Tous les produits
Search
Centre de documentation

Elastic Desktop Service:Data Security

Dernière mise à jour :Aug 11, 2026

Elastic Desktop Service Enterprise protège vos données grâce au chiffrement lors du transfert, aux contrôles d'affichage, aux restrictions sur les périphériques, aux sauvegardes par snapshot, au chiffrement des disques et à des protocoles de communication sécurisés.

Protection des données

Sécurité des transferts

Les stratégies des ordinateurs cloud contrôlent les transferts de fichiers entre les ordinateurs cloud et les appareils locaux afin de minimiser les risques de sécurité.

  • État par défaut : Désactivé

  • Responsabilité de configuration : Client

  • Coût de la fonctionnalité : Gratuit

  • Produits dépendants : Aucun

  • Limitations :

    • Contrôle du presse-papiers :

      • Aucune condition préalable n'est requise pour le transfert de texte et d'images.

      • Le transfert de fichiers nécessite le client Windows V7.3 ou une version ultérieure.

      • Le contrôle granulaire nécessite une version d'image d'ordinateur cloud 2,4 ou ultérieure. Sinon, toutes les opérations de copie sont bloquées.

    • Transfert de fichiers via le client web : Même si cette option est définie sur Allow Upload/Download, la stratégie ne s'applique pas aux ordinateurs cloud basés sur Linux qui utilisent le protocole HDX. Pour activer les transferts de fichiers sur ces ordinateurs cloud, vous devez utiliser la stratégie système par défaut, qui active toutes les fonctionnalités.

  • Références : Sécurité des données

Configuration

  1. Connectez-vous à la console EDS Enterprise.

  2. Dans le volet de navigation de gauche, sélectionnez O&M Management > Policy.

  3. Sur la page Policy, cliquez sur Create Policy.

  4. Sur la page Create Policy, saisissez un Policy Name comme indiqué, configurez les paramètres de la stratégie selon vos besoins, puis cliquez sur OK.

Paramètre

Description

Mappage des disques locaux

Mappage des disques locaux

  • Lecture seule : Affichez et copiez les données des disques locaux depuis les ordinateurs cloud. L'accès en écriture n'est pas autorisé.

  • Lecture/Écriture : Affichez, copiez et modifiez les données des disques locaux depuis les ordinateurs cloud.

  • Fermer : Aucun accès aux données des disques locaux depuis les ordinateurs cloud.

Après avoir activé l'option Local Disk Mapping, les disques de votre appareil local apparaissent dans l'Explorateur de fichiers de l'ordinateur cloud sous forme de lecteurs mappés. Ces lecteurs mappés ne correspondent pas aux disques système de l'ordinateur cloud. Pour arrêter le mappage des disques locaux, définissez l'option Local Disk Mapping sur Close dans la stratégie. La stratégie système par défaut system-all-enabled-policy ne peut pas être modifiée. Pour modifier ce paramètre, créez une nouvelle stratégie et associez-la à l'ordinateur cloud.

Pour vérifier la valeur effective actuelle de l'option Local Disk Mapping, connectez-vous à la console Elastic Desktop Service, accédez à O&M Management > Policies, cliquez sur le nom de la stratégie cible pour accéder à sa page de détails, puis vérifiez la valeur actuelle de Local Disk Mapping dans la section Peripheral Management > Disk Mapping. La valeur affichée est Read-only, Close ou Read/Write, correspondant aux trois modes décrits ci-dessus.

Contrôle du presse-papiers

Granularité de gestion

Ce paramètre détermine l'étendue des paramètres d'autorisation du presse-papiers. Les options incluent :

  • Global : Applique une seule autorisation de presse-papiers au texte, au texte enrichi/images et aux fichiers/dossiers.

  • Granulaire : Définit des autorisations de presse-papiers distinctes pour le texte, le texte enrichi/images et les fichiers/dossiers.

    Remarque

    Cette option n'est pas prise en charge sur les ordinateurs cloud dont la version d'image est antérieure à 2,4. Sur ces ordinateurs cloud, toutes les opérations de copie sont bloquées.

Autorisation de copie de texte

Définit les autorisations du presse-papiers par type de données. Les options incluent :

  • Autoriser la copie bidirectionnelle : Permet de couper, copier et coller des données entre l'ordinateur cloud et l'appareil local.

  • Refuser la copie bidirectionnelle : Interdit de couper, copier et coller des données entre l'ordinateur cloud et l'appareil local.

