客户端加密

OSS客户端加密是在数据上传至OSS之前,由用户在本地对数据进行加密处理,确保只有密钥持有者才能解密数据,增强数据在传输和存储过程的安全性。免责声明 使用客户端加密功能时,您需要对主密钥的完整性和正确性负责。因您维护不当导致主...

密钥服务概述

服务端集成加密概述 支持服务端集成加密的云服务 通过代码快速加密云产品 KMS SDK KMS SDK是对KMS API的直接封装。您可以查看数据代码开发示例,快速学习如何使用代码调用KMS的 Encrypt 接口,完成数据的直接加密。数据加密代码开发示例 ...

导入非对称密钥材料

通过SDK导入密钥材料 您也可以通过KMS Java SDK在KMS中创建 RSA、ECC和SM2 算法的密钥,并导入密钥材料。Java代码示例如下。说明 阿里云账号AccessKey拥有所有API的访问权限,建议您使用RAM用户进行API访问或日常运维。强烈建议不要把...

可信计算应用开发

TAPP 可信应用是运行在可信执行环境,持有密钥的 WebAssembly 智能合约。TAPP 提供了一套基于 C99/C++14 标准的 C++ 语言子集作为合约语言。TAPP 开发者在开发可信计算应用程序时,需要先下载、安装 TAPP 编译工具 mytf.mycdt,通过编译...

使用KMS信封加密在本地加密解密数据

背景信息 典型的场景包括(但不限于):对业务数据文件的加密 对全磁盘数据加密 本文以加密本地文件为例,介绍如何使用KMS实现对数据的信封加密,以及如何解密被信封加密的数据。加密解密的原理 使用KMS创建一个主密钥,使用主密钥生成...

应用场景

这些服务通过集成KMS对数据进行落盘前的加密,让您获得对分布式系统数据冗余的可控可见性,即任何读取的请求都需要首先经过KMS对数据进行解密。无 其他计算存储场景 通过KMS密钥加密方式保护您在云上存储产品数据安全。多种云服务均...

客户端加密

OSS客户端加密是在数据上传至OSS之前,由用户在本地对数据进行加密处理,确保只有密钥持有者才能解密数据,增强数据在传输和存储过程的安全性。免责声明 使用客户端加密功能时,您需要对主密钥的完整性和正确性负责。因您维护不当导致主...

客户端加密

OSS客户端加密是在数据上传至OSS...nil { fmt.Println("Error:",err)os.Exit(-1)} } 解密使用主密钥为不同的RSA加密的Object 解密使用主密钥为不同的RSA加密的Object示例代码如下:package main import("bytes""fmt""io/ioutil""os""github....

客户端加密

OSS客户端加密是在数据上传至OSS之前,由用户在本地对数据进行加密处理,确保只有密钥持有者才能解密数据,增强数据在传输和存储过程的安全性。免责声明 使用客户端加密功能时,您需要对主密钥的完整性和正确性负责。因您维护不当导致主...

客户端加密

OSS客户端加密是在数据上传至OSS之前,由用户在本地对数据进行加密处理,确保只有密钥持有者才能解密数据,增强数据在传输和存储过程的安全性。免责声明 使用客户端加密功能时,您需要对主密钥的完整性和正确性负责。因您维护不当导致主...

基础集成

客户自行实现的加密解密接口 CryptoProvider customProvider=new CryptoProvider(){ final String key="just_for_test;public byte[]customEncode(final byte[]data,final byte[]key){/需客户自行实现 return null;} public byte[]...

导入密钥材料

背景信息 用户主密钥(CMK)是KMS的基本资源,由密钥ID、基本元数据(如密钥状态等)以及用于加密解密数据的密钥材料组成。默认情况下,当您创建CMK时,会由KMS生成密钥材料。您也可以选择创建密钥材料来源为外部的密钥,此时,KMS将不会...

内置全密态能力

安全隔离 各实体自身数据库数据明文只有自身可见,合作实体间的数据库操作通过在可信执行环境鉴权、执行,按权限加密分发,实现基于全密态数据库的数据操作合作隔离。多TEE支持 支持Intel SGX、FPGA神盾卡等不同可信执行环境TEE,...

2023年

2023-05-06 全部地域 物化视图操作 SQL提供内建加密函数和解密函数 MaxCompute SQL提供内建加密函数和解密函数,支持用户手工对表的列进行加密或者解密操作。2023-05-06 全部地域 加密函数 支持使用QUALIFY过滤窗口函数的结果 MaxCompute...

