TLS版本 支持加密算法套件 tls_cipher_policy_1_0 TLSv1.0、TLSv1.1和TLSv1.2 ECDHE-RSA-AES128-GCM-SHA256 ECDHE-RSA-AES256-GCM-SHA384 ECDHE-RSA-AES128-SHA256 ...

数据加密

云消息队列 RabbitMQ 版 存储加密默认采用行业标准的AES-256加密算法,利用密钥管理服务KMS(Key Management Service)加密您的数据信息,该项能力完全免费。传输加密 使用限制 传输加密仅Serverless版、企业版、铂金版实例支持,专业版...

开启透明数据加密(内测中)

您可以转换加密算法类型,例如由AES转换为SMS4,但是此方法不推荐,执行操作如下:通过 ENCRYPTION=NONE 语句使得表的数据解密。对表进行 major_compact 操作并等待完成。通过 ENCRYPTION=SMS4 语句设置数据加密类型为SMS4。

InitiateMultipartUpload

当下载该Object时,响应头中会包含x-oss-server-side-encryption,且该值会被设置成此Object的加密算法。x-oss-server-side-data-encryption 字符串 指定Object的加密算法。如果未指定此选项,表明Object使用AES256加密算法。此选项仅当 x-...

开启日志采集功能

重要 选择加密算法后,不支持修改加密算法类型。请谨慎选择。单击 确定。停止采集日志 如果您不再需要采集云产品日志但想要暂时保留已采集的日志(日志将在超出存储天数后被删除),可参见以下步骤。重要 关闭采集后,只是不再采集增量日志...

GetBucketEncryption

取值:KMS、AES256、SM4 KMSDataEncryption 字符串 SM4 Object的加密算法。如果响应中未包含此元素,表明Object使用AES256加密算法。此选项仅当SSEAlgorithm取值为KMS有效。取值:SM4 KMSMasterKeyID 字符串 9468da86-3509-4f8d-a61e-6eab1...

使用pgcrypto及国密SM4加密算法

AnalyticDB PostgreSQL版 内置加密解密模块pgcryoto并集成国密SM4加密算法,允许数据库用户以加密形式存储数据的某些列,为敏感数据增加了一层额外的保护。无密钥时,任何用户都无法读取以加密形式存储在数据库中的数据。注意事项 pgcrypto...

使用KMS加密云服务

选择 加密算法。AES256 SM4 说明 KMS通过托管密码机提供SM4算法,详情请参见 托管密码机概述。选择 加密密钥。您可以选择KMS密钥ID,使用指定的CMK生成不同的密钥来加密不同的Object,具有解密权限的用户下载Object时会自动解密。选择指定...

配置回调通知

加密算法方式:SHA256:使用HMAC-SHA256加密算法。国密SM3:使用国密SM3加密算法,返回十六进制的字符串,且字符串由小写字母和数字组成。例如,abc 经国密SM3加密后返回 66c7f0f462eeedd9d1f2d46bdc10e4e24167c4875cf2f7a2297da02b8f4ba8e...

导入对称密钥材料

公钥类型 加密算法 RSA_2048 RSAES_OAEP_SHA_256(推荐)RSAES_PKCS1_V1_5 重要 美国国家标准与技术研究院(National Institute of Standards and Technology,NIST)关于密码算法和密钥长度的使用指导规范 Transitioning the Use of ...

服务器端加密

配置方式如下:配置云盒Bucket默认加密方式 配置云盒Bucket默认加密方式为SSE-OSS,并指定加密算法为 AES256。此时,所有上传至此云盒Bucket的Object都会默认被加密。为目标Object配置加密方式 上传Object或修改Object的meta信息时,在请求...

AsymmetricEncrypt

支持的加密算法如下表:KeySpec Algorithm 说明 可加密的最大字节数 RSA_2048 RSAES_OAEP_SHA_256 RSAES-OAEP using SHA-256 and MGF1 with SHA-256 190 RSA_2048 RSAES_OAEP_SHA_1 RSAES-OAEP using SHA1 and MGF1 with SHA1 214 RSA_3072...

AsymmetricEncrypt

支持的加密算法如下表:KeySpec Algorithm 说明 可加密的最大字节数 RSA_2048 RSAES_OAEP_SHA_256 RSAES-OAEP using SHA-256 and MGF1 with SHA-256 190 RSA_2048 RSAES_OAEP_SHA_1 RSAES-OAEP using SHA1 and MGF1 with SHA1 214 RSA_3072...