  • Autoriser la copie de l'appareil local vers l'ordinateur cloud

  • Autoriser la copie de l'ordinateur cloud vers l'appareil local

Autorisation de copie de texte enrichi/image

Autorisation de copie de fichier/dossier

Taille maximale de copie de texte

Définit la taille maximale pour le texte copié. Le texte dépassant cette limite est tronqué.

Sécurité des données

Transfert de fichiers via le client web

Contrôle si les fichiers peuvent être transférés entre un ordinateur cloud et un appareil local à l'aide du client web.

Sécurité de l'affichage

Configurez des stratégies anti-capture d'écran et de filigrane pour protéger la sécurité de l'affichage des ordinateurs cloud.

  • La fonctionnalité Anti-screenshot permet d'éviter les fuites de données dues à des captures d'écran ou des enregistrements.

    Exemple : Un cabinet d'architecture active la règle anti-capture d'écran pour ses ordinateurs cloud afin d'empêcher la copie non autorisée de plans de conception. Par conséquent, personne ne peut utiliser d'outils de capture d'écran sur ses appareils locaux pour prendre des captures d'écran ou enregistrer l'écran de l'ordinateur cloud.

  • La fonctionnalité Watermark sert à la prévention des pertes de données, agissant à la fois comme dissuasif et outil d'audit.

    Exemple : Une agence de publicité active les filigranes sur ses ordinateurs cloud. Lorsqu'un employé prend une capture d'écran d'un document interne, l'image est superposée avec un filigrane défini par l'administrateur. Cela décourage efficacement les fuites de fichiers internes et fournit une piste d'audit cruciale en cas de violation de données.

  • État par défaut : Désactivé

  • Responsabilité de configuration : Client

  • Coût de la fonctionnalité : Gratuit

  • Produits dépendants : Aucun

  • Limitations :

    Fonctionnalité

    Version d'image minimale

    Client et version minimale

    Anti-capture d'écran

    N/A

    Client Windows et Client macOS V5.2

    Intensité du filigrane invisible

    1.8.0

    N/A

    Filigrane invisible avec anti-photographie

    1.8.0

    Tout client V6.7

  • Références : Sécurité de l'affichage

Configuration

  1. Connectez-vous à la console EDS Enterprise.

  2. Dans le volet de navigation de gauche, sélectionnez O&M Management > Policy.

  3. Sur la page Policy, cliquez sur Create Policy.

  4. Sur la page Create Policy, saisissez un Policy Name comme indiqué, configurez les paramètres de la stratégie selon vos besoins, puis cliquez sur OK.

Paramètre

Description

Anti-capture d'écran

Cette fonctionnalité aide à prévenir les fuites de données. Lorsqu'elle est activée, les utilisateurs finaux ne peuvent pas utiliser d'outils de capture d'écran sur leurs appareils locaux pour prendre des captures d'écran ou enregistrer l'écran de l'ordinateur cloud.

Remarque
  • La fonctionnalité anti-capture d'écran est prise en charge uniquement sur les versions 5.2.0 et ultérieures du client Windows et du client macOS.

  • La prise en charge de la fonctionnalité anti-capture d'écran varie selon les types de clients Alibaba Cloud Workspace. Si vous activez cette fonctionnalité, nous vous recommandons de configurer la stratégie de contrôle de la méthode de connexion pour autoriser les connexions à partir des clients pris en charge.

Filigrane

Cette fonctionnalité sert à la prévention des pertes de données, agissant comme dissuasif et outil d'audit.

Filigrane visible

Un filigrane visible est une superposition discernable à l'écran. Vous pouvez configurer son contenu et son style d'affichage.

  • Contenu du filigrane (sélectionnez jusqu'à 3 éléments)

    • Nom d'utilisateur : Par exemple, testuser01.

    • ID de l'ordinateur cloud : Par exemple, ecd-66twv7ri4nmgh****.

    • Adresse IP de l'ordinateur cloud : Par exemple, 192.0.2.0.

    • Adresse IP du client : Par exemple, 192.0.2.254.

    • L'heure actuelle sur l'ordinateur cloud. Par exemple, 20230101.

    • Texte personnalisé : Le texte personnalisé que vous saisissez, tel que Internal Data.

      Remarque

      Le contenu personnalisé peut comporter jusqu'à 20 caractères. Les caractères pris en charge incluent les lettres majuscules et minuscules, les chiffres, les caractères chinois et les caractères spéciaux suivants : ~!@#$%^&*()-_=+|{};:',<.?. L'utilisation de sauts de ligne ou d'autres caractères spéciaux peut empêcher le contenu personnalisé de prendre effet.