基本概念

通用概念 比特币 英文名称 Bitcoin,由中本聪于2008年提出的一种电子加密货币,在全球具有很高的知名度,是区块链早期的典型应用。区块 英文名称Block,每个区块记录着上一个区块的hash值、本区块的交易集合、本区块的hash等基础数据。...

导入对称密钥材料

openssl pkeyutl-encrypt-in KeyMaterial.bin-inkey PublicKey.bin-keyform DER-pubin-out EncryptedKeyMaterial.bin-pkeyopt rsa_padding_mode:oaep-pkeyopt rsa_oaep_md:sha256-pkeyopt rsa_mgf1_md:sha256 说明 示例代码中加密算法使用...

存储加密

存储加密机制 MaxCompute通过KMS托管密钥,实现数据存储加密解密功能。数据存储加密机制如下:MaxCompute以项目为单位,通过KMS加密解密存储在MaxCompute的数据。KMS生成和管理您的主密钥CMK(Customer Master Key),并保障密钥的安全...

设置SSL加密

RDS MySQL的SSL(Secure Socket Layer)加密功能用于对传输的数据进行加密,适用于增强RDS连接安全性或者满足安全合规等场景。前提条件 RDS MySQL实例系列和版本如下:高可用系列:8.0、5.7、5.6 集群系列:8.0、5.7 基础版系列:8.0、5....

Java 应用接入账户同步示例

本篇文档以 Java 为例,讲解作为应用 IDaaS 的对接。若您希望了解对接原理和调用流程,请参考 账户同步接入概述。接入账户同步可能需要处理两点:验签 解密(可选)进行完上述过程后,即可获取到该次事件的请求内容,应用自行处理即可。1...

基本概念

本文介绍 云原生多模数据库 Lindorm 帮助文档的相关名词和术语的解释。A 安全组 安全组是一种虚拟防火墙,用于控制安全组的ECS实例的出入流量。在Lindorm实例的白名单添加安全组后,该安全组的ECS实例就可以访问Lindorm实例。更多...

如何抓取 HTTP 报文(Mac OS/Charles)

这部分的原始内容是无法被 Charles/Fiddler 解密的,只能展示离线加密后的内容。Charles(macOS 平台)本节以 Charles 4.5.5 版本为例,介绍 Charles 的原理、安装、配置和 HTTPS 解密配置的内容。Charles 在 Mac 端是相当重要的 HTTP 报文...

RDS术语

SSL Secure Sockets Layer,SSL是Netscape公司所提出的安全保密协议,在浏览器和Web服务器之间构造安全通道来进行数据传输,采用RC4、MD5、RSA加密算法实现安全通讯。国际互联网工程任务组(IETF)对SSL 3.0进行了标准化,标准化后更名为...

使用KMS保护支付宝应用和小程序

在支付宝开放平台的应用体系,应用私钥是最核心的安全要素,使用密钥管理服务KMS(Key Management Service)保护私钥,可以极大的提高支付宝应用和小程序的安全性,帮助应用开发者保障业务和资金安全。背景信息 支付宝开放平台的应用管理...

在线访客名片文档

} } 目前加密方法只支持 Java 语言,加密所需的密钥请联系云客服的技术人员获取,加密所需的工具 jar 包可以下载导入。2.5 生成最终的带实名访客信息的聊天窗URL 通过上一步得到了加密后的cinfo和key,将这两个参数拼接到原聊天窗 URL ...

RDS术语

SSL Secure Sockets Layer,SSL是Netscape公司所提出的安全保密协议,在浏览器和Web服务器之间构造安全通道来进行数据传输,采用RC4、MD5、RSA加密算法实现安全通讯。国际互联网工程任务组(IETF)对SSL 3.0进行了标准化,标准化后更名为...

配置加密转换组件

针对上游输入的数据,可以选择加密算法和密钥,对敏感的字段进行加密,从而实现对敏感数据的保护。本文为您介绍如何配置加密转换组件。前提条件 已创建离线单条管道,详情请参见 通过单条管道创建集成任务。操作步骤 请参见 离线管道组件...

应用接入常见问题

本文介绍应用程序通过SDK接入时可能遇到的问题。问题列表 访问KMS实例时出现no such host或not known报错 通过应用接入点访问KMS实例时,出现Forbidden.NoPermission报错 获取凭据值时出现This operation for key-xxxxxx is forbidden by ...

