场景描述 企业是否选择上公共云,或者哪些系统或数据上 公共云,对数据安全的关心是重要因素之一。本 最佳实践重点在于介绍狭义的数据加密存储安 全范畴,即首先使用SDDP产品进行敏感数据发 现和分级分类,然后对高级别敏感数据进行按 需、不同类型的全链路加密存储。 解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别SDDP 密钥管理服务KMS 云数据库RDS 对象存储OSS
文档版本:20210809 18 企业上云数据安全 基础环境搭建 步骤2 将加密公钥进行 base64解码,命令如下:openssl enc-d-base64-A-in publickey_datasec.txt-out PublicKey.bin 步骤3 根据指定的加密算法(本实验以 RSAES_OAEP_SHA_1为例)加密密钥材料,命令 如下:openssl rsautl-encrypt-in KeyMaterial.bin-oaep-inkey ...