密钥管理类型和密钥规格

阿里云KMS支持常见的对称密钥规格和非对称密钥规格,并且提供足够的安全强度,保证数据加密的安全性。本文介绍不同的密钥管理类型支持的密钥规格等信息。支持的对称密钥规格 对称密钥加密是最常用的敏感数据加密保护方式之一,加密过程和...

Encrypt

使用说明 Encrypt和 AdvanceEncrypt 都用于将明文数据加密为密文,区别为:Encrypt:加密使用密钥的初始版本,加密后可以使用 Decrypt 或 AdvanceDecrypt 解密。AdvanceEncrypt:加密使用密钥的主版本,加密后需要使用 AdvanceDecrypt ...

数据安全

在IPsec-VPN连接传输数据的过程中,将使用AES、DES等算法加密数据,使用SHA、MD5等哈希函数进行身份认证,使用DH分组进行密钥交换。您在创建IPsec连接时可以指定加密算法、认证算法和DH分组,关于IPsec-VPN连接具体支持的加密算法、认证...

Tunnel SDK示例汇总引导

Tunnel命令使用说明 Streaming Tunnel SDK:Streaming Tunnel SDK示例Java):简单上传示例 多线程上传示例 异步化IO多线程上传示例 Streaming Tunnel SDK示例(Python):上传示例 基于Tunnel SDK的其他SDK:Java SDK介绍与示例 ...

数据脱敏

支持常见的对称加密算法。数据解密:可逆算法,适用于对需要回源的字段进行解密的场景。支持常见的对称加密算法。常见的不可逆脱敏算法和方式如下:哈希脱敏:不可逆算法,适用于密码或需要通过对比进行敏感数据确认的场景。支持常见的哈希...

ID²安全芯片规格

对称算法:AES(128,192 and 256bits)、DES(3DES)非对称算法:RSA可达2048bits 摘要算法:SHA-1、SHA-224、SHA-256 对称算法DES/TDES、SM1、SM4 非对称算法:RSA、ECC、SM2 摘要算法:SHA-1、SHA-256、SM3 对称算法:TDES、AES、SM1...

CertificatePublicKeyEncrypt

Algorithm String 是 RSAES_OAEP_SHA_256 加密算法,取值:RSAES_OAEP_SHA_1 RSAES_OAEP_SHA_256 SM2PKE 说明 SM2PKE加密算法仅在中国内地使用托管密码机的地域支持。更多信息,请参见 托管密码机概述。Plaintext String 是 VGhlIHF1...

bucket-encryption(服务器端加密

使用示例 将examplebucket的服务器端加密方式设置为SSE-OSS,并指定加密算法为AES256。ossutil64 bucket-encryption-method put oss:/examplebucket-sse-algorithm AES256 将examplebucket的服务器端加密方式设置为SSE-KMS,指定CMK ID,并...

AsymmetricEncrypt

调用AsymmetricEncrypt接口使用对称密钥进行加密。注意事项 非KMS实例中的密钥:进行密码运算时,仅支持通过阿里云SDK调用OpenAPI。KMS实例中的密钥:进行密码运算时,支持如下两种方式。方式一(推荐):通过KMS实例SDK调用KMS实例API。...

AsymmetricEncrypt

调用AsymmetricEncrypt接口使用对称密钥进行加密。注意事项 非KMS实例中的密钥:进行密码运算时,仅支持通过阿里云SDK调用OpenAPI。KMS实例中的密钥:进行密码运算时,支持如下两种方式。方式一(推荐):通过KMS实例SDK调用KMS实例API。...

什么是加密服务

加密服务是云上的硬件加密解决方案,通过使用加密服务,您能运用多种加密算法对云上业务数据进行可靠的加解密运算,实现数据保护,同时满足数据安全方面的监管合规要求。概述 加密服务的服务底层使用经国家密码管理局检测认证、或通过FIPS ...

申请证书时需要提交的信息

可选项:RSA(默认):目前在全球应用广泛的非对称加密算法,兼容性好。ECC:全称为Elliptic Curve Cryptography,表示椭圆曲线加密算法。相比于RSA,ECC是一种更先进和安全的加密算法(加密速度快、效率更高、服务器资源消耗低),目前已...

集成OSS应用示例

为了保证数据或文件的不变性,我们提供了一个应用示例程序,将文件存储在OSS上,并在Hyperledger Fabric上记录文件的哈希值。该示例程序基于Hyperledger Fabric Go ...更多关于Hyperledger Fabric Go SDK的使用方法可以参考 Go SDK使用示例

DBMS_CRYPTO

output-\x12dcbddc1c6f743401e8c383855e9a06dc8dde2b997a07067afd386754f3a84d-\x12dcbddc1c6f743401e8c383855e9a06dc8dde2b997a07067afd386754f3a84d DECRYPT Function 该函数使用用户指定的加密算法对RAW类型的加密数据进行解密。...

