基于ELK构建日志分析系统 介绍 日志是一个系统不可缺少的组成部分,日志记录系统产生的各种行为,基于日志信息可以对系统进行问题排查,性能优化,安全分析等工作。 使用ELK(Elasticsearch、Logstash、Kibana) 结合Filebeat与Kafka构建日志分析系统,可以方便的对日志数据进行采集解析存储,以及近实时的查询分析。
目前PKI系统支持通过get方法进行ocsp查询。
在设备端,设备厂商需要完成的工作: 准备工作 设备系统的抽象层 为了适配不同的设备操作系统,设备端HISK SDK定义了设备系统抽象层HAL(Host Abstract Level),抽象层需要由设备厂商根据设备硬件系统自行实现。
快速入门 本节介绍如何快速使用HISK Java SDK完成常见操作,如加密、解密、激活、认证等HISK服务,所有操作都是通过IotHisk与HISK服务进行交互。 具体接口参数定义详细请参考 API文档 。 数据加密 import com.baidubce.BceClientConfiguration; import com.baidubce.auth.DefaultBceCredentials
设备安全 数据加密 数据加密可以参考代码如下: // 定义请求参数 String message = "aGVsbG8gd29ybGQK"; // 需要被加密的数据,base64编码,其对应消息为"hello world" String deviceId = "abcdefghijklmnop"; // 指定设备ID // 实例化请求对象
基本概念 名词解释 base64:是一种基于64个可打印字符来表示二进制数据的表示方法,相关内容可以查看 Base64算法介绍 。 RSA:RSA加密算法是一种非对称加密算法,相关内容可以查看 RSA算法介绍 。 SHA1:Secure Hash Algorithm 1,中文名:安全散列算法1,是一种密码散列函数,美国国家安全局设计,并由美国国家标准技术研究所(NIST)发布为联邦数据处理标准(F
客户端密钥错误 现象 Windows显示系统未激活,且错误代码为0xC004F015;或在系统的属性中,激活部分显示 产品ID不可用 。 原因 系统显示授权服务许可证未安装,可能是当前系统不被VLK的Server所认可,检测发现系统使用的激活码与VLSC发布的系统激活码不一致。 处理方法 将KMS 客户端密钥重新安装。
为子用户授权系统权限 给子用户授权 在子用户管理列表中,点击 添加权限 ,为子用户进行授权。 给用户组授权 在组管理列表中,点击 编辑 ,为用户组进行授权。
重装BEC虚机实例系统 接口描述 本接口用于重装BEC虚机实例系统。
产品优势 产线安全烧录 无缝对接知名安全载体厂商产线,在产线安全烧录设备ID、密钥及证书,从源头保护设备安全 灵活安全选择 支持多种载体(SE、MCU、TEE等);支持多种对称加密方式(3DES、AES)和非对称加密方式(ECC、RSA)等 开箱即用 脚本一次签发,可激活百万设备;简化安全服务应用配置,节省开发时间 免费入侵测试 设备出厂前全面入侵测试,模拟黑客入侵路线,测试范围包括设计倍、移动A