配置解密转换组件

解密算法说明,请参见 安全算法示例。AES、DES、3DES、SM4、SM2、RSA 解密算法。参数 描述 密钥 根据上游数据的加密方式和密钥选择对应的解密密钥。对称加密中加解密使用同一个密钥,非对称加密会使用同一个密钥对中的私钥进行解密。如需...

配置解密转换组件

解密算法说明,请参见 安全算法示例。AES、DES、3DES、SM4、SM2、RSA 解密算法。参数 描述 密钥 根据上游数据的加密方式和密钥选择对应的解密密钥。对称加密中加解密使用同一个密钥,非对称加密会使用同一个密钥对中的私钥进行解密。如需...

密钥服务概述

AES、RSA、ECC、SM4 对称密钥规格:Aliyun_AES_256、Aliyun_AES_192、Aliyun_AES_128、Aliyun_SM4 非对称密钥规格:RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P256K、EC_SM2 更多信息,请参见 密钥管理类型和密钥规格。由您在KMS创建和...

客户端加密

OSS客户端加密是在数据上传至OSS之前,由用户在本地对数据进行加密处理,确保只有密钥持有者才能解密数据,增强数据在传输和存储过程中的安全性。免责声明 使用客户端加密功能时,您需要对主密钥的完整性和正确性负责。因您维护不当导致主...

配置加密转换组件

针对上游输入的数据,可以选择加密算法和密钥,对敏感的字段进行加密,从而实现对敏感数据的保护。本文为您介绍如何配置加密转换组件。前提条件 已创建离线单条管道,详情请参见 通过离线单条管道配置集成任务。操作步骤 请参见 离线管道...

配置加密转换组件

针对上游输入的数据,可以选择加密算法和密钥,对敏感的字段进行加密,从而实现对敏感数据的保护。本文为您介绍如何配置加密转换组件。前提条件 已创建离线单条管道,详情请参见 通过单条管道创建集成任务。操作步骤 请参见 离线管道组件...

客户端加密

OSS客户端加密是在数据上传至OSS之前,由用户在本地对数据进行加密处理,确保只有密钥持有者才能解密数据,增强数据在传输和存储过程中的安全性。免责声明 使用客户端加密功能时,您需要对主密钥的完整性和正确性负责。因您维护不当导致主...

导入非对称密钥材料

密钥规格为 RSA_2048、RSA_3072、RSA_4096、EC_P256 或 EC_P256K 时:公钥类型 为RSA_2048,加密算法 为 RSAES_OAEP_SHA_256_AES_256_ECB_PKCS7_PAD。密钥规格为 EC_SM2 时,公钥类型 取值为 EC_SM2,加密算法 为 SM2PKE_SM4_ECB。下载公钥...

使用KMS密钥进行信封加密

说明 常用的对称加密算法中,AES算法加密需要16字节、24字节或32字节的数据密钥,3DES算法加密需要16字节或24字节的数据密钥,SM4算法加密需要16字节的数据密钥。应用程序收到KMS返回的数据密钥,其中包含数据密钥明文、数据密钥密文、加密...

SDK 使用指南

计算完成后,MYTF 将结果同样通过 ECIES 算法加密并返回给客户端,客户端在本地解密密文获得计算结果,通过这种方式实现全链路隐私保护。SDK 使用示例/构造执行 TAPP 请求 testReqMethod="TestRepeat;tappExecuteRequest=...

导入密钥材料

背景信息 用户主密钥(CMK)是KMS的基本资源,由密钥ID、基本元数据(如密钥状态等)以及用于加密解密数据的密钥材料组成。默认情况下,当您创建CMK时,会由KMS生成密钥材料。您也可以选择创建密钥材料来源为外部的密钥,此时,KMS将不会...

如何实现跨账号KMS加密OSS资源

则上传时需要通过 x-oss-server-side-data-encryption 指定SM4的加密算法示例如下:./ossutil64 cp examplefile.txt oss:/examplebucket-meta=x-oss-server-side-encryption:KMS#x-oss-server-side-data-encryption:SM4#x-oss-server-...

证书应用仓库概述

Sign-证书仓库签名 Verify-证书仓库签名验签 证书加密解密 调用证书应用仓库API,可以使用证书应用仓库中的证书对数据加密或解密。说明 目前支持的加密算法RSA和SM2。Encrypt-证书仓库中证书加密 Decrypt-证书仓库中证书解密 说明 首次...