配置消费者鉴权

设置 privateKeyJson、消费者标识、过期时间,同对称加密算法。设置加密算法,即 jws.setAlgorithmHeaderValue(AlgorithmIdentifiers.RSA_USING_SHA256)。该加密算法和JWKS保持一致。对于非对称加密算法,要用其私钥进行加密。jws....

使用pgcrypto及国密SM4加密算法

gen_salt|gen_salt|gen_salt|gen_salt-+-+-+-qh|_J9.uEUi|$1$SNgqyKAi|$2a$06$B/Etc3J8zYBV49LrDU97MO(1 row)PGP加密函数 AnalyticDB PostgreSQL版 实现了OpenPGP(RFC 4880)标准,支持对称加密和非对称加密。pgp_sym_encrypt()pgp_sym_...

基本概念

KMS将传入的加密上下文作为对称加密算法的额外认证数据AAD(Additional Authenticated Data)进行密码运算,从而为加密数据额外提供完整性(Integrity)和可认证性(Authenticity)的支持。关于加密上下文的更多信息,请参见 ...

0005-00000204

问题描述 在设置Bucket加密算法 SSEAlgorithm 为非KMS加密时,指定了 KMSMasterKeyID。问题原因 在设置Bucket加密时,如果加密算法 SSEAlgorithm 不是KMS,则不能指定 KMSMasterKeyID。问题示例 PUT/?encryption HTTP/1.1 Date: Thur,5 Nov...

ReEncrypt

对称加密:可以是调用 GenerateAndExportDataKey 接口返回的公钥加密数据,也可以是外部系统使用非对称公钥加密的数据。SourceKeyId String 否 5c438b18-05be-40ad-b6c2-3be6752c*解密密文时使用的主密钥ID。主密钥的全局唯一标识符。...

CertificatePrivateKeyDecrypt

Algorithm String 是 RSAES_OAEP_SHA_256 加密算法,取值:RSAES_OAEP_SHA_1 RSAES_OAEP_SHA_256 SM2PKE 说明 SM2PKE加密算法仅在中国内地使用托管密码机的地域支持。更多信息,请参见 托管密码机概述。CiphertextBlob String 是 ...

ReEncrypt

对称加密:可以是调用 GenerateAndExportDataKey 接口返回的公钥加密数据,也可以是外部系统使用非对称公钥加密的数据。SourceKeyId String 否 5c438b18-05be-40ad-b6c2-3be6752c*解密密文时使用的主密钥ID。主密钥的全局唯一标识符。...

数据传输加密

选择使用KMS的对称加密方式时,则数据加密运算实际是发生在KMS的服务端,选用对称密钥用于数据加密的数据密钥。参考 使用KMS主密钥在线加密和解密数据。具体流程图如下:为数据密钥提供信封加密 选择使用KMS的非对称加密方式(信封加密)时...

基本概念

对于默认密钥,KMS仅支持您使用对称密码算法AES_256。服务密钥(Service Key)由云服务代表您创建并托管于KMS,在云产品服务端加密时默认使用的密钥。密钥材料(Key Material)密钥材料是密码运算操作的重要输入之一。建议您对非对称密码...

华三防火墙配置

配置项 示例值 预共享密钥 ff123TT*IKE配置 IKE版本 ikev1 协商模式 main 加密算法 aes 说明 如果IPsec连接的加密算法为aes,则华三防火墙设备的加密算法需配置为AES-CBC-128。认证算法 sha1 DH分组 group2 SA生存周期(秒)86400 IPsec...

请求语法

示例 例如,创建一个Project的用法示例如下:aliyunlog log create_project-project_name="project-a"-project_des="project created from cli"configure命令 用于配置访问密钥、服务入口和账号等基本信息。语法格式 aliyunlog configure...

存证交易模型

类型:byte[]长度:小于等于16字节,使用AES GCM算法时,该值一般长度为12字节 EncryptShareNotaryPayloadDO 分享隐私存证模型 如果一个文件需要存证,且不公开内容,可以选择将源文件通过对称加密算法加密后上链存证。对明文进行加密的 key ...

密钥服务概述

加密SDK快速入门(Java使用KMS信封加密在本地加密和解密数据 KMS支持的算法规格说明 KMS对加密算法的支持情况请参见如下表格。密码算法大类 密码算法子类 是否支持加密、解密 是否支持签名、验签 对称密钥 AES 支持 不支持 对称密钥 SM4 ...

