華為云服務(wù)如何使用KMS加密數(shù)據(jù)?
我來(lái)答

華為云服務(wù)如何使用KMS加密數(shù)據(jù)?

黃壽銳 2021-04-01 提問(wèn)
464

請(qǐng)問(wèn)華為云服務(wù)如何使用KMS加密數(shù)據(jù)?

關(guān)閉
提交回答
1 個(gè)回答
我來(lái)答
張守嶼

華為云服務(wù)(包含OBS、IMS、EVS、SFS和RDS)使用KMS提供的信封加密方式來(lái)保護(hù)用戶的數(shù)據(jù)。

說(shuō)明:

信封加密方式,是一種加密手段,將加密數(shù)據(jù)的數(shù)據(jù)密鑰封入信封中存儲(chǔ)、傳遞和使用,不再使用用戶主密鑰直接加解密數(shù)據(jù)。

用戶通過(guò)華為云服務(wù)加密數(shù)據(jù)時(shí),需要指定一個(gè)KMS用戶主密鑰。華為云服務(wù)會(huì)生成一個(gè)明文的數(shù)據(jù)加密密鑰和一個(gè)密文的數(shù)據(jù)加密密鑰,其中密文的數(shù)據(jù)加密密鑰是由指定的用戶主密鑰加密明文的數(shù)據(jù)加密密鑰生成的。華為云服務(wù)使用明文的數(shù)據(jù)加密密鑰來(lái)加密數(shù)據(jù),然后將加密后的密文數(shù)據(jù)與密文的數(shù)據(jù)加密密鑰一同存儲(chǔ)在華為云服務(wù)中,如下圖所示。

圖1華為云服務(wù)使用KMS加密原理

zh-cn_image_0233479613.png

用戶通過(guò)華為云服務(wù)下載數(shù)據(jù)時(shí),華為云服務(wù)通過(guò)KMS指定的用戶主密鑰對(duì)密文的數(shù)據(jù)加密密鑰進(jìn)行解密,并使用解密得到的明文的數(shù)據(jù)加密密鑰來(lái)解密密文數(shù)據(jù),然后將解密后的明文數(shù)據(jù)提供給用戶下載。

回答于 2021-04-01
贊同
評(píng)論
掃碼關(guān)注
獲取更多出海問(wèn)答的相關(guān)信息
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家