代码仓库加密是如何实现的

揭秘业界创新的代码仓库加密技术背后的知识。01/什么是代码加密?云端加密代码服务是云效团队的自研产品,是目前 国内率先支持代码加密 的托管服务,也是目前 世界范围内率先 基于原生Git实现加密方案的代码托管服务。通过在云端对托管在云...

配置加密转换组件

针对上游输入的数据,可以选择加密算法和密钥,对敏感的字段进行加密,从而实现对敏感数据的保护。本文为您介绍如何配置加密转换组件。前提条件 已创建离线单条管道,详情请参见 通过离线单条管道配置集成任务。操作步骤 请参见 离线管道...

RSA加密算法ECC加密算法的区别?

RSA加密算法和ECC(椭圆曲线加密)算法都是非对称加密算法(通过公钥和私钥来进行数据的安全传输和验证),均为国际标准算法,广泛用于数据加密、数字签名等领域。以下是两者之间主要的区别:RSA:RSA加密算法是应用较早的算法之一,它在...

在生产环境使用加密服务

本文指导您在生产环境如何快速上手使用加密服务。前提条件 已创建专有网络VPC(Virtual Private Cloud),并且已在VPC下创建交换机。具体操作,请参见 搭建IPv4专有网络。警告 为了保证密码机实例数据的安全,请不要在实际生产环境使用...

使用密码机实例

RSA LMK加密的私钥*/byte[]privateKeyRSA=Forms.hexStringToByteArray("000202703D0652C7027B7D94B45A896646A9DC7CA89825FB12121B3CC00E37BE933055D5C00E37BE933055D54718ADDAA677519BD9C054CA249B43888FE000B8AAC33BA87A2C326985704335EA...

在测试环境使用加密服务

本文指导您如何在测试环境使用加密服务。前提条件 已创建专有网络VPC(Virtual Private Cloud),并且已在VPC下创建交换机。具体操作,请参见 搭建IPv4专有网络。警告 为了保证密码机实例数据的安全,请不要在实际生产环境使用测试密钥...

使用ID²-KM将设备接入自建的物联网系统

本文介绍了设备如何通过更安全的身份认证方式(ID²)连接到您自建的物联网系统(设备管理平台)。1.术语 Soft-KM(Key Management)密钥管理,由阿里提供的软件安全沙箱,基于软件加固和虚拟化技术提供对密钥(IoT ID²)的安全保护。OSA...

数据存储加密

数据加密机制 Hologres通过KMS托管密钥,实现数据加密解密功能,数据加密机制如下。Hologres以数据库为单位,通过KMS加密解密存储在Hologres的数据。在使用数据加密功能前,请确保您所在区域已开通KMS服务。KMS生成和管理您的密钥并...

密钥管理快速入门

您可以使用 Key Management Service 轻松地创建密钥,使用密钥加密解密业务数据,保护您的数据安全。本文介绍如何创建及使用密钥。概述 KMS提供默认密钥、软件密钥和硬件密钥三种密钥管理类型,以满足不同业务场景、安全合规要求。更多...

什么是应用防护

反序列化攻击 Java反序列是指把字符序列恢复为Java对象的过程,在对象生成过程,若该对象包含一些危险度较高的代码,则攻击者可能通过控制生成对象的成员变量在对象进行反序列化的时候实现一些恶意攻击。及时升级存在漏洞的组件版本。若...

什么是加密服务

加密服务是云上的硬件加密解决方案,通过使用加密服务,您能运用多种加密算法对云上业务数据进行可靠的加解密运算,实现数据保护,同时满足数据安全方面的监管合规要求。概述 加密服务的服务底层使用经国家密码管理局检测认证、或通过FIPS ...

使用 mPaaS 插件

mPaaS 插件通过图形化界面,帮助您快速地接入 mPaaS 并便捷地使用 mPaaS 的功能。mPaaS 插件的功能主要包括 原生 AAR 方式、组件化接入、基础工具、帮助 和 构建。原生 AAR 接入、组件化接入 分别提供了接入面板,在接入面板的接入向导会...

创建文件系统

当您想实现文件系统的共享访问时,您可以创建通用型NAS或极速型NAS文件系统,然后在多个计算节点挂载使用。NAS文件系统支持在云上ECS、容器、FC、PAI等计算节点挂载使用。同时,也支持本地数据中心挂载访问NAS。背景信息 通用型NAS文件...
共有130条 < 1 2 3 4 ... 130 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 加密服务 密钥管理服务 IoT设备身份认证 VPN网关 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用