  • Style d'affichage

    • Taille de police : La plage de valeurs est de 10 à 20 px. La valeur par défaut est 12 px.

    • Couleur de police : La valeur de couleur RGB. La valeur par défaut est #FFFFFF (blanc).

    • Transparence : La valeur doit être un entier compris entre 10 et 100. Une valeur de 0 signifie opaque et 100 signifie entièrement transparent. La valeur par défaut est 25.

    • Inclinaison : La valeur peut varier de -30 à -10. La valeur par défaut est -25.

    • Densité du filigrane : La plage de valeurs pour les lignes et les colonnes est de 3 à 10. La valeur par défaut pour les deux est 3.

Pendant la configuration, vous pouvez voir un aperçu en temps réel du filigrane visible dans la zone d'aperçu ci-dessous.

Filigrane invisible

Un filigrane invisible n'est pas discernable à l'œil nu. L'algorithme par défaut fourni par Elastic Desktop Service (EDS) chiffre les informations du filigrane en fonction des différentes identités de compte Alibaba Cloud pour empêcher toute falsification malveillante. Les paramètres des filigranes invisibles incluent :

  • Priorité de sécurité : Étant donné que la fonctionnalité de filigrane invisible dépend de versions spécifiques du client et de l'image, nous vous recommandons d'activer cette option.

    • Si elle est activée, un utilisateur final ne peut se connecter à un ordinateur cloud que si le client et l'image satisfont aux exigences de version.

    • Si elle est désactivée, un utilisateur final peut toujours se connecter même si le client ou l'image ne satisfait pas aux exigences de version, mais le filigrane invisible ne sera pas effectif.

  • Intensité du filigrane invisible : Une intensité plus élevée augmente la granularité de l'affichage du bureau de l'ordinateur cloud et améliore le taux de réussite de l'analyse du filigrane. Ajustez l'intensité selon vos besoins. Cette fonctionnalité nécessite une image de version 1.8.0 ou ultérieure.

  • Contenu du filigrane (sélectionnez jusqu'à 2 éléments) :

    • ID de l'ordinateur cloud : Par exemple, ecd-66twv7ri4nmgh****.

    • Adresse IP de l'ordinateur cloud : Par exemple, 192.0.2.0.

    • Adresse IP du client : Par exemple, 192.0.2.254.

    • L'heure actuelle de l'ordinateur cloud. Par exemple : 20230101.

  • Anti-photographie : Cette fonctionnalité nécessite une image de version 1.8.0 ou ultérieure et un client Alibaba Cloud Workspace de version 6.7.0 ou ultérieure.

Sécurité des périphériques

Les administrateurs peuvent restreindre la redirection des appareils pour empêcher les périphériques clients d'accéder à l'environnement de l'ordinateur cloud. Les périphériques suivants peuvent être contrôlés :

  • Imprimante : Désactivez la redirection de l'imprimante pour éviter les fuites de données et bloquer les imprimantes non authentifiées.

  • Webcam : Désactivez la redirection de la webcam pour empêcher la capture d'images non autorisée et les atteintes à la vie privée.

  • Périphérique USB : Activez ou désactivez tous les périphériques USB clients, ou contrôlez l'accès au niveau de l'appareil à l'aide des ID fournisseur (VID) et des ID produit (PID).

  • État par défaut : Désactivé

  • Responsabilité de configuration : Client

  • Coût de la fonctionnalité : Gratuit

  • Produits dépendants : Aucun

  • Limitations : Aucune

  • Références : Stratégies liées aux périphériques

Configuration

  1. Connectez-vous à la console EDS Enterprise.

  2. Dans le volet de navigation de gauche, sélectionnez O&M Management > Policy.

  3. Sur la page Policy, cliquez sur Create Policy.

  4. Sur la page Create Policy, saisissez un Policy Name comme indiqué, configurez les paramètres de la stratégie selon vos besoins, puis cliquez sur OK.

Disponibilité des données

Sauvegarde et restauration par snapshot (administrateurs)

Un snapshot est une sauvegarde de disque à un instant donné. Créez un snapshot avant d'effectuer des opérations à haut risque, telles que la modification du registre ou de fichiers système critiques. En cas de défaillance, restaurez le disque à partir du snapshot.

  • Manuelle : Vous pouvez créer un snapshot à un moment précis et spécifier la plage de disques à sauvegarder. Si vous accordez des autorisations d'administrateur local à un utilisateur final, celui-ci peut créer, restaurer et supprimer des snapshots dans l'interface client.

