密钥管理服务 密钥管理服务(Key Management Service)是一款安全管理类服务,用户可以按需创建自己的主密钥,并使用主密钥产生、加密和解密数据密钥。
典型应用场景 排水资产管理 排水管网优化管理 排水户排污管控 厂网河联合调度 污水处理优化运营 排水资产管理 基于GIS平台和数据智能平台,提供包含排水泵站资产管理、排水管网资产管理、管网拓扑一张图、排水资产全生命周期管理等功能在内的排水资产数字化管理服务,对排水资产进行线上全生命周期管理。摸清排水资产现状、规范排水资产信息化管理、为排水系统规划布局、运营决策等提供支撑。
安全保障 基于随机密钥协商技术,建立安全的消息通道,保证IM消息安全传输;使用端到端增强加密技术,确保通话数据安全传输,任何第三方无法获取通话内容;所有消息统一加密存储,对每个文档单独加密存储。
密钥管理 创建密钥 如下代码可以创建MasterKey,返回MasterKeyId,创建时间等等。 kmsClient . create_masterKey ( test , protectedby_class . HSM , keyspec_class . AES_256 , origin_class .
密钥管理 创建MasterKey 如下代码可以创建MasterKey,返回MasterKeyId,创建时间等等。
待删除的密钥,仍然会保存在密钥管理服务KMS中,可以随时点击 取消删除密钥 终止删除操作。 待删除的密钥,仍然会收取密钥保管费用,直到彻底删除。
使用对称密钥 对称加密是最常用的数据加密保护方式,百度智能云密钥管理服务(Key Management Service,KMS,以下简称 KMS )提供了简单易用的接口,方便客户在云上轻松的实现数据加解密功能。 创建对称密钥 点击 创建密钥 按钮,选择 密钥类型 ,选择 密钥材质 ,填写 密钥描述 ,即可完成对称用户主密钥( Customer Master Key,以下简称 CMK )的创建。
禁用和启用密钥 禁用密钥 禁用密钥,将一个密钥进行禁用操作。 密钥列表页面,在操作区域点击“禁用密钥”。 在验证对话框中,输入收到的手机验证码,再次点击“确定”。 说明: 禁用的密钥,将无法通过API来进行密钥的访问。 禁用的密钥只会禁止通过API访问调用,密钥仍然会保存在密钥管理服务KMS中,可以随时点击 取消禁用 恢复使用。 禁用成功后,密钥状态置于 禁用中 。
密钥轮转 密钥轮转 在实际客户场景中,密钥通常被用于保护企业的核心数据。因此,定期的对密钥进行轮转,可以加强密钥使用的安全性,更有效的保护企业核心数据。 操作步骤 在密钥创建时,对于BAIDU_AES_256类型的密钥客户可以选择开启密钥轮转功能。轮转的间隔时间支持选配,客户可以根据自身实际情况在7~365天中进行选择。
使用非对称密钥 相比对称加密,非对称密钥通常用于在信任程度不对等的系统之间,实现数字签名验签或者加密传递敏感信息的目的。 创建非对称密钥 点击 创建密钥 按钮,选择 密钥类型 ,选择 密钥材质 ,填写 密钥描述 ,即可完成对称用户主密钥( Customer Master Key,以下简称 CMK )的创建。