验证IoT设备身份认证通道加密的操作指南

进行服务端身份认证 基于ID²的iTLS会话密钥协商:在Server Hello报文中,同时带有通过ID²服务端加密的PresharedKey(会话密钥派生因子),到设备端通过ID²接口解密 iTLS的设备端和服务端基于相同的PresharedKey派生出会话密钥,用于后续...

ID²设备端SDK参考

核心能力 轻量化安全链接协议iTLS,基于ID²进行双向认证和会话密钥的协商,提供兼容mbed TLS的接口。安全存储SST(Secure Storage)基于ID²设备主密钥派生出存储密钥,加密保护敏感数据。设备密码管理DPM(Device Password Management)...

密钥轮转

KMS提供了密钥轮转功能,您可以通过定期轮转来加强密钥使用的安全性,有效地提升业务数据的安全性。本文介绍KMS密钥轮转的原理和配置方法。为什么需要密钥轮转 减少每个密钥加密的数据量,降低密码分析(Cryptanalysis)攻击风险。一个密钥...

Dataphin资产安全已配置了密钥并申请了权限,但是集成...

问题描述 Dataphin资产安全已配置了密钥并申请了权限,但是集成任务加密组件选不到对应的密钥是什么原因?问题原因 创建密钥选择的加密算法与加密组件配置中选择的加密算法不一致,创建秘钥时选择的秘钥类型是哈希脱敏密钥,而不是加解密秘...

开启删除保护

当您为密钥开启删除保护后,将无法通过控制台或API删除该密钥,从而避免误删除密钥。本文为您介绍如何开启删除保护。前提条件 请确保您已经创建了密钥,且密钥不处于待删除状态。具体操作,请参见 创建密钥。操作步骤 登录 密钥管理服务...

ContainerOS运维容器使用指导

停止运维容器:lifseacli container stop 重启运维容器:lifseacli container restart 说明 若您在启动运维容器之后,重新绑定或解绑了密钥对,则需要重启运维容器,否则绑定或解绑密钥对不会生效。销毁运维容器:lifseacli container rm ...

基本概念

密钥服务(Key Service)密钥服务为您提供密钥安全存储和生命周期管理、使用密钥进行数据加密和解密、数字签名和验签等密码运算服务。关于密钥服务的更多信息,请参见 密钥服务概述。凭据管理(Secrets Manager)凭据管理为您提供凭据的全...

API概览

密钥服务接口 用户主密钥管理 密钥管理接口用于密钥的创建、属性修改以及生命周期管理。API 描述 CreateKey 创建用户主密钥。用户可以选择由KMS生成密钥材料,也可以选择自己上传密钥材料(即是BYOK,此时 CreateKey 是BYOK的第一步)。...

基本概念

本文解释了密钥管理服务KMS(Key Management Service)的基本概念,帮助您正确理解和使用KMS。概念 说明 密钥服务(Key Service)密钥服务提供密钥的全托管和保护,支撑基于云原生接口的极简数据加密和数字签名。关于密钥服务的更多信息,...

RAM配置

密钥最多创建2次,且只出现一次,请记得复制保存,若未留存密钥且关闭了密钥信息,可以删除之前创建的密钥,重新创建。3、进入 阿里云盘企业版,输入客户端ID和密钥信息 返回 阿里云盘企业版,进入管理控制台>专属登录配置>RAM配置。将您...

CreateKey

调用CreateKey接口创建一个主密钥。阿里云KMS支持常见的对称密钥规格和非对称密钥规格。具体内容,请参见 密钥管理类型和密钥规格。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer...

CreateKey

调用CreateKey接口创建一个主密钥。阿里云KMS支持常见的对称密钥规格和非对称密钥规格。具体内容,请参见 密钥管理类型和密钥规格。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer...

DeleteKeyPairs-删除一对SSH密钥

如果您的 ENS 实例已经绑定了密钥对,在删除了该密钥对后,阿里云 ENS 不再为您保存该 SSH 密钥对,但是实例可以正常使用该 SSH 密钥对。调用 DescribeInstances 查询实例信息时,会显示密钥对名称(KeyPairName),但不再显示其他相关信息...

数据库敏感数据加密

示例中每个字段使用一个数据密钥,解密时设置了密钥缓存,对同一字段进行多次查询时会检索缓存中可用的数据密钥。为保证字段能存储加密后的字段,需要对被加密字段的长度进行扩容,扩容比例为3倍。Spring JPA示例 说明 阿里云账号AccessKey...

