应用开发安全计算应用中,支持创建机密数据保存工程,包含CA、TA应用程序,使用TEE安全存储接口保存机密数据。可以支持应用将敏感数据如密钥进行加密操作,不再需要应用从软件层自行实现加密方案,可以替代KMC或白盒加密。
用户在配置新增目标节点时,必须注意,需是运行在物理机上,ARM架构下的openEuler 20.03 LTS SP1、UOS 20 SP1、CentOS 7.6或Kylin V10操作系统,并且拥有管理员权限的目标节点。
参数 |
说明 |
---|---|
工程类别 |
工程类别可选:
|
工程名称 |
默认生成一个工程名称。格式为“xxx_ProjectN”,可修改。 创建工程的名称。
说明:
|
工程位置 |
默认生成一个工程位置,格式为“C:\Users\username\KunpengProject”,可修改。 创建工程的存储路径。 |
(可选)签名私钥 |
导入签名私钥文件。 |
(可选)Config二进制 |
导入Config二进制文件。 |
部署服务器 |
说明:
选择“使用新增服务器”添加的服务器会自动添加到目标服务器管理中。 |
IP地址 |
允许进行操作的目标节点IP地址。 |
SSH端口 |
目标节点的SSH端口号。 |
用户名 |
允许进行操作的目标节点用户。 |
密码 |
目标节点用户名密码。 |
记住密码 |
勾选后可记住当前服务器用户名密码。 |
存放目录 |
目标节点存放目录。
说明:
工具会读写存放目录下的内容,避免造成用户内容丢失,建议使用空目录。 |
创建工程时同时部署SDK |
选择“是”部署SDK。 选择“否”不部署SDK。 |
部署SDK |
选择SDK部署方式。
|
/vendor/bin/data-sealing encrypt -k xxx -f xxx
/vendor/bin/data-sealing decrypt -k xxx -o xxx