腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
当使用CMK
密钥
时,是否在云中完成加密/解密?
、
、
他们一直说KMS为您
管理
密钥
,但不是说它在使用CMK时总是执行加密/解密,正如我所期望的那样。例如,这里:
密钥
管理
系统(KMS),也称为密码
密钥
管理
系统(CKMS),是一种为设备和应用程序生成、分发和
管理
密码
浏览 0
提问于2019-09-03
得票数 1
1
回答
通过C#私有
密钥
访问的
、
、
、
、
我使用了这篇文章,它工作得很好……但我认为这是一个
安全
问题。如果我们想使用这种方法,我们必须将xml文件放在web根目录中,任何人都可以访问这些
密钥
……我们如何防止这个问题?
浏览 0
提问于2013-06-12
得票数 1
回答已采纳
2
回答
开源&廉价的rest数据加密解决方案
、
、
、
、
密钥
文件在系统启动时读取,运行时不需要额外的访问。加密的
安全
性取决于对
密钥
文件的访问限制。
密钥
文件本身可以加密,提供额外的保护层。 在我看来,这将意味着在启动(和操作系统重新启动)期间提供
密钥
解密?诸如PCI、FIPS等
安全
标准要求使用
密钥
管理
系统来保护、
管理
和保护
密钥
库或硬件
安全
模块(HSM)中的加密
密钥
。MySQL企业版提供了keyring_okv插件,它包括一个KMIP (K
浏览 0
提问于2016-06-26
得票数 4
1
回答
有没有办法防止动态ec2
密钥
对被写入tfstate文件?
、
、
、
我们开始使用Terraform来构建我们的亚马逊网络服务ec2基础设施,但希望尽可能
安全
地完成这项工作。 理想情况下,我们希望为每个Windows实例动态创建一个
密钥
对,并将私钥存储在ec2中。是的,我知道我可以将tfstate文件存储在加密的s3存储桶中,但这似乎不是一个最佳的
安全
解决方案。如果需要通过另一种机制生成
密钥
对,并将名称作为变量传递给Terraform,我很乐意编写自定义代码,但如果有其他更健壮和经过测试的方法,我不想这样做。
浏览 0
提问于2020-06-26
得票数 0
2
回答
防火墙数据库加密与
安全
、
、
、
、
我对Firebase和
安全
非常陌生,所以我对Firebase的
安全
性不是100% . 默认情况下,为您
管理
服务器端加密
密钥
,使用的
密钥
管理
系统与我们为自己加密的数据使用的
密钥
管理
系统相同,包括严格的
密钥
访问控制和审计。云存储使用AES-256对静止的用户数据进行加密,每个加密
密钥
本身都
浏览 7
提问于2017-09-15
得票数 1
2
回答
带有短
密钥
的RSA签名
安全
性
、
、
1024
大
小的RSA
密钥
不再被认为是
安全
的。如果您只使用此
密钥
进行签名,这是否也适用?一个签名能很容易地用短
密钥
长度伪造吗?
浏览 0
提问于2019-01-15
得票数 0
回答已采纳
3
回答
在云中运行非托管硬件
安全
模块(HSMs)
、
、
我不得不承认,我从来没有问过,也没有人问过,是否有可能在公共云中建立一个硬件
安全
模块,我指的是谷歌、亚马逊或Azure。有没有人找到让组织使用他们完全
管理
的HSM的技术?在分钟内提供新的金库和
密钥
(或从您自己的HSM导入
密钥
),并集中
管理
密钥
、机密和策略。AWS CloudHSM:AWS CloudHSM是一个基于云的硬件
安全
模块(HSM),它使您能够轻松地在AWS上生成和使用自己的加密
密钥
。此外,还有一些非HSM的
密钥
管理<
浏览 0
提问于2017-12-01
得票数 8
回答已采纳
4
回答
非对称密码:解密自己的消息而没有私钥
、
、
、
用户可以发送被AES加密后存储在DB中的
管理
消息。编辑!请告诉我,这种方法是否比在PHP:2) openssl_封口使用公钥(
管理
标准生成的发布<em
浏览 0
提问于2012-08-15
得票数 3
回答已采纳
4
回答
如何
管理
web服务器SSL私钥保护(密码与无密码)?
、
、
我们在我公司的
安全
组中讨论了
管理
SSL私钥的更糟糕的选项。使用文件系统perms保护
密钥
。使用密码保护
密钥
并将
密钥
存储在文件系统中,以便自动重新启动。选项2似乎更
安全
,但它需要人为干预和系统
管理
员关注,如果
浏览 0
提问于2009-06-14
得票数 18
回答已采纳
1
回答
更改现有EFS的加密
密钥
、
对于已经存在的EFS,有办法从AWS
管理
密钥
切换到客户
管理
密钥
吗? EFS是由AWS (aws/弹性文件系统)提供的
密钥
创建的,但是由于
安全
性审计,我们必须使用CMK。
浏览 5
提问于2021-05-14
得票数 1
回答已采纳
2
回答
Ethereum中的离链加密
、
Im是一个dapp,它保存/
管理
敏感数据,这些数据可能需要加密和解密,并再次推入链中。2.如果使用自定义
密钥
进行加密,是否可以使用诸如Google或Amazon这样的
密钥
管理
工具来
管理
密钥
和加密数据?
