中软国际数据治理专业服务解决方案实践

中软国际数据治理专业服务解决方案实践

    数据加密退役授权 更多内容
  • 退役授权

    退役授权 功能介绍 功能介绍:退役授权,表示被授权用户不再具有授权密钥的操作权。 例如:用户A授权用户B可以操作密钥A/key,同时授权用户C可以撤销该授权, 那么用户A、B、C均可退役授权退役授权后,用户B不再可以使用A/key。 须知: 可执行退役授权的主体包括: 创建授权的用户;

    来自:帮助中心

    查看更多 →

  • 创建用户并授权使用DEW

    x 退役授权 √ √ x x 查询授权列表 √ √ x x 查询可退役授权列表 √ √ x x 加密数据 √ √ x x 解密数据 √ √ x x 签名消息 √ √ x x 验证签名 √ √ x x 开启密钥轮换 √ √ x x 修改密钥轮换周期 √ √ x x 关闭密钥轮换 √

    来自:帮助中心

    查看更多 →

  • 密钥授权管理

    密钥授权管理 创建授权 撤销授权 退役授权 查询授权列表 查询可退役授权列表 父主题: 管理加密密钥

    来自:帮助中心

    查看更多 →

  • 查询可退役授权列表

    查询密钥信息 “retire-grant” 退役授权 “encrypt-data” 加密数据 “decrypt-data” 解密数据 issuing_principal String 创建授权用户ID,1~64字节,满足正则匹配“^[a-zA-Z0-9]{1,64}$”。 例如:0d04

    来自:帮助中心

    查看更多 →

  • DEW权限管理

    加密数据 √ √ 解密数据 √ √ 签名消息 √ √ 验证签名 √ √ 开启密钥轮换 √ √ 修改密钥轮换周期 √ √ 关闭密钥轮换 √ √ 查询密钥轮换状态 √ √ 查询密钥实例 √ √ 查询密钥标签 √ √ 查询项目标签 √ √ 批量添加删除密钥标签 √ √ 添加密钥标签 √

    来自:帮助中心

    查看更多 →

  • DEW服务提供了哪些功能?

    Turbo文件系统加密) 云数据库RDS(MySQL、PostgreSQL、SQL Server引擎)加密 文档数据服务DDS加密 数据仓库服务DWS加密 数据加密密钥管理 创建、加密、解密数据加密密钥 说明: 仅支持通过API调用。 生成硬件真随机数 生成512bit的随机数,为加

    来自:帮助中心

    查看更多 →

  • 撤销授权

    撤销授权 在以下两种情况下,授权用户可以通过密钥管理界面撤销授权: 当被授权用户不再使用授权用户的自定义密钥时,被授权用户可告知授权用户撤销授权,或者通过API接口直接退役授权。 当授权用户想收回自定义密钥的操作权限时,授权用户可强制撤销授权。 撤销授权后,被授权用户不再持有被授

    来自:帮助中心

    查看更多 →

  • 数据加密服务 DEW

    云服务使用KMS加密最佳实践 E CS 服务加密 OBS服务加密 EVS服务加密 IMS服务加密 SFS服务加密 RDS数据加密 DDS数据加密 DWS数据加密 06 API 通过DEW开放的API和调用示例,您可以使用并管理密钥、密钥对。 API文档 API概览 如何调用API 02

    来自:帮助中心

    查看更多 →

  • 数据加密服务 DEW

    g:ResourceTag/<tag-key> - kms:RecipientAttestation kms:cmk:encryptData 授予使用指定的KMS密钥加密数据的权限。 write cmk * kms:KeyOrigin kms:KeySpec kms:KeyUsage g:EnterpriseProjectId

    来自:帮助中心

    查看更多 →

  • 加密数据

    加密数据 功能介绍 功能介绍:加密数据,用指定的用户主密钥加密数据。 接口约束 使用非对称密钥加密数据时,请记录选择的密钥ID和加密算法。解密数据时,您将需要提供相同的密钥ID和加密算法。如果指定的密钥和加密算法与用于加密数据的值不匹配,解密操作将失败。 使用对称密钥解密时,不需

