הפונקציה של מפתח Cloud KMS נקבעת לפי הפרמטרים הבאים:
- רמת הגנה: קובעת איפה מתבצעות פעולות קריפטוגרפיות, למשל ב Google Cloud מודולים של אבטחת חומרה (HSM) או ב מנהל מפתחות חיצוני.
- מטרה: קובעת את הפעולות הקריפטוגרפיות שהמפתח יכול לבצע.
- אלגוריתם: הפרמטרים הספציפיים שמשמשים לפעולות קריפטוגרפיות.
במאמר הזה מפורטות רמות ההגנה, מטרות המפתחות והאלגוריתמים שאפשר להשתמש בהם עם Cloud KMS. בכל אחד מהם, הערך SDK משמש עם ה-CLI של gcloud, והערך REST משמש עם Cloud KMS API. במסמך הזה מצוין גם אם כל אלגוריתם נחשב חסין מפני פיצוח קוונטי, ואם אלגוריתם מסוים הוא האלגוריתם המומלץ למטרה שלו.
לכל קבוצת אלגוריתמים, בוחרים רמת הגנה כדי לראות את האלגוריתמים הנתמכים.
רמות ההגנה
רמת ההגנה מציינת איפה מתבצעות פעולות קריפטוגרפיות. אחרי שיוצרים מפתח, אי אפשר לשנות את רמת ההגנה. חלק מהמטרות והאלגוריתמים העיקריים זמינים רק ברמות הגנה ספציפיות.
| רמת הגנה | תיאור |
|---|---|
SDK: softwareREST: SOFTWARE |
פעולות קריפטוגרפיות מתבצעות בתוכנה. |
SDK: hsmREST: HSM |
פעולות קריפטוגרפיות מתבצעות ב-HSM. |
SDK: hsm-single-tenantREST: HSM_SINGLE_TENANT |
פעולות קריפטוגרפיות מתבצעות באשכול ייעודי של מחיצות HSM, שנוצר באופן בלעדי עבור מופע Cloud HSM של דייר יחיד. |
SDK: externalREST: EXTERNAL |
פעולות קריפטוגרפיות מתבצעות באמצעות מפתח שמאוחסן במנהל מפתחות חיצוני שמחובר ל- Google Cloud דרך האינטרנט. מוגבל להצפנה סימטרית ולחתימה אסימטרית. |
SDK: external-vpcREST: EXTERNAL_VPC |
פעולות קריפטוגרפיות מתבצעות באמצעות מפתח שמאוחסן במנהל מפתחות חיצוני שמחובר ל- Google Cloud דרך ענן וירטואלי פרטי (VPC). מוגבל להצפנה סימטרית ולחתימה אסימטרית. |
מטרות מרכזיות
Cloud KMS תומך במטרות המפתח הבאות:
| משמשת בשביל | מטרה | אמצעי התשלום הנתמכים |
|---|---|---|
| הצפנה סימטרית | SDK: encryptionREST: ENCRYPT_DECRYPT |
|
| הצפנה סימטרית גולמית | SDK: raw-encryptionREST: RAW_ENCRYPT_DECRYPT |
|
| חתימה אסימטרית | SDK: asymmetric-signingREST: ASYMMETRIC_SIGN |
|
| הצפנה אסימטרית | SDK: asymmetric-encryptionREST: ASYMMETRIC_DECRYPT |
|
| מנגנוני אנקפסולציה של מפתחות | SDK: key-encapsulationREST: KEY_ENCAPSULATION |
|
| חתימה ב-MAC | SDK: macREST: MAC |
כשיוצרים מפתח, מגדירים את המטרה והאלגוריתם של המפתח. אתם יכולים לשנות את האלגוריתם כשאתם יוצרים גרסאות מפתח חדשות, בהתאם להיקף המטרה שלו. אי אפשר לשנות את המטרה.
יכול להיות ששני מפתחות עם אותה מטרה ישתמשו באלגוריתמים שונים, אבל הם חייבים לתמוך באותה קבוצה של פעולות קריפטוגרפיות.
אלגוריתמים להצפנה סימטרית
מטרת המפתח ENCRYPT_DECRYPT מאפשרת הצפנה סימטרית.
אלגוריתמים סטנדרטיים של הצפנה סימטרית משתמשים במפתחות של תקן הצפנה מתקדם (AES-256) ב-256 ביט ב-Galois Counter Mode (GCM).
אלגוריתמים להצפנה סימטרית, כמו AES-256, נחשבים בדרך כלל כבטוחים מפני מתקפות קוונטיות. אפשר להמשיך להשתמש בהצפנה סימטרית.
התמיכה באלגוריתמים משתנה בהתאם לרמת ההגנה.