芯片厂商入驻流程

3DES 3DES-112、3DES-168对称算法。AES AES-128、AES-256对称算法。RSA RSA1024~RSA2048非对称算法。ECC 椭圆曲线算法,通常为256位。SM2 国密椭圆曲线算法,算法长度256位。SM4 国密对称加密算法。SM7 国密对称加密算法。SM9 国密非对称...

TDE透明数据加密

加密模块 我们期望对所有的用户数据按照Page的粒度进行加密,加密方法采用AES-128/256加密算法(产品化默认使用AES-256)。(page LSN,page number)作为每个数据页加密的IV,IV是可以保证相同内容加密出不同结果的初始向量。每个Page的头部...

HTTPS安全策略

支持加密算法套件:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA:AES128-GCM-SHA256:AES128-SHA256:AES128-SHA:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:AES256-GCM-SHA384:AES256-SHA256:AES256-...

创建和管理IPsec连接(双隧道模式)

说明 如果VPN网关实例的带宽规格为200 Mbps及以上,推荐使用 aes、aes192、aes256 加密算法,不推荐使用 3des 加密算法。aes是一种对称密钥加密算法,提供高强度的加密和解密,在保证数据安全传输的同时对网络延迟、吞吐量、转发性能影响较...

示例项目简介

本文介绍使用示例项目的前提条件,以及示例项目的背景信息、使用限制和其全流程操作步骤简介。前提条件 已开通BizWorks公有云版本服务。背景信息 在泛零售行业中,越来越多的企业开始重视建设线上线下全渠道模式,但在新模式的探索过程中,...

为自定义域名配置JWT认证鉴权

使用对称加密算法时,出于安全考虑,您的JWT中只需要包含公钥信息即可,不建议包含私钥信息。建议使用HTTPS来对请求中的 token 等敏感信息进行保护,可以有效避免Token泄露。配置JWT认证 前提条件 创建自定义域名 操作步骤 登录 函数计算...

Java SDK概述

日志服务Java SDK封装了日志服务的所有API接口。您可以通过日志服务Java SDK方便地调用日志服务的所有API接口。版本说明 在下载日志服务Java SDK前,请选取合适的版本。日志服务通过MVNRepository和GitHub来管理开放的下载源码路径和源代码...

DBMS_CRYPTO

DECRYPT 通过使用您指定的加密算法、键及可选的初始化向量,函数 DECRYPT 或存储过程 DECRYPT 可解密数据。函数 DECRYPT 的语法如下:DECRYPT(src IN RAW,typ IN INTEGER,key IN RAW,iv IN RAW DEFAULT NULL)RETURN RAW 存储过程 DECRYPT ...

发送 HTTP 请求(C#)

定义要加签的headers和算法 var spec=newSignatureSpecification(){ Algorithm="hmac-sha256",Headers=newstring[]{"content-length","host","date","(request-target)"},KeyId=keyId };http 请求 var request=newRequest();request.Path=...

使用EVSM实现应用层敏感数据加解密

取值:Z:单倍长DES密钥 X:双倍长3DES密钥 Y:三倍长3DES密钥 U:双倍长的3DES算法密钥,变种方式加密 T:三倍长的3DES算法密钥,变种方式加密 R:16字节SM4密钥 P:16字节SM1密钥 L:16字节AES密钥 M:AES-192算法密钥 N:AES-256算法...

配置国密HTTPS

支持的加密算法套件(验证国密算法时配置):ECC-SM2-WITH-SM4-SM3、ECDHE-SM2-WITH-SM4-SM3和RSA-SM4-CBC-SM3。国密算法HTTPS仅支持Linux系统(如果您使用Alios系统,需要部署Babassl)。操作步骤 登录 DCDN控制台。在左侧导航栏 全站分发...

GenerateDataKey

AdvanceGenerateDataKey 都用于生成数据密钥,区别为:GenerateDataKey:加密时使用密钥的初始版本,加密后您需要存储数据密钥密文(CiphertextBlob)、初始向量(Iv)、加密算法(Algorithm)和认证数据(Aad),然后使用 Decrypt 或 ...

DescribeCertificatePrivateKey-查询证书的私钥

您获取证书私钥(加密格式)后,可以通过以下方法为私钥解密:证书的加密算法为RSA时,您需要在安装了 OpenSSL 或 BabaSSL 的计算机上执行 openssl rsa-in<加密的私钥文件>-passin pass:<私钥密码>-out<解密的私钥文件>命令来解密私钥。...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) VPN网关 智能开放搜索 OpenSearch 加密服务 商标服务 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用