阿里雲加密服務使用教程

2021-09-02 14:26:13 字數 1275 閱讀 7345

加密服務(阿里雲資料加密服務)是雲上的加密解決方案。服務底層使用經國家密碼管理局檢測認證的硬體密碼機,通過虛擬化技術,幫助使用者滿足資料安全方面的監管合規要求,保護雲上業務資料的私隱性要求。借助加密服務,使用者能夠對金鑰進行安全可靠的管理,也能使用多種加密演算法來對資料進行可靠的加解密運算。

關於阿里雲加密服務的詳細內容:阿里雲加密服務使用教程

功能描述:

資料加密

資料的英文企業的核心資產,每個企業都有自己的核心敏感資料。包括企業自身的敏感資料,如合同,交易,流水等,企業使用者的敏感資料,如身份證,銀行卡等。這些資料都需要加密服務來保護不會被他人獲取。

加密演算法支援

全面支援國產演算法以及部分國際通用密碼演算法,滿足使用者各種加密演算法需求。

對稱密碼演算法:支援sm1,sm4,des,3des,aes 

非對稱密碼演算法:支援sm2,rsa(1024至2023年)

摘要演算法:支援sm3,sha1,sha256,sha384

金融行業支援

符合中國人民銀行標準和規範的金融行業定製加密需求,全面支援金融支付領域的加解密需求

1.2.pin碼的產生/加密/轉加密/驗證等

2.arqc的生成/驗證,指令碼加密,指令碼mac等

3.mac1計算及驗證,mac2計算及驗證,tac驗證等

4.外部認證,更新金鑰,內部認證等

5.敏感資料加密,轉加密,報文mac計算及驗證等

6.cvv / cvn產生及校驗,pvv / pvn的產生及校驗

產品架構:

加密服務產品架構

加密服務例項的租用

在加密服務資源池中選擇乙個未被租用的加密服務例項分配給客戶。

加密服務例項的對映

把加密服務例項對映到客戶指定的vpc網路中,並分配客戶指定的vpc私網ip位址。

加密服務例項管理

客戶通過vpn或專線接入vpc,使用usb key對加密服務例項進行初始化並管理金鑰。

加解密呼叫

業務應用通過**連線端呼叫加密服務例項。**連線端提供ssl加密通訊和負載均衡功能。

阿里雲加密服務使用教程

加密服務 alicloud data encryption service 是雲上的資料安全加密解決方案。服務底層使用經國家密碼管理局檢測認證的硬體密碼機,通過虛擬化技術,幫助使用者滿足資料安全方面的監管合規要求,保護雲上業務資料的隱私和機密。借助加密服務,使用者能夠對金鑰進行安全可靠的管理,也能使...

阿里雲加密服務使用教程

阿里雲大學課程 阿里雲加密服務使用教程 課程介紹 加密服務 alicloud data encryption service 是雲上的資料安全加密解決方案。服務底層使用經國家密碼管理局檢測認證的硬體密碼機,通過虛擬化技術,幫助使用者滿足資料安全方面的監管合規要求,保護雲上業務資料的隱私和機密。借助加...

阿里雲加密服務使用教程

加密服務 alicloud data encryption service 是雲上的資料安全加密解決方案。服務底層使用經國家密碼管理局檢測認證的硬體密碼機,通過虛擬化技術,幫助使用者滿足資料安全方面的監管合規要求,保護雲上業務資料的隱私和機密。借助加密服務,使用者能夠對金鑰進行安全可靠的管理,也能使...