  • Automatique : Par défaut, le système crée des snapshots pour le disque système et le disque de données de chaque ordinateur cloud. Ces snapshots sont supprimés après 3 jours. Vous pouvez également configurer une stratégie de snapshot automatique. Le système crée des snapshots dans les scénarios suivants :

    Important

    Si vous ne configurez pas de stratégie de snapshot automatique personnalisée et n'utilisez que la stratégie de snapshot EDS par défaut, les snapshots générés par le système sont supprimés lorsque l'ordinateur cloud est libéré et ne peuvent pas être récupérés.

    • Si un ordinateur cloud est associé à une stratégie de snapshot automatique, le système crée des snapshots à l'heure spécifiée dans la stratégie.

    • Avant qu'un administrateur ne mette à niveau un ordinateur cloud ou une image personnalisée, le système crée un snapshot. Si la mise à niveau échoue, le système effectue un retour arrière. Si la mise à niveau réussit, le snapshot du disque système de l'ordinateur cloud d'origine est supprimé, mais le snapshot du disque de données est conservé.

    • Si vous modifiez l'image d'un ordinateur cloud créé à partir d'une image personnalisée désormais supprimée, le système crée un snapshot avant la modification. Une fois la modification de l'image réussie, le système supprime le snapshot.

    • Avant qu'un utilisateur final ne mette à niveau un ordinateur cloud depuis le client, le système crée un snapshot pour prévenir les échecs de mise à niveau. Dans ce cas, un ordinateur cloud peut avoir un maximum de trois snapshots, qui sont supprimés après 3 jours.

    Le planning de création automatique des snapshots est le suivant :

    • Si aucune stratégie de snapshot automatique n'est associée :

      • Pour les ordinateurs cloud de toutes les régions créés le 19 août 2024 à 12:00 (UTC+8) ou après : quotidiennement de 22:00 à 06:00 (le lendemain).

      • Pour les ordinateurs cloud de la région China (Hangzhou) créés après le 7 juin 2024 à 17:42 (UTC+8) et avant le 19 août 2024 à 12:00 (UTC+8) : tous les jours à 02:00.

      • Pour tous les autres ordinateurs cloud : tous les jours à 01:00.

      • Pour arrêter la création automatique de snapshots, désactivez l'option System Snapshot dans l'onglet Snapshot Management de la page Snapshots.

    • Si une stratégie de snapshot automatique est associée : Le système crée des snapshots à l'heure spécifiée dans la stratégie.

  • État par défaut : snapshots système (activés), snapshots personnalisés (aucun).

  • Responsabilité de configuration : Client

  • Coût de la fonctionnalité : Gratuit pendant l'aperçu public

  • Produits dépendants : Aucun

  • Limitations : Aucune

  • Références : Utiliser des snapshots (Aperçu public)

Configuration

Créer manuellement un snapshot

  1. Connectez-vous à la console EDS Enterprise.

  2. Dans le volet de navigation de gauche, sélectionnez Resources > Cloud Computers.

  3. Dans la barre de navigation supérieure, sélectionnez une région.

  4. Sur la page Cloud Computers, localisez l'ordinateur cloud et créez un snapshot en utilisant l'une des méthodes suivantes :

    • Dans la colonne Actions, cliquez sur More et sélectionnez Create Snapshot.

    • Cliquez sur l'ID de l'ordinateur cloud pour accéder à sa page de détails. Ensuite, cliquez sur l'onglet Snapshots et cliquez sur Create Snapshot.

  5. Dans le panneau Create Snapshot, définissez les paramètres suivants et cliquez sur Create Snapshot.

    |
    **Paramètre**
    |
    **Description**
    | | --- | --- | |
    Portée des disques
    |
    Sélectionnez les disques à sauvegarder. Valeurs possibles : **System Disk and Data Disk**, **Only System Disk** et **Only Data Disk**.
    | |
    Nom du point de restauration
    |
    Le nom doit comporter entre 2 et 128 caractères. Il doit commencer par une lettre ou un caractère chinois et ne peut pas commencer par `http://`, `https://` ou `auto`. Le nom peut contenir des chiffres, des deux-points (:), des traits de soulignement (_), des points (.) et des tirets (-).
    | |
    Nom du snapshot du disque système
    |
    Le nom doit comporter entre 2 et 127 caractères et ne peut pas commencer par `auto`.
    | |
    Description du disque système
    |
    La description peut comporter jusqu'à 128 caractères.
    | |
    Nom du snapshot du disque de données
    |
    Le nom doit comporter entre 2 et 127 caractères et ne peut pas commencer par `auto`.
    | |
    Description du disque de données
    |
    La description peut comporter jusqu'à 128 caractères.
    |

    Dans l'onglet Snapshot List, vous pouvez consulter la progression de la création du snapshot. Le snapshot est créé lorsque son statut passe de In Progress à Succeeded.





