使用多个地域的CMK加密和解密数据

阿里云在全球几十个地域,提供了密钥管理KMS、云数据库RDS和对象存储OSS等服务,这些服务在各个地域之间互相独立。使用加密SDK,您可以配置多个地域的KMS用户主密钥(CMK)来加密数据,构建跨地域的数据加密解密能力。使用场景 在下列情形...

远程连接Linux服务器

重要 创建密钥对后,需要重启服务器使密钥对生效。下载并安装 PuTTYgen 和 PuTTY工具。将.pem私钥文件转换为.ppk私钥文件。如果您的Linux服务器绑定的是阿里云自动生成的.pem格式的密钥文件,在使用PuTTY工具远程连接前,需要先将.pem格式...

云盘加密概述

云盘加密是指在创建ECS实例(选择系统盘、数据盘)或者单独创建数据盘时为云盘勾选加密选项,创建完成后ECS实例操作系统内的数据会在云盘所在宿主机(ECS实例服务器)被自动加密,无需自建和维护密钥管理基础设施,您就能保护数据的隐私性...

DAS经济版介绍

DAS经济版介绍 DAS经济版采用包年包月的计费方式,在基础版功能的基础上,增强和新增了如下功能:功能项 DAS基础版 DAS经济版 实例会话 可查看会话及其概览统计,识别异常会话,并进行会话管理,如SQL限流、SQL优化、结束会话等。...

会话保持常见问题

会话保持的作用是什么?如何开启会话保持?CLB支持什么类型的会话保持?会话保持可设置哪种类型的Cookie?是否支持针对不同的域名配置不同的会话保持规则?Cookie的超时时间应设置为多少?如何查看会话保持字符串?为什么有时候会话保持会...

数据加密

步骤一:生成密钥 使用 OpenSSL 工具生成 RSA、ECC 或国密算法的密钥,并记录保存生成的密钥。生成 RSA 密钥 生成 RSA 私钥。说明 可选择 1024 或 2048 密钥长度。openssl genpkey-algorithm RSA-out private_key.pem-pkeyopt rsa_keygen_...

ALB配置会话保持

部分应用业务场景下需要保持用户会话的状态,例如购物车中的商品、登录信息、用户偏好设置、游戏应用等场景,如果用户的请求被分发到不同的服务器,那么会话状态就会丢失从而导致用户体验问题。当您开启了ALB会话保持功能后,可以使来自同...

密钥管理

为了提高 MPS 与用户系统之间的交互的安全性,MPS 会对所有的服务端接口进行加签与验证,并且提供了密钥管理界面,供您进行密钥配置。推送 API 接口配置 MPS 提供 REST 接口供您调用。为确保安全性,MPS 需要对调用者的身份进行验证。在...

使用DAS经济版进行锁分析

DAS经济版在基础版功能的基础上,增强了会话管理、锁分析和性能洞察等功能,并新增了空间碎片自动回收,使数据库运维更加高效便捷,帮助您7*24小时高效管理数据库,避免业务受阻的风险,有效保障线上业务的稳定性。本文介绍如何通过DAS经济...

创建和更换密钥(Linux)

操作步骤 如果您需要通过密钥的方式登录轻量应用服务器,需要先创建密钥,然后重启轻量应用服务器使密钥生效。密钥生效后,默认会禁止密码登录,如果后期您需要使用密码登录,具体操作,请参见 重新启用密码登录方式。登录 轻量应用服务器...

使用EVSM实现应用层敏感数据加解密

2:ECB模式加密16字节会话密钥因子,得到16字节会话密钥。3:密钥的左右8字节异或,得到8字节会话密钥。4:取密钥的左8字节作为会话密钥。5:CBC模式加密16字节会话密钥因子,得到16字节会话密钥。说明 针对敏感数据加密场景该参数取值为空...

连接方式概述

Windows实例创建成功后,实例的操作系统内部需要进行初始化,一般需要2~3分钟,初始化期间请不要重启实例。如果您创建了非I/O优化的Windows实例,需要10分钟完成初始化,请等待初始化完成后再连接实例。连接方式优势对比 Workbench、VNC、...

连接方式概述

Windows实例创建成功后,实例的操作系统内部需要进行初始化,一般需要2~3分钟,初始化期间请不要重启实例。如果您创建了非I/O优化的Windows实例,需要10分钟完成初始化,请等待初始化完成后再连接实例。连接方式优势对比 Workbench、VNC、...

