身份证识别(金融加密版) 能力介绍 根据人民银行在《个人金融信息保护技术规范》中指出,身份证证件信息传输过程的参与方应当保证信息传输过程中的保密性、完整性和可用性,信息通过公共网络传输时,应使用加密通道或数据加密的方式进行传输。
客户端加密实践 概览 客户端加密,是指由用户在本地自行完成文件的加密和解密过程,百度智能云对象存储不参与加密和解密过程,只负责文件的上传、存储、下载过程,明文密钥由用户自行保管在本地。客户端加密增强了文件安全性,即使文件意外泄露,别人也无法解密得到原始数据。本文档提供一种客户端加密方案。 注意事项: 由于用户需要自行负责保管密钥,如果明文密钥丢失, 您将无法获得原文件内容 。
数据加密 对象存储BOS提供服务器端加密和客户端加密,并支持基于SSL/TLS的HTTPS加密传输,有效防止数据在云端的潜在安全风险。 服务器端加密 BOS支持在服务器端对上传的数据进行加密(Server-Side Encryption)。
设置服务端加密 概述 为了更好地保证数据安全性,BOS 支持在服务端为数据进行 SSE(Server-Side Encryption)加密编码。当您在配置 SSE 加密后,当文件上传时,BOS 会通过携带加密参数的方式来对上传数据执行服务端加密设置。
使用HTTPS HTTPS属于加密传输,BOS已向CA申请了证书。该证书只有用于BOS服务器的时候,Client端才信任该主机。 在传输过程中,BOS会先返回给Client端该证书信息,并由Client端进行合法性认证,认证通过后,Client端与BOS会协商出一个随机的对称加密密钥,其后Client端与BOS之间的通讯请求都会被安全的对称加密算法进行加密处理。
使用KMS对etcd数据加密 您可以使用密钥管理服务(Key Management Service,简称:KMS)中创建的密钥加密 Kubernetes Secret 数据。本文主要介绍如何使用 KMS 服务对存储在 etcd 中的 Kubernetes Secret 数据进行加密。
设置Bucket服务端加密 若用户需要开启Bucket服务端加密,则如下代码可以做到: 参数 说明 encryptionAlgorithm 指定Bucket的服务器端加密类型,当前只支持AES256加密。
加密方式 若您希望为数据盘加密,您可以在创建云服务器 BCC 或创建 CDS 云磁盘时开启云磁盘加密; 若您希望为系统盘加密,您需要先创建加密自定义镜像,然后创建加密系统盘。
SM4加密算法。
机器指纹鉴权切换加密狗硬件鉴权 该文档用于介绍如何将物理机器部署的c-offline-sercurity-server离线鉴权服务从机器指纹版本切换为加密狗硬件版本。该文档仅适用于物理机部署场景。 加密狗硬件鉴权包获取请您线下联系商务经理。