Stratégie de snapshot automatique

Après avoir créé une stratégie de snapshot automatique, vous pouvez l'associer à des ordinateurs cloud spécifiques. Le système crée alors des snapshots selon le planning que vous avez défini.

  1. Dans le volet de navigation de gauche, sélectionnez System Disk and Data Disk > Only System Disk.

  2. Dans la barre de navigation supérieure, sélectionnez une région.

  3. Sur la page Only Data Disk, cliquez sur l'onglet O&M Management et cliquez sur Snapshots.

  4. Dans le panneau Snapshots, définissez les paramètres suivants et cliquez sur Automatic Snapshot Policy.

    Paramètre

    Description

    Nom de la stratégie de snapshot automatique

    Saisissez un nom pour la stratégie.

    Portée des disques

    • Disques système et de données

    • Disque système uniquement

    • Disque de données uniquement

    Répétition

    Sélectionnez les jours de la semaine pour créer des snapshots.

    Heure de création

    Saisissez ou sélectionnez l'heure de la journée (UTC+8) pour créer des snapshots.

    Période de conservation

    Saisissez la période de conservation des snapshots automatiques. La valeur peut varier de 1 à 180 jours.

    Lorsque le nombre de snapshots automatiques pour un ordinateur cloud atteint la limite de 30, le système supprime le snapshot le plus ancien.

  5. Dans le volet de navigation de gauche, sélectionnez Create Policy > Cloud Computers.

  6. Dans la barre de navigation supérieure, sélectionnez une région.

  7. Sur la page Cloud Computers, localisez l'ordinateur cloud cible. Dans la colonne Create Policy, cliquez sur More et sélectionnez OK.

  8. Dans le panneau Change Automatic Snapshot Policy, activez l'option Actions, sélectionnez la stratégie que vous avez créée, puis cliquez sur Change Automatic Snapshot Policy.

  9. Dans la boîte de dialogue de confirmation, cliquez sur OK.

    Après avoir associé une stratégie de snapshot automatique à un ordinateur cloud, vous pouvez cliquer sur l'ID de l'ordinateur cloud et afficher la stratégie de snapshot automatique associée dans l'onglet Automatic Snapshot Policy.

Restaurer les données

En cas de perte de données due à une défaillance système ou à une erreur opérationnelle, vous pouvez utiliser un snapshot pour restaurer le disque à son état au moment de la création du snapshot.

Avertissement

La restauration des données à partir d'un snapshot est irréversible. Le disque revient à son état au moment de la création du snapshot et toutes les données écrites après cette date sont perdues. Sauvegardez les données importantes avant de procéder. Vous pouvez créer un nouveau snapshot ou copier manuellement les données sur un autre disque avant la restauration.

  1. Dans le volet de navigation de gauche, sélectionnez Resources > Cloud Computers.

  2. Dans la barre de navigation supérieure, sélectionnez une région.

  3. Sur la page Cloud Computers, localisez l'ordinateur cloud que vous souhaitez restaurer et cliquez sur son ID.

  4. Dans l'onglet Snapshots, localisez le snapshot à partir duquel effectuer la restauration et cliquez sur Cloud Computer Details dans la colonne Resources.

    Si l'ordinateur cloud est en cours d'exécution, un message s'affiche. Cliquez sur Confirm. Une fois l'ordinateur cloud arrêté, vous pouvez passer à l'étape suivante.

  5. Dans le panneau Restore Cloud Computer, confirmez les informations du snapshot, puis cliquez sur Actions.

    Important

    Vous ne pouvez restaurer qu'un seul disque à la fois. N'effectuez pas d'autres opérations sur le disque pendant le processus de restauration. Après avoir restauré un disque, l'intégralité du disque revient à son état au moment de la création du snapshot, et non à l'état d'une partition ou d'un répertoire spécifique.

    Une fois les données du disque restaurées, un message de confirmation s'affiche sur la page. Vous pouvez ensuite vérifier les données pour valider le résultat.