连接方式概述

OS状态 场景描述 VNC Workbench 启动中 访问经典网络实例 支持 不支持 查看并中断Linux启动过程(比如修改GRUB menu)支持 仅支持reboot命令,在ECS控制台重启实例时,VNC会断开连接。不支持 查看并中断Windows启动过程(比如进入安全模式...

ECS的安全责任共担模型

SSH密钥对概述 会话管理 会话管理(Session Manager)是由阿里云的云助手提供的功能,客户在无需打开ECS实例入方向端口的情况下,利用会话管理客户端实现实例的免密安全登录。会话管理客户端与云助手进行通信时,会通过WSS(Web Socket ...

API概览

StartTerminalSession 开启免密登录会话 为轻量应用服务器提供会话登录能力。InstallCloudAssistant 安装云助手 为轻量应用服务器安装云助手。DescribeCloudAssistantStatus 查询云助手安装状态 查询轻量云服务器是否安装云助手。...

通过阿里云客户端管理ECS实例

临时密钥:生成临时密钥对发送到实例内,该密钥对在1分钟内有效。该方式规避了密码、密钥文件的管理,更加简便。推荐您选择临时密钥的方式,可以免密码、免公网IP一键连接实例,并且连接权限可通过RAM控制。单击 连接。通过会话管理连接 您...

MongoDB 4.2

重启实例 重启实例会对实例的节点执行轮转重启,每个节点会有30秒左右的闪断,如果集合的数量较多(超过1万),闪断时间也会随着变长,重启前请做好业务安排并确保应用有重连机制。重启副本集实例可能导致主备切换,连接节点的角色发生变化...

弹性云手机的审计事件

CreateSession 创建会话。DeleteImages 批量删除自定义镜像。DeleteInstances 批量删除云手机实例。DeleteKeyPairs 删除一对或者多对云手机密钥对。DescribeBandwidthPrice 查询公网带宽价格。FetchFile 从云手机拉取文件并保存到OSS。...

通过密码或密钥认证登录Linux实例

操作步骤 Workbench的远程连接会话默认维持6个小时,如果您超过6小时没有任何操作,连接会自动断开,您需要重新连接实例。登录 ECS管理控制台。在左侧导航栏,选择 实例与镜像>实例。在页面左侧顶部,选择目标资源所在的资源组和地域。在 ...

通过密码或密钥认证登录Linux实例

操作步骤 Workbench的远程连接会话默认维持6个小时,如果您超过6小时没有任何操作,连接会自动断开,您需要重新连接实例。登录 ECS管理控制台。在左侧导航栏,选择 实例与镜像>实例。在页面左侧顶部,选择目标资源所在的资源组和地域。在 ...

AdvanceGenerateDataKeyPairWithoutPlaintext

使用说明 本接口通过随机数生成器产生数据密钥对,使用对称密钥的 主版本 对数据密钥对加密,并返回数据密钥对的公钥明文、私钥明文、私钥密文。您可以使用数据密钥对,在KMS之外进行签名验签。请保存私钥密文(PrivateKeyCiphertextBlob)...

API概览

密钥接口 使用KMS提供的密钥接口前,请关注以下信息:AdvanceEncrypt、AdvanceDecrypt、AdvanceGenerateDataKey和GenerateDataKey:KMS密钥应为对称密钥。Encrypt和Decrypt:KMS密钥可以为对称密钥,也可以为非对称密钥。Sign、Verify和...

GenerateDataKeyPairWithoutPlaintext

调用GenerateDataKeyPairWithoutPlaintext接口生成非对称的数据密钥对。使用说明 重要 仅支持KMS软件密钥管理实例使用本接口,不支持KMS硬件密钥管理实例。本接口通过随机数生成器产生数据密钥对,使用对称密钥的 初始版本 对数据密钥对...

AdvanceGenerateDataKeyPair

使用说明 本接口通过随机数生成器产生数据密钥对,使用对称密钥的 主版本 对数据密钥对加密,并返回数据密钥对的公钥明文、私钥明文、私钥密文。您可以使用数据密钥对,在KMS之外进行签名验签。请保存私钥密文(PrivateKeyCiphertextBlob)...

GenerateDataKeyPair

使用说明 本接口通过随机数生成器产生数据密钥对,使用对称密钥的 初始版本 对数据密钥对加密,并返回数据密钥对的公钥明文、私钥明文、私钥密文。您可以使用数据密钥对,在KMS之外进行签名验签。请保存私钥密文(PrivateKeyCiphertextBlob...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
智能对话机器人 大数据开发治理平台 DataWorks 加密服务 密钥管理服务 IoT设备身份认证 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用