DEW采用的是什么加解密算法?
KMS支持的密钥算法类型和密钥规格
KMS创建的对称密钥使用的是AES、SM4加解密算法。KMS创建的非对称密钥支持RSA、ECC、SM2算法。
密钥类型 |
算法类型 |
密钥规格 |
说明 |
适用场景 |
---|---|---|---|---|
对称密钥 |
AES |
AES_256 |
AES对称密钥 |
|
对称密钥 |
SM4 |
SM4 |
国密SM4对称密钥 |
|
摘要密钥 |
SHA |
|
摘要密钥 |
|
摘要密钥 |
SM3 |
HMAC_SM3 |
国密SM3摘要密钥 |
|
非对称密钥 |
RSA |
|
RSA非对称密钥 |
|
非对称密钥 |
ECC |
|
椭圆曲线密码,使用NIST推荐的椭圆曲线 |
数字签名和验签 |
非对称密钥 |
ML-DSA
说明:
ML-DSA算法需提交工单申请开通。 |
|
机器学习(ML)算法 |
抗量子数字签名和验签 |
非对称密钥 |
SM2 |
SM2 |
国密SM2非对称密钥 |
|
通过外部导入的密钥支持的密钥包装加解密算法如表2所示。
KPS支持的密码算法
- 通过管理控制台创建的SSH密钥对支持的加解密算法为:
- SSH-ED25519
- ECDSA-SHA2-NISTP256
- ECDSA-SHA2-NISTP384
- ECDSA-SHA2-NISTP521
- SSH_RSA有效长度为:2048,3072,4096
- 通过外部导入的SSH密钥对支持的加解密算法为:
- SSH-DSS(不推荐)
- SSH-ED25519
- ECDSA-SHA2-NISTP256
- ECDSA-SHA2-NISTP384
- ECDSA-SHA2-NISTP521
- SSH_RSA有效长度为:2048,3072,4096
Dedicated HSM支持的密码算法
支持国密算法以及部分国际通用密码算法,满足用户各种加密算法需求。
加密算法分类 |
通用密码算法 |
国密算法 |
---|---|---|
对称密码算法 |
AES |
SM1、SM4、SM7 |
非对称密码算法 |
RSA(1024-4096) |
SM2 |
摘要算法 |
SHA1、SHA256、SHA384 |
SM3 |