GenerateDataKeyPairWithoutPlaintext

接口通过随机数生成器产生数据密钥对,使用对称密钥的 初始版本 对数据密钥对加密,并返回数据密钥对的公钥明文、私钥密文,不返回私钥明文。您可以使用数据密钥对,在KMS之外进行签名验签。请保存私钥密文(PrivateKeyCiphertextBlob)...

AdvanceGenerateDataKeyPairWithoutPlaintext

使用说明 本接口通过随机数生成器产生数据密钥对,使用对称密钥的 主版本 对数据密钥对加密,并返回数据密钥对的公钥明文、私钥明文、私钥密文。您可以使用数据密钥对,在KMS之外进行签名验签。请保存私钥密文(PrivateKeyCiphertextBlob)...

GenerateDataKeyPair

使用说明 本接口通过随机数生成器产生数据密钥对,使用对称密钥的 初始版本 对数据密钥对加密,并返回数据密钥对的公钥明文、私钥明文、私钥密文。您可以使用数据密钥对,在KMS之外进行签名验签。请保存私钥密文(PrivateKeyCiphertextBlob...

AdvanceGenerateDataKeyPair

使用说明 本接口通过随机数生成器产生数据密钥对,使用对称密钥的 主版本 对数据密钥对加密,并返回数据密钥对的公钥明文、私钥明文、私钥密文。您可以使用数据密钥对,在KMS之外进行签名验签。请保存私钥密文(PrivateKeyCiphertextBlob)...

导入密钥材料

当您创建密钥材料来源为外部的密钥时,KMS不会为您创建的用户主密钥(CMK)生成密钥材料,此时您可以将自己的密钥材料导入到CMK中。本文为您介绍如何导入外部密钥材料。背景信息 用户主密钥(CMK)是KMS的基本资源,由密钥ID、基本元数据...

配置主机账户

说明 堡垒机仅支持使用 ssh-keygen 命令生成的RSA格式密钥和Ed25519格式密钥。例如,您在Linux主机中使用 ssh-keygen 命令生成公钥和私钥,其中公钥存储在主机对应目录中,私钥导出到本地并在本步骤中输入私钥信息。更多信息,请参见 如何...

基础版Spark全密态计算引擎使用示例

AnalyticDB MySQL 湖仓版(3.0)基础版的Spark全密态计算引擎可以加密敏感数据,并将数据以密文的形式传输和存储,只有密钥拥有者才能解密数据,避免数据泄露。本文 以云数据库RDS MySQL例,介绍使用基础版Spark全密态计算引擎加密数据,...

通过 SCIM 同步账户至云SSO

Bearer Token 密钥模式:在步骤一 4点击生成密钥 获取的 SCIM 密钥 说明 若您需要更大配置灵活性,可以选择转换为标准 SCIM 模板。转换后,将可对更多参数进行编辑。5.配置 操作调用 以及 字段映射 操作调用:管理员可以选择性地订阅希望...

设置透明数据加密TDE

TDE不会增加数据文件的大小,您无需更改任何应用程序,即可使用TDE功能。为提高数据安全性,您可以通过控制台启用TDE功能,对实例数据进行加密。前提条件 实例架构为副本集实例或分片集群实例。实例的存储引擎为WiredTiger。实例的存储类型...

什么是公钥和私钥?

公钥(Public Key)与私钥(Private Key)是通过加密算法得到的一个密钥对(即一个公钥和一个私钥,也就是非对称加密方式)。公钥可对会话进行加密、验证数字签名,只有使用对应的私钥才能解密会话数据,从而保证数据传输的安全性。公钥是...

密钥管理常见问题

您可以设置7~366天的预删除周期,在预删除周期内验证删除密钥应用程序和依赖它的用户的影响,在预删除周期内您将无法使用该密钥,如果确认仍需使用,您可以在预删除周期内取消计划删除密钥。在预删除周期后,KMS会删除该密钥且无法恢复。...

导入发布包

系统生成密钥自动刷新,手动生成密钥导入后手动更新:自动刷新由系统自动生成密钥密钥值,手动生成密钥需要在导入后手动设置。已有密钥 针对目标环境中已经存在的密钥,以当前目标环境的密钥值为准,跳过不更新。识别结果 针对导入...

快速入门

本文介绍如何启用专属KMS标准版实例、如何创建密钥、以及如何让应用接入实例。前提条件 已购买专属KMS标准版实例。具体操作,请参见 购买专属KMS实例。专属KMS标准版实例需关联同一阿里云账号下已配置的加密服务密码机集群。关于如何配置...