Sauvegarde et restauration par point de restauration (utilisateurs finaux)

Les utilisateurs finaux peuvent créer des points de restauration pour sauvegarder les données de l'ordinateur cloud avant d'effectuer des opérations à haut risque, telles que la modification de fichiers système critiques. En cas de défaillance ou d'erreur, les utilisateurs peuvent restaurer l'ordinateur cloud à partir d'un point de restauration.

  • État par défaut : points de restauration système (activés), points de restauration personnalisés (aucun).

  • Responsabilité de configuration : Client

  • Coût de la fonctionnalité : Gratuit

  • Produits dépendants : Aucun

  • Limitations : Aucune

  • Références : Sauvegarder et restaurer les données de l'ordinateur cloud

Configuration

Créer un point de restauration personnalisé

  1. Connectez-vous au terminal Alibaba Cloud Workspace.

  2. Sur la carte de l'ordinateur cloud, cliquez sur Manage, puis sélectionnez l'onglet Restore Points.

  3. Cliquez sur l'onglet Custom Restore Points, puis cliquez sur Create Restore Point.

  4. Dans la boîte de dialogue qui s'affiche, sélectionnez les disques que vous souhaitez sauvegarder, saisissez un nom pour le point de restauration, puis cliquez sur OK.

    Vous pouvez consulter la progression et le statut de la création du point de restauration dans l'onglet Custom Restore Points.

Restaurer les données

  1. Connectez-vous au terminal Alibaba Cloud Workspace.

  2. Sur la carte de l'ordinateur cloud, cliquez sur Manage, puis sélectionnez l'onglet Restore Points.

  3. Dans l'onglet System Restore Points ou Custom Restore Points, localisez le point de restauration cible et cliquez sur Restore.

    Avertissement

    La restauration des données est une opération irréversible. Après une restauration à partir d'un point de restauration, les disques reviennent à leur état au moment de la création du point de restauration. Toutes les données ajoutées après la création du point de restauration sont définitivement perdues. Avant de procéder, sauvegardez toutes les données critiques.

  4. Dans la boîte de dialogue qui s'affiche, cliquez sur Confirm Restore.

Confidentialité des données

Sécurité des communications

Elastic Desktop Service Enterprise les ordinateurs cloud utilisent par défaut le protocole propriétaire Adaptive Streaming Protocol (ASP) d'Alibaba Cloud. ASP prend en charge le chiffrement TLS via Tongsuo, chiffrant toutes les données échangées entre les ordinateurs cloud et les terminaux clients, y compris les flux image, audio et vidéo, les données du presse-papiers et les événements de saisie. Tongsuo (anciennement BabaSSL) est une bibliothèque cryptographique open source développée par Alibaba qui fournit des algorithmes modernes et des protocoles de communication sécurisés, protégeant la confidentialité, l'intégrité et l'authenticité des données lors de la transmission, de l'utilisation et du stockage. Tongsuo détient une certification de produit cryptographique commercial délivrée par le Centre de test de cryptographie commerciale de l'Administration nationale de cryptographie de Chine, prenant en charge la conformité aux exigences cryptographiques commerciales, y compris la transformation des secrets d'État et les évaluations de protection classifiée.

Tongsuo offre :

  • Conformité technique : Conforme au niveau 1 de sécurité GM/T 0028 pour les modules cryptographiques logiciels.

  • Preuves à divulgation nulle de connaissance (ZKP) : Bulletproofs

  • Algorithmes cryptographiques

    • Algorithmes cryptographiques commerciaux chinois : SM2, SM3, SM4, ZUC, etc.

    • Algorithmes internationaux courants : ECDSA, RSA, AES, SHA, etc.

    • Algorithmes de chiffrement homomorphe : EC-ElGamal, Paillier, etc.

  • Protocoles de communication sécurisés

    • Prend en charge GB/T 38636-2020 TLCP, le protocole de communication cryptographique national à double certificat.

    • Prend en charge RFC 8998 (TLS 1.3 avec un seul certificat cryptographique national).

    • Prend en charge l'API QUIC.

    • Prend en charge Delegated Credentials (draft-ietf-tls-subcerts-10).

    • Prend en charge la compression des certificats TLS

  • État par défaut : Activé (ne peut pas être désactivé)

  • Responsabilité de configuration : Alibaba Cloud

  • Coût de la fonctionnalité : Gratuit

  • Produits dépendants : Aucun

  • Limitations : Aucune

  • Références : Adaptive Streaming Protocol (ASP)