    来自:帮助中心

    查看更多 →

  • 数据加密服务 DEW

    数据加密服务 DEW KMS密钥不处于“计划删除”状态 KMS密钥启用密钥轮换 检查C SMS 凭据轮转成功 父主题: 系统内置预设策略

    来自:帮助中心

    查看更多 →

  • 加密数据

    应用配置”,单击页面右上角“创建加密数据”,填写相关参数。 图1 创建加密数据 加密数据以键值对形式存储,其中值需要填写两次。每个加密数据集可以添加多条加密数据。 单击“创建”。 创建后可以查看数据,但出于数据隐私保护,暂不支持查看明文数据。且您可以编辑或删除加密数据。 图2 加密数据 绑定加密数据到边缘节点

    来自:帮助中心

    查看更多 →

  • 删除加密数据

    删除加密数据 功能介绍 删除加密数据 调试 您可以在 API Explorer 中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI DELETE /v2/{project_id}/edm/encryptdatas/{encryptdata_id}

    来自:帮助中心

    查看更多 →

  • 透明数据加密

    透明数据加密 透明加密提供表级数据加密存储功能。当用户使用本特性提供的语法创建加密表后,数据库向磁盘写入加密数据前,会自动将其加密;同时,数据库从磁盘读取加密数据后,会自动将其解密。向加密表中进行数据插入、更新、查询和删除等语法与非加密表一致。 透明加密基本原理请参见《特性描述》的“数据库安全

    来自:帮助中心

    查看更多 →

  • 透明数据加密

    透明数据加密 透明加密提供表级数据加密存储功能。当用户使用本特性提供的语法创建加密表后,数据库向磁盘写入加密数据前,会自动将其加密;同时,数据库从磁盘读取加密数据后,会自动将其解密。向加密表中进行数据插入、更新、查询和删除等语法与非加密表一致。 透明加密基本原理请参见《特性描述》的“数据库安全

    来自:帮助中心

    查看更多 →

  • 加密数据密钥

    加密数据密钥 功能介绍 功能介绍:加密数据密钥,用指定的主密钥加密数据密钥。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/kms/encrypt-datakey 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是

    来自:帮助中心

    查看更多 →

  • 加密密钥管理

    ts kms:grant:list - √ × 查询可退役授权列表 POST /v1.0/{project_id}/kms/list-retirable-grants kms:grant:list - √ × 加密数据 POST /v1.0/{project_id}/kms/encrypt-data

    来自:帮助中心

    查看更多 →

  • 加密数据

    图1 创建加密数据 加密数据以键值对形式存储,其中值需要填写两次。每个加密数据集可以添加多条加密数据。 单击“创建”。 创建后可以查看数据,但出于数据隐私保护,暂不支持查看明文数据。且您可以编辑或删除加密数据。 图2 加密数据 绑定加密数据到边缘节点 您可以在多处绑定加密数据到边缘节

    来自:帮助中心

    查看更多 →

  • 创建授权

    单击页面左侧,选择“安全与合规 > 数据加密服务”,默认进入“密钥管理”界面。 单击目标自定义密钥的名称,进入密钥详细信息授权页面。 单击“授权”,进入授权管理界面。 单击“创建授权”,弹出“创建授权”对话框。 图1 创建授权(用户) 图2 创建授权(账号) 在弹出的对话框中,输入被授权用户/账号ID

    来自:帮助中心

    查看更多 →

  • 设置透明数据加密(TDE)

    加密表。如果在创建表时未使能加密功能,后续无法再切换为加密表。 对于加密表,支持数据加密密钥轮转。密钥轮转后,使用旧密钥加密数据仍使用旧密钥解密,新写入的数据使用新密钥加密。密钥轮转时不更换加密算法。 对于行存表,每次加解密的最小数据单元为一个8K大小的page页面,每次对p

    来自:帮助中心

    查看更多 →

  • 支持云审计的操作列表

    deleteImportedKeyMaterial 创建授权 cmk createGrant 退役授权 cmk retireGrant 撤销授权 cmk revokeGrant 加密数据 cmk encryptData 解密数据 cmk decryptData 添加标签 cmk dealUnifiedTags

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了