密钥服务概述

加密SDK快速入门(Java)使用KMS信封加密在本地加密和解密数据 KMS支持的算法规格说明 KMS对加密算法的支持情况请参见如下表格。密码算法大类 密码算法子类 是否支持加密解密 是否支持签名、验签 对称密钥 AES 支持 不支持 对称密钥 SM4 ...

注册及管理密钥

密钥长度对应的字节,详情请参见 加解密算法示例。说明 如果之前的数据系统使用的密钥长度不符合,则需要了解原系统的密钥补齐方式,并手动补齐至目标长度。当加解密算法选择 SM2、RSA 时,需配置:公钥:公开的密钥。私钥:私有的密钥。...

注册及管理密钥

密钥长度对应的字节,详情请参见 加解密算法示例。说明 如果之前的数据系统使用的密钥长度不符合,则需要了解原系统的密钥补齐方式,并手动补齐至目标长度。当加解密算法选择 SM2、RSA 时,需配置:公钥:公开的密钥。私钥:私有的密钥。...

在生产环境使用加密服务

本文指导您在生产环境中如何快速上手使用加密服务。前提条件 已创建专有网络VPC(Virtual Private Cloud),并且已在VPC下创建交换机。具体操作,请参见 搭建IPv4专有网络。警告 为了保证密码机实例数据的安全,请不要在实际生产环境中使用...

应用接入常见问题

以下是KMS实例SDK(Java)异常信息示例:问题原因 应用程序缺少使用该密钥进行解密的权限。创建凭据时需要选择同一个KMS实例下的密钥加密凭据值。应用程序向KMS请求获取凭据时,需要使用对应的密钥解密凭据值,因此应用程序不仅要具有使用...

使用密码机实例

KEK 加密的RSA私钥*/byte[]privateKeyKEK=Forms.hexStringToByteArray("7A833CC0FAFBA6EC063DF4827B8FD91FF4B9A69FB0C44FD972173C09E9E56F6918730269561A497403F9478D7BB64FE527F748AF86E3CE7C762A92A07D9C8BBCE0731F9F07C5889AE8B0FF7A31...

账户同步接入概述

可参考通讯录事件 }]} } 其中包含的字段具体如下:参数名称 参数位置 参数类型 参数说明 header alg header String 固定值:RS256 代表采用SHA-256的RSA签名 kid header String IDaaS 颁发的公私钥对 key ID。验签时需要使用该 kid 对应的...

在测试环境使用加密服务

KEK 加密的RSA私钥*/byte[]privateKeyKEK=Forms.hexStringToByteArray("7A833CC0FAFBA6EC063DF4827B8FD91FF4B9A69FB0C44FD972173C09E9E56F6918730269561A497403F9478D7BB64FE527F748AF86E3CE7C762A92A07D9C8BBCE0731F9F07C5889AE8B0FF7A31...

客户端加密

初始化非对称加密主密钥方式(RSA)的Bucket 重要 使用RSA加密方式时,需要您自己管理加密的密钥对,一旦丢失密钥或者密钥数据出现损坏,可能会导致数据无法解密,推荐使用KMS托管方式进行加密。如果由于业务场景一定要使用RSA加密方式,...

Java SDK使用示例

安装 Java 和 Maven 示例程序依赖 Java 1.8 运行时环境以及 Maven,可以通过如下命令确认是否已经安装。mvn-version Apache Maven 3.5.3(3383c37e1f9e9b3bc3df5050c29c8aff9f295297;2018-02-25T03:49:05+08:00).Java version:1.8.0_161,...

SSH服务的相关介绍

Linux环境自动登录 SSH连接交互过程简介 非对称加密算法 说明:SSH服务主要采用RSA算法(协议V2默认算法)和DSA算法(协议V1仅支持该算法)来实现非对称加密技术。SSH服务是基于非对称加密(public-key cryptography,也称公开密钥加密)...

设置SSL加密

背景信息 SSL是Netscape公司提出的安全保密协议,在浏览器和Web服务器之间构造安全通道来进行数据传输,采用RC4、MD5、RSA加密算法实现安全通讯。国际互联网工程任务组(IETF)对SSL 3.0进行了标准化,标准化后更名为安全传输层协议(TLS...

使用多个地域的CMK加密解密数据

使用加密SDK,您可以配置多个地域的KMS用户主密钥(CMK)来加密数据,构建跨地域的数据加密解密能力。使用场景 在下列情形中,您可以通过加密SDK配置对应地域的KMS CMK,完成对敏感数据(例如:数据库列或字段、OSS对象等)的加密,使得...

RSA加密算法与ECC加密算法的区别?