集成GoLang_EncMySQL

但需要预先在GoLang_EncMySQL中配置MEK(主密钥)和encAlgo(加密算法)参数。PolarDB 支持在URL链接中嵌入参数,方法如下:mek:=.encAlgo:=.db,err:=sql.Open("encmysql","<username>:<password>@tcp(<hostname>:)/<dbname>?MEK=<mek>&...

集成PyEncMySQL

目前已支持的加密算法有 AES-128 和 SM4-128,用到的密钥都是128位的,可以用一个长度为32位的16进制串表示,例如:0x00112233445566778899aabbccddeeff。encAlgo 是您需要的具体的加密/解密算法。目前支持 AES 和 SM4(也就是国密)两个大...

存证交易模型

类型:byte[]长度:小于等于16字节,使用AES GCM算法时,该值一般长度为12字节 EncryptShareNotaryPayloadDO 分享隐私存证模型 如果一个文件需要存证,且不公开内容,可以选择将源文件通过对称加密算法加密后上链存证。对明文进行加密的 key ...

AdvanceGenerateDataKeyPairWithoutPlaintext

请保存私钥密文(PrivateKeyCiphertextBlob)、加密算法(Algorithm)、认证数据(Aad),以便后续使用 AdvanceDecrypt 对私钥密文进行解密。KMS提供了如下接口,用于生成数据密钥对,具体之间的区别请参见下表。API 使用场景 API的返回...

API概览

重要 您需要存储密钥的全局唯一标识符(KeyId)、密文(CiphertextBlob)、加密算法(Algorithm)、初始向量(Iv)、填充模式(PaddingMode)和认证数据(Aad),然后使用Decrypt或AdvanceDecrypt解密。Decrypt 将使用KMS密钥加密的密文...

DownloadVpnConnectionConfig-获取IPsec连接的配置...

86400 IkeEncAlg string IKE 阶段加密算法。aes LocalId string 用户网关的标识。支持 FQDN 和 IP 格式,默认为用户网关的 IP 地址。139.196.XX.XX IkeMode string IKE 协商模式。main:主模式,协商过程安全性高。aggressive:野蛮模式,...

支持的数据脱敏算法

支持常见的对称加密算法。DES算法 加密密钥 敏感类型:个人敏感 企业敏感 适用场景:数据存储 3DES算法 加密密钥 AES算法 加密密钥 洗牌脱敏 不可逆算法。适用于结构化数据列级别的数据脱敏场景。在源数据表抽取数据并确认数值范围后,对该...

GenerateDataKeyPairWithoutPlaintext

请保存私钥密文(PrivateKeyCiphertextBlob)、初始向量(Iv)、加密算法(Algorithm)、认证数据(Aad),以便后续使用 Decrypt 对私钥密文进行解密。KMS提供了如下接口,用于生成数据密钥对,具体之间的区别请参见下表。API 使用场景 API...

导入密钥材料

说明 当 公钥类型 取值为RSA_2048时,您可以选择加密算法RSAES_PKCS1_V1_5(默认值)、RSAES_OAEP_SHA_1或RSAES_OAEP_SHA_256。当 公钥类型 取值为EC_SM2时,您可以选择加密算法SM2PKE。下载公钥和 导入令牌,然后单击 关闭。下载公钥时...

AdvanceGenerateDataKeyPair

请保存私钥密文(PrivateKeyCiphertextBlob)、加密算法(Algorithm)、认证数据(Aad),以便后续使用 AdvanceDecrypt 对私钥密文进行解密。KMS提供了如下接口,用于生成数据密钥对,具体之间的区别请参见下表。API 使用场景 API的返回...

GetParametersForImport

本文将提供一个示例,获取密钥ID为 1234abcd-12ab-34cd-56ef-12345678*、加密算法为 RSAES_PKCS1_V1_5、公钥类型为 RSA_2048 的主密钥材料参数,返回的主密钥材料参数包含密钥ID、用于加密密钥材料的公钥(PublicKey)、导入密钥材料的令牌...

DownloadVpnConnectionConfig-获取IPsec连接的配置...

86400 IkeEncAlg string IKE 阶段加密算法。aes LocalId string 用户网关的标识。支持 FQDN 和 IP 格式,默认为用户网关的 IP 地址。139.196.XX.XX IkeMode string IKE 协商模式。main:主模式,协商过程安全性高。aggressive:野蛮模式,...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
加密服务 负载均衡 VPN网关 共享流量包 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用