更新时间:2023-09-25 GMT+08:00
DEW采用的是什么加解密算法?
KMS支持的密钥算法
KMS创建的对称密钥使用的是AES加解密算法。KMS创建的非对称密钥支持RSA和ECC算法。
密钥类型 |
算法类型 |
密钥规格 |
说明 |
适用场景 |
---|---|---|---|---|
对称密钥 |
AES |
AES_256 |
AES对称密钥 |
|
对称密钥 |
AES |
|
HMAC对称密钥 |
生成和校验消息认证码 |
非对称密钥 |
RSA |
|
RSA非对称密钥 |
|
ECC |
|
椭圆曲线密码,使用NIST推荐的椭圆曲线 |
数字签名和验签 |
通过外部导入的密钥支持的密钥包装加解密算法如表2所示。
KPS支持的密码算法
- 通过管理控制台创建的SSH密钥对支持的加解密算法为:
- SSH-ED25519
- ECDSA-SHA2-NISTP256
- ECDSA-SHA2-NISTP384
- ECDSA-SHA2-NISTP521
- SSH_RSA有效长度为:2048,3072,4096
- 通过外部导入的SSH密钥对支持的加解密算法为:
- SSH-DSS
- SSH-ED25519
- ECDSA-SHA2-NISTP256
- ECDSA-SHA2-NISTP384
- ECDSA-SHA2-NISTP521
- SSH_RSA有效长度为:2048,3072,4096
Dedicated HSM支持的密码算法
支持国密算法以及部分国际通用密码算法,满足用户各种加密算法需求。
加密算法分类 |
通用密码算法 |
---|---|
对称密码算法 |
AES |
非对称密码算法 |
RSA、DSA、ECDSA、DH、ECDH |
摘要算法 |
SHA1、SHA256、SHA384 |
父主题: 通用类
通用类 所有常见问题
more