浏览 0
提问于2019-02-11
得票数 2
2
回答
如何做好私钥
管理
、
、
、
是否有人有实际经验或对实现符合
安全
标准的
密钥
管理
方案有参考?3.6.a验证是否存在用于加密持卡人数据的
密钥
管理
程序。注意:许多用于
密钥
管理
的行业标准都可以从各种资源中获得,包括NIST,这些标准可以在上找到。 3.6.4验证
密钥</
浏览 2
提问于2009-10-17
得票数 49
回答已采纳
1
回答
哈希解密
密钥
会大大降低
安全
性吗?
、
、
我正在使用Haskell Codec.Crypto.SimpleAES包创建一个简单的密码
管理
器。密码
管理
器似乎是
安全
的,但当解密
密钥
无效时,它无法警告用户。如果用户提供了一个错误的解密
密钥
,程序只会发送回垃圾,而不是“无效解密
密钥
”错误。 当提供了一个错误的解密
密钥
时,我想给用户一个错误。我能想到的最简单的方法是在密码
管理
器初始化时散列解密
密钥
并将其保存在本地文件中。从那时起,每当用户请求密码时,程序将根据哈希值检查提供的解密<em
浏览 0
提问于2019-07-27
得票数 1
回答已采纳
1
回答
从PODs访问GCP
密钥
管理
器中的
密钥
、
有些
密钥
需要通过pod来获取,
密钥
存储在GCP
密钥
管理
器中,在pod中获取
密钥
的
安全
有效的方法是什么? 谢谢!
浏览 15
提问于2021-07-13
得票数 0
回答已采纳
1
回答
安全
地存储主
密钥
客户端
、
、
我的公司目前正在评估一种带有基于浏览器扩展的密码
管理
器的产品。密码
管理
器是他们的核心产品的外围设备,但它是使用密码
管理
器的唯一方法。我们试图评估他们的
安全
-我们不会存储超级机密的条目,但我们确实希望确保至少有一个基线的
安全
水平。提供密码
管理
器的公司声称,用于加密/解密密码的主
密钥
完全存储在客户端,并且只有加密的密码存储在服务器上。但是,我们已经看到了一个演示,并且我们知道,每次解密密码时,您都不需要重新输入主密码(用于生成主
密钥
),这表明主<
浏览 0
提问于2020-08-30
得票数 1
3
回答
向
管理
员隐藏私钥等
、
、
、
、
我想关闭这个
安全
洞,但不知道怎么做。 在中,我发现我可以使用JCEKS
密钥
库来保护这类信息,但是我不知道如何使用它。我的应用程序仍然应该包含kestore密码和访问它的
密钥
密码。因此,取证者可以盗取
密钥
库和
密钥
的密码,找到我的
安全
存储库,并窃取密码。我完全理解不可能保护所有
管理
员,应该有一些security administrator负责
密钥
存储
管理
等等
浏览 0
提问于2012-08-30
得票数 2
回答已采纳
2
回答
在golang中使用AES加密的
安全
问题
、
、
但据我所知,我无法控制扩展
密钥
的存储位置和释放时间,因此这可能会导致
安全
问题。有什么想法吗?如何
安全
地存储和
管理
密钥
?
浏览 1
提问于2018-04-22
得票数 4
4
回答
将公钥/秘密
密钥
传输到第二台计算机的
安全
方法
、
我使用Sea马(用于加密
密钥
的GNOME
管理
工具)创建了一个公开/秘密
密钥
。我还没有从
密钥
所在的计算机中加密和解密文件的问题,但我希望能够在其他计算机中解密和加密。在这种情况下,转移公钥和私钥的
安全
方式是什么?我最终将我的.gnupg目录复制到第二台计算机上,Ubuntu的
密钥
管理
器检测到了这两个
密钥
,所以在输入密码之后,我能够打开我的文件,但是我想知道什么是
安全
/正确的方法?
浏览 0
提问于2012-08-20
得票数 16
回答已采纳
1
回答
如何
安全
地存储amazon KMS的Amazon访问令牌
、
、
、
我正在探索amazon
管理
的服务,它似乎是
安全
的存储主
密钥
和数据
密钥
。我能够使用AWS KMS API / CLI从加密的数据
密钥
中将数据
密钥
解密为纯文本。但是我有一个问题,要访问用于解密数据
密钥
的amazon,我需要传递访问令牌和加密的数据
密钥
。任何想法都很感激。哈里
浏览 6
提问于2020-01-31
得票数 0
回答已采纳
2
回答
用于DRM的密码速度比美学256-CBC快
、
、
我正在寻找更快的密码,但或多或少比AES更“
安全
”来建议和实现。到目前为止,我发现了不少: CLEFIA、Threefish、Salsa20和LWC:PRESENT、LEA、ASCON(AEAD?)我知道LWC上的
安全
性远低于标准加密(尽管SC和LWC之间的差别并不明显),但它们似乎没有被破坏。它们应该被用于我的目的吗?如果没有其他建议的话? 谢谢
浏览 0
提问于2022-06-18
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Linux安全之SSH 密钥创建及密钥登录
东进密钥管理系统:为密钥提供全生命周期保障
年终大促!
安卓系统的密钥库安全保障
如何使用 Seahorse 管理 PGP和SSH 密钥
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券