导入发布包

系统生成密钥自动刷新,手动生成密钥导入后手动更新:自动刷新由系统自动生成密钥密钥值,手动生成密钥需要在导入后手动设置。已有密钥 针对目标环境中已经存在的密钥,以当前目标环境的密钥值为准,跳过不更新。识别结果 针对导入...

数据安全

用户密钥安全 表格存储客户端支持使用V4签名算法对用户密钥(即阿里云账号或者RAM用户的AccessKey信息)进行计算生成派生密钥,并使用派生密钥发起请求,表格存储服务端在收到该请求时会使用派生密钥进行用户身份验证,避免在身份验证过程...

KMS密钥迁移到专属KMS指导

条件 说明 根据密码运算API判断是否支持迁移 如果您的业务应用使用了ReEncrypt(转加密)、ExportDataKey(数据密钥导出)、GenerateAndExportDataKey(生成数据密钥密钥运算API,暂时无法迁移到专属KMS。根据应用网络位置判断是否支持...

Redis实例使用自定义密钥开启TDE加密

应用场景 使用自定义密钥对数据进行加密,满足相关法规要求,提升数据的安全性。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 Redis实例使用自定义密钥开启TDE加密,视为“合规”。Redis实例...

导入非对称密钥材料

密钥管理类型 导入对称密钥材料 导入非对称密钥材料 默认密钥密钥:服务密钥:主密钥:服务密钥:软件密钥 硬件密钥 使用限制 为密钥首次导入密钥材料后,密钥即和该密钥材料绑定,不再支持导入其他密钥材料。重要 如果密钥密钥材料...

密钥管理快速入门

应用集成KMS密钥进行数据加密和解密 KMS提供了KMS实例SDK,帮助您轻松使用密码运算API,实现使用密钥对数据进行加密、解密、签名、验签等功能。具体信息,请参见 KMS实例SDK。此外,根据使用场景KMS提供了详细的指导文档,便于您使用密钥。...

数据加密

表格存储 提供基于密钥管理服务(Key Management Service,简称KMS)密钥加密和基于自带密钥(Bring Your Own Key,简称BYOK)自定义密钥加密两种加密方式。两种加密方式的加密密钥均需在KMS获取,请根据实际需要选择。密钥管理服务KMS是一...

集成GoLang_EncMySQL

常见的生成方法:密码生成工具(如openssl、openssl rand-hex 16)、编程语言中的random函数或者从第三方密钥管理服务(KMS)获取。取值范围:长度为16个字节的十六进制字符串,且总长度为32个字符。重要 用户主密钥是访问加密数据的根凭据...

管理密钥

KMS为您提供密钥的全生命周期管理和安全存储能力,本文介绍如何创建密钥、禁用密钥、开启删除保护、计划删除密钥及为密钥设置标签。创建密钥 默认密钥 默认密钥包含服务密钥、主密钥,服务密钥由云产品创建及管理生命周期,主密钥由您创建...

工具库

本地生成密钥对 SECP256K1 曲线 EC 密钥 UserKeyPair userKeyPair=UserKeyFactory.generateKeyPair(KeyTypeEnum.ECDSA_RAW_SECP256K1_KEY);本地生成密钥对 SM2P256V1 曲线 EC 密钥 UserKeyPair SMUserKeyPair=UserKeyFactory....

简介

API 应用程序编程接口 用户开放API,在API网关录入API,以提供接口的方式对外提供服务或者数据。Group API Group API分组 一组API。用户开放API,首先需要创建API分组 每个API分组拥有一个二级域名,两个Stage 用户需要将已经备案且解析至...

导入非对称密钥材料

您可以将源环境(通常为线下的密钥管理设施KMI,或者线下的硬件安全模块HSM)生成的非对称密钥导入专属KMS标准版实例。本文介绍如何将非对称密钥材料导入专属KMS标准版实例。背景信息 您可以调用 DescribeKey 接口判断非对称密钥材料来源。...

如何进行支付配置

(2)若显示暂未设置API密钥,则按照提示进行设置即可,同修改密钥流程;4、开通企微付款到零钱 登录微信支付商户平台(https://pay.weixin.qq.com ),进入 产品中心>企业付款到零钱,点击根据指引开通即可。问:为什么在 产品中心 找不到...

