
# 配置对称加解密处理器
"对称加解密"处理器用于使用指定的对称加密算法对明文进行加密、对密文进行解密操作。
#### 配置参数
| 参数         | 说明                                                                                             |
|:---|:---|
| 操作         | 当前支持对称加密、对称解密、HMAC签名、HMAC验签。                                                                   |
| 加密算法       | 对称加/解密当前支持AES算法。 HMAC签名/验签当前支持HMAC算法。                            |
| 加密模式       | **仅当"操作"选择"对称加密"和"对称解密"时需要配置。** 当前支持GCM模式。                    |
| PBKDF2口令   | **仅当"操作"选择"对称加密"和"对称解密"时需要配置。** 用于生成PBKDF2密钥。                     |
| PBKDF2哈希算法 | **仅当"操作"选择"对称加密"和"对称解密"时需要配置。** 支持SHA256、SHA384。                 |
| PBKDF2盐值   | **仅当"操作"选择"对称加密"和"对称解密"时需要配置。** 用于生成PBKDF2密钥。                   |
| 密钥长度       | **仅当"操作"选择"对称加密"和"对称解密"时需要配置。** 生成的密钥长度，可选128、192、256。           |
| 明文         | 待加密明文/待签名或验签明文。                                                                                |
| 密文         | 待解密密文。                                                                                         |
| 内容填充模式     | **仅当"操作"选择"对称加密"和"对称解密"时需要配置。** 当前支持NO_PADDING。                 |
| PBKDF2迭代次数 | **仅当"操作"选择"对称加密"和"对称解密"时需要配置。** 用于生成PBKDF2密钥，默认为1000000。       |
| 消息认证码长度    | **仅当"操作"选择"对称加密"时需要配置。** 用于生成随机TAG，默认为16。                         |
| 初始向量长度     | **仅当"操作"选择"对称加密"时需要配置。** 用于生成随机IV，默认为12。                        |
| 额外认证数据长度   | **仅当"操作"选择"对称加密"时需要配置。** 用于生成随机AAD，默认为16。                       |
| 密钥         | **仅当"操作"选择"HMAC签名"和"HMAC验签"时需要配置。** HMAC签名密钥。                   |
| 签名         | **仅当"操作"选择"HMAC验签"时需要配置。** HMAC签名结果。                           |
| 签名算法       | **仅当"操作"选择"HMAC签名"和"HMAC验签"时需要配置。** HMAC签名算法，可选择SHA256、SHA384。 |
   
![](https://support.huaweicloud.com/usermanual-roma/zh-cn_image_0000002501119118.png "点击放大")
