密钥管理服务 密钥管理服务是百度智能云面向客户推出的安全管理类服务,用户可以按需创建自己的主密钥,并使用主密钥产生、加密和解密数据密钥。
信息安全规定 背景 为保障百度智能云(以下简称”百度智能云”)及用户信息安全,深刻践行《互联网信息服务管理办法》、《计算机信息网络国际联网安全保护管理办法》、《文明上网自律公约》、《互联网终端安全服务自律公约》等相关法律法规,特制定本规定。作为对百度智能云用户服务协议的补充。
KMS API基本信息 KMS API基本信息介绍 如果您是初次调用百度智能云产品的API,可以观看 API入门视频指南 ,快速掌握调用API的方法。 服务域名 KMS服务目前支持 华北-北京 、 华南-广州 和 华东-苏州 三个区域。
密钥管理服务 密钥管理服务是百度智能云面向客户推出的安全管理类服务,用户可以按需创建自己的主密钥,并使用主密钥产生、加密和解密数据密钥。 主机安全 主机安全HOSTEYE是百度智能云面向客户推出的专业服务器安全产品,能够针对云服务器提供登录审计、异地登录报警、暴力破解攻击拦截,木马后门检查、基线检查等多种安全功能,提升云服务器安全性,降低被黑客入侵的可能性。
密钥管理 创建密钥 如下代码可以创建MasterKey,返回MasterKeyId,创建时间等等。 kmsClient . create_masterKey ( test , protectedby_class . HSM , keyspec_class . AES_256 , origin_class .
密钥管理 创建MasterKey 如下代码可以创建MasterKey,返回MasterKeyId,创建时间等等。
待删除的密钥,仍然会保存在密钥管理服务KMS中,可以随时点击 取消删除密钥 终止删除操作。 待删除的密钥,仍然会收取密钥保管费用,直到彻底删除。
使用对称密钥 对称加密是最常用的数据加密保护方式,百度智能云密钥管理服务(Key Management Service,KMS,以下简称 KMS )提供了简单易用的接口,方便客户在云上轻松的实现数据加解密功能。 创建对称密钥 点击 创建密钥 按钮,选择 密钥类型 ,选择 密钥材质 ,填写 密钥描述 ,即可完成对称用户主密钥( Customer Master Key,以下简称 CMK )的创建。
禁用和启用密钥 禁用密钥 禁用密钥,将一个密钥进行禁用操作。 密钥列表页面,在操作区域点击“禁用密钥”。 在验证对话框中,输入收到的手机验证码,再次点击“确定”。 说明: 禁用的密钥,将无法通过API来进行密钥的访问。 禁用的密钥只会禁止通过API访问调用,密钥仍然会保存在密钥管理服务KMS中,可以随时点击 取消禁用 恢复使用。 禁用成功后,密钥状态置于 禁用中 。
密钥轮转 密钥轮转 在实际客户场景中,密钥通常被用于保护企业的核心数据。因此,定期的对密钥进行轮转,可以加强密钥使用的安全性,更有效的保护企业核心数据。 操作步骤 在密钥创建时,对于BAIDU_AES_256类型的密钥客户可以选择开启密钥轮转功能。轮转的间隔时间支持选配,客户可以根据自身实际情况在7~365天中进行选择。