使用中の暗号化 Overview このガイドでは、使用中の暗号化の次のコンポーネントに関する詳細を学習できます。 データ暗号化キー(DEK) カスタマー マスター キー(CMK) キーヴォールト コレクション キー管理システム(KMS) 前述のコンポーネントを使用して Queryable Encryption またはクライア...
暗号化操作には、ボールト・マスター暗号化キーを使用します。 キーの管理の詳細は、キーの管理を参照してください。キーのエクスポートの詳細は、Vaultキーおよびキー・バージョンのエクスポートを参照してください。キーを格納するボールトの管理の詳細は、ボールトの管理を参照してください...
複数のレポート サーバーが 1 つのレポート サーバー データベースとそのデータベースの暗号化を解除する対称キーの両方を共有する場合、スケールアウト配置のレポート サーバーでレポート サーバーのインスタンスを追加、または削除します。
キーの派生 この記事では、標準のキー派生関数を使ってキーを派生させる方法、および対称キーと非対称キーを使ってコンテンツを暗号化する方法について説明します。 対称キー 秘密鍵の暗号化とも呼ばれる対称キーの暗号化には、暗号化にも暗号化解除にも使われるキーが必要です。SymmetricKeyAlgorith...
SecureStorageBackup.exeを右クリックし、[管理者として実行] を選択して暗号化キーのバックアップまたは復元ウィザードを開始します。 [説明]ページで[次へ]を選択します。 [バックアップまたは復元しますか?] ページで、[暗号化キーのバックアップ] を選択し、[次へ] を選択します。
デフォルトの暗号化キーに戻す場合は、既存のキーストア・ファイル(EPM_ORACLE_HOME/common/CSS/ssHandlerTK)を、すべてのEPM Systemホスト・マシンから削除する必要があります。 信頼できるサービス・キーEPM Systemコンポーネントで、SSOトークンを要求しているサービスの認証の確認に使用...
暗号化キーのローテーションほとんどの規制要件では、機密データの復号に使用されるマネージド キーを 1 年ごとにローテーションして新しいキーに置き換える必要があります。 注意 曖昧さ回避 ファイルシステムの復元後に AES 256 -GCM 暗号で構成されたデータベースキーをロールオーバー...
暗号化キーのローテーションPDFRSS 暗号化のベストプラクティスは、暗号化キーの広範な再利用を推奨しません。セキュリティのベストプラクティスは、既存の CMK の自動キーローテーションを有効にすることです。カスタマー管理の CMK の自動キーローテーションを有効にすると、AWS ...
ESXi ホストが vCenter Server から暗号化された仮想マシンまたは暗号化された仮想ディスクのキー (KEK) を取得できない場合、暗号化された仮想マシンはロックされます。キーをキー サーバ (KMS) で使用できるようにすると、ロックされている暗号化された仮想マシンをロック解除できます。
PIN 暗号化キー TR31_P0_PIN_ENCRYPTION_KEY TDES_2KEY TDES_3KEY IBM 3624_NATURAL_PIN、IBM 3624_RANDOM_PIN、IBM 3624_PIN_FROM_OFFSET 用 { Encrypt = true, Wrap = true } { Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true } { NoRestrictions = true } IBM 3624_PIN...