הכול
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: google-symmetric-encryptionREST: GOOGLE_SYMMETRIC_ENCRYPTION
|
מפתחות 256-bit Advanced Encryption Standard (AES-256) ב-Galois Counter Mode (GCM), עם ריפוד של מטא-נתונים פנימיים של Cloud KMS. |
כן |
SDK: external-symmetric-encryptionREST: EXTERNAL_SYMMETRIC_ENCRYPTION
|
מפתחות 256-bit Advanced Encryption Standard (AES-256) ב-Galois Counter Mode (GCM). |
כן |
תוכנה
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: google-symmetric-encryptionREST: GOOGLE_SYMMETRIC_ENCRYPTION
|
מפתחות 256-bit Advanced Encryption Standard (AES-256) ב-Galois Counter Mode (GCM), עם ריפוד של מטא-נתונים פנימיים של Cloud KMS. |
כן |
hsm
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: google-symmetric-encryptionREST: GOOGLE_SYMMETRIC_ENCRYPTION
|
מפתחות 256-bit Advanced Encryption Standard (AES-256) ב-Galois Counter Mode (GCM), עם ריפוד של מטא-נתונים פנימיים של Cloud KMS. |
כן |
hsm-single-tenant
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: google-symmetric-encryptionREST: GOOGLE_SYMMETRIC_ENCRYPTION
|
מפתחות 256-bit Advanced Encryption Standard (AES-256) ב-Galois Counter Mode (GCM), עם ריפוד של מטא-נתונים פנימיים של Cloud KMS. |
כן |
חיצוני
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: external-symmetric-encryptionREST: EXTERNAL_SYMMETRIC_ENCRYPTION
|
מפתחות 256-bit Advanced Encryption Standard (AES-256) ב-Galois Counter Mode (GCM). |
כן |
external-vpc
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: external-symmetric-encryptionREST: EXTERNAL_SYMMETRIC_ENCRYPTION
|
מפתחות 256-bit Advanced Encryption Standard (AES-256) ב-Galois Counter Mode (GCM). |
כן |
אלגוריתמים להצפנה סימטרית גולמית
אלגוריתמים גולמיים של הצפנה סימטרית מאפשרים לבצע הצפנה ופענוח סימטריים בלי להשתמש במטא-נתונים פנימיים של Cloud KMS. אתם יכולים להשתמש באלגוריתמים של הצפנה סימטרית גולמית עם מפתחות מיובאים כדי להצפין נתונים באופן מקומי, כך שהם יפוענחו בתוך Google Cloud או כדי להצפין נתונים ב-Google Cloud כך שהם יפוענחו באופן מקומי.
אפשר להשתמש באלגוריתמים שבטבלה הזו עם רמות ההגנה הבאות:
softwarehsmhsm-single-tenant
הכול
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: aes-128-cbcREST: AES_128_CBC
|
מפתחות 128-bit Advanced Encryption Standard (AES-128) במצב Cipher Block Chaining (CBC) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager (roles/cloudkms.expertRawAesCbc)
|
כן |
SDK: aes-128-ctrREST: AES_128_CTR
|
מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) במצב מונה (CTR) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager (roles/cloudkms.expertRawAesCtr)
|
כן |
SDK: aes-128-gcmREST: AES_128_GCM
|
מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) ב-Galois Counter Mode (GCM) עם נתונים מאומתים נוספים (AAD) |
כן |
SDK: aes-256-cbcREST: AES_256_CBC
|
מפתחות 256-bit Advanced Encryption Standard (AES-256) במצב Cipher Block Chaining (CBC) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager (roles/cloudkms.expertRawAesCbc)
|
כן |
SDK: aes-256-ctrREST: AES_256_CTR
|
מפתחות של תקן הצפנה מתקדם (AES-256) באורך 256 ביט במצב Counter (CTR) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager (roles/cloudkms.expertRawAesCtr)
|
כן |
SDK: aes-256-gcmREST: AES_256_GCM
|
מפתחות 256-bit Advanced Encryption Standard (AES-256) ב-Galois Counter Mode (GCM) עם נתונים מאומתים נוספים (AAD) |
כן |
תוכנה
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: aes-128-cbcREST: AES_128_CBC
|
מפתחות 128-bit Advanced Encryption Standard (AES-128) במצב Cipher Block Chaining (CBC) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager (roles/cloudkms.expertRawAesCbc)
|
כן |
SDK: aes-128-ctrREST: AES_128_CTR
|
מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) במצב מונה (CTR) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager (roles/cloudkms.expertRawAesCtr)
|
כן |
SDK: aes-128-gcmREST: AES_128_GCM
|
מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) ב-Galois Counter Mode (GCM) עם נתונים מאומתים נוספים (AAD) |
כן |
SDK: aes-256-cbcREST: AES_256_CBC
|
מפתחות 256-bit Advanced Encryption Standard (AES-256) במצב Cipher Block Chaining (CBC) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager (roles/cloudkms.expertRawAesCbc)
|
כן |
SDK: aes-256-ctrREST: AES_256_CTR
|
מפתחות של תקן הצפנה מתקדם (AES-256) באורך 256 ביט במצב Counter (CTR) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager (roles/cloudkms.expertRawAesCtr)
|
כן |
SDK: aes-256-gcmREST: AES_256_GCM
|
מפתחות 256-bit Advanced Encryption Standard (AES-256) ב-Galois Counter Mode (GCM) עם נתונים מאומתים נוספים (AAD) |
כן |
hsm
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: aes-128-cbcREST: AES_128_CBC
|
מפתחות 128-bit Advanced Encryption Standard (AES-128) במצב Cipher Block Chaining (CBC) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager (roles/cloudkms.expertRawAesCbc)
|
כן |
SDK: aes-128-ctrREST: AES_128_CTR
|
מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) במצב מונה (CTR) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager (roles/cloudkms.expertRawAesCtr)
|
כן |
SDK: aes-128-gcmREST: AES_128_GCM
|
מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) ב-Galois Counter Mode (GCM) עם נתונים מאומתים נוספים (AAD) |
כן |
SDK: aes-256-cbcREST: AES_256_CBC
|
מפתחות 256-bit Advanced Encryption Standard (AES-256) במצב Cipher Block Chaining (CBC) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager (roles/cloudkms.expertRawAesCbc)
|
כן |
SDK: aes-256-ctrREST: AES_256_CTR
|
מפתחות של תקן הצפנה מתקדם (AES-256) באורך 256 ביט במצב Counter (CTR) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager (roles/cloudkms.expertRawAesCtr)
|
כן |
SDK: aes-256-gcmREST: AES_256_GCM
|
מפתחות 256-bit Advanced Encryption Standard (AES-256) ב-Galois Counter Mode (GCM) עם נתונים מאומתים