RSA加密算法和ECC(椭圆曲线加密)算法都是非对称加密算法(通过公钥和私钥来进行数据的安全传输和验证),均为国际标准算法,广泛用于数据加密、数字签名等领域。以下是两者之间主要的区别:RSA:RSA加密算法是应用较早的算法之一,它在...

客户端加密

OSS客户端加密是在数据上传至OSS...nil { fmt.Println("Error:",err)os.Exit(-1)} } 解密使用主密钥为不同的RSA加密的Object 解密使用主密钥为不同的RSA加密的Object示例代码如下:package main import("bytes""fmt""io/ioutil""os""github....

数据加密

API 网关提供客户端与网关之间数据加密的能力,支持 RSA、ECC、国密三种加密算法,保证数据传输过程中的安全性。说明 目前仅支持对 HTTP 类型的 API 调用进行数据加密。使用流程 根据加密算法,生成密钥。网关管控平台创建应用并开启加密...

概述

本文主要介绍网关的几个...数据加密 统一网关提供了对客户端与网关之间传输的数据进行加密的能力,支持 RSA、ECC、国密 三种加密算法,保证数据传输过程中的安全性。详情参见 数据加密。说明 目前仅支持对 HTTP 类型的 API 调用进行数据加密

Decrypt

RSA_2048 RSA_3072 RSA_4096 RSAES_OAEP_SHA_256(默认值)不涉及 RSA加密,按照RFC 3447/PKCS#1中定义的RSAES-OAEP模式,使用MGF1和SHA-256。EC_SM2 SM2PKE(默认值)不涉及 SM2椭圆曲线公钥加密算法。说明 仅硬件密钥管理实例支持使用本...

密钥管理

author yqj*@version$Id:PushCallbackController.java,v 0.1 2020年03月22日 11:20 AM yqj Exp$/Controller public class PushCallbackController {/*拷贝控制台中推送回调接口配置的RSA 算法公钥*/private static final String pubKey=";...

安全算法示例

解密算法示例 FF1加解密算法的配置方式与加解密组件一致,更多配置信息请参见 配置加密转换组件、配置解密转换组件。加解密算法 类型 密钥长度 示例 AES原生加解密 对称加密 包含128位(16字节)、192位(24字节)、256位(32字节)明文...

安全算法示例

解密算法示例 FF1加解密算法的配置方式与加解密组件一致,更多配置信息请参见 配置加密转换组件、配置解密转换组件。加解密算法 类型 密钥长度 示例 AES原生加解密 对称加密 包含128位(16字节)、192位(24字节)、256位(32字节)明文...

客户端加密

OSS客户端加密是在数据上传至OSS之前,由用户在本地对数据进行加密处理,确保只有密钥持有者才能解密数据,增强数据在传输和存储过程中的安全性。免责声明 使用客户端加密功能时,您需要对主密钥的完整性和正确性负责。因您维护不当导致主...

HLS标准加密

根据您是否开启M3U8标准加密改写,搭建解密服务的代码实现不同,具体如下:开启M3U8标准加密改写(推荐)展开查看Java示例代码 下述Java示例代码仅供参考,您可以按实际需要自行实现解密及MtsHlsUriToken的校验逻辑。下述示例代码中,您...

加密SDK快速入门(Java

加密SDK(Encryption SDK)是一个客户端密码库,通过与密钥管理服务KMS(Key Management Service)结合使用,帮助您快速实现数据的加解密、签名验签功能。本文以Java语言为例,为您介绍如何快速使用加密SDK进行数据加解密。背景信息 您可以...

数据存储加密

数据加密机制 Hologres通过KMS托管密钥,实现数据加密解密功能,数据加密机制如下。Hologres以数据库为单位,通过KMS加密解密存储在Hologres的数据。在使用数据加密功能前,请确保您所在区域已开通KMS服务。KMS生成和管理您的密钥并...

使用KMS保护支付宝应用和小程序

说明 RSA2加密算法默认生成格式为PKCS8(Java适用),如需PKCS1格式(非Java适用),可使用 格式转换。复制 应用公钥 字符串。返回开放平台控制台中,点击 下一步。上传应用公钥。粘贴复制的应用公钥字符串,点击 确认上传。此时需要输入...

使用EVSM实现应用层敏感数据加解密

通过加密服务,您能对应用服务的数据进行可靠的加解密运算,实现数据保护,同时满足数据安全方面的监管合规要求。本文介绍如何通过加密服务实现应用服务数据的加解密。背景信息 下图为在应用系统中实现敏感数据加密解密的典型部署方案。...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 加密服务 VPN网关 风险识别 智能开放搜索 OpenSearch 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用