性能数据

操作类型 API接口 计算性能为1000(次/秒)计算性能为2000(次/秒)计算性能为4000(次/秒)计算性能为10000(次/秒)计算性能为20000(次/秒)处理对称算法 使用对称密钥对数据进行加密解密、生成数据密钥等操作。列表中的API接口共享这一...

使用KMS一键加密Kubernetes集群Secret

Kubernetes Secret密钥加密和解密的过程如下:当一个业务密钥需要通过Kubernetes Secret API存储时,数据会首先被API Server生成的一个随机的数据密钥加密,然后该数据密钥会被指定的KMS用户主密钥(CMK)加密为一个密文密钥存储在etcd中。...

使用KMS一键加密Kubernetes集群Secret

Kubernetes Secret密钥加密和解密的过程如下:当一个业务密钥需要通过Kubernetes Secret API存储时,数据会首先被API Server生成的一个随机的数据密钥加密,然后该数据密钥会被指定的KMS用户主密钥(CMK)加密为一个密文密钥存储在etcd中。...

API 分组

关于如何生成密钥,参见 密钥生成方法。配置 MPC 分组 在分组列表中,找到类型为 MPC 的分组,在其右侧的 操作 列中点击 详情,进入 MPC API 分组详情页面。点击右上方的 修改 可配置分组。MPC 分组的配置项如下:projectName:分组所属...

准备工作

步骤二:创建用于迁移数据的云API密钥 创建有源数据读写权限的云API密钥。具体操作,请参见 访问密钥。重要 链接文档仅供参考,由于源站变更,文档可能已经过时。步骤三:创建目标存储空间 创建目标存储空间,用于存放迁移的数据。具体操作...

客户端使用说明

常见的生成方法有:密码生成工具(如openssl、openssl rand-hex 16)、编程语言中的random函数、或者从第三方密钥管理服务(KMS)获取。取值范围:十六进制字符串,长度为32个字符。警告 用户主密钥是您访问加密数据的根凭据,出于安全考虑...

客户端使用说明

常见的生成方法有:密码生成工具(如openssl、openssl rand-hex 16)、编程语言中的random函数、或者从第三方密钥管理服务(KMS)获取。取值范围:十六进制字符串,长度为32个字符。警告 用户主密钥是您访问加密数据的根凭据,出于安全考虑...

KMS计费说明

000次创建数据密钥API调用(1次API调用×10,000个对象)2,000,000次解密API调用 月度成本预估 费用 自定义硬件密钥(元)密钥托管 7.11 API调用 43.014(0.214×2,010,000/10,000)总计 50.124 计费样例3:签名应用 以新加坡地域为例,使用...

API概览

密钥接口 使用KMS提供的密钥接口前,请关注以下信息:AdvanceEncrypt、AdvanceDecrypt、AdvanceGenerateDataKey和GenerateDataKey:KMS密钥应为对称密钥。Encrypt和Decrypt:KMS密钥可以为对称密钥,也可以为非对称密钥。Sign、Verify和...

密码与密钥相关问题

生成密钥及在堡垒机上设置密钥认证的操作,请参见 如何生成密钥并设置密钥认证访问服务器?说明 堡垒机版本不同,配置私钥方式有所差异。请您根据堡垒机的版本,查看对应文档。V3.1版本,请参见 为账户设置SSH私钥。V3.2版本,请参见 设置...

密钥服务概述

密钥管理类型 KMS提供默认密钥、软件密钥和硬件密钥、外部密钥四种密钥管理类型,以满足不同业务场景、安全与合规要求。具体内容如下表所示。密钥管理类型 应用场景 功能描述 算法类型 密钥规格 说明 默认密钥 被云产品集成用于服务端加密...

MPC API

[MPC Logger]component 日志-><logger name="STREAM-DATA-DIGEST" additivity="false"><level value="INFO"/><appender-ref ref="MPC-STREAM-DATA-APPENDER" /><appender-ref ref="ERROR-APPENDER"/>配置应用公钥 进入控制台 接口密钥 配置页面...

ImportKeyPair-导入云手机密钥

导入的公钥对需要为 ADB 生成密钥对的公钥 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句...

开启透明数据加密(内测中)

TDE加密使用的密钥密钥管理服务(KMS)产生和管理,KMS为您提供一个主密钥,通过该密钥加密数据密钥,再通过数据密钥加密数据,这个流程叫做信封加密。在解密过程中先读取数据密钥密文,通过主密钥来解密数据密钥密文得到数据密钥明文,...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
API 网关 密钥管理服务 检索分析服务 Elasticsearch版 短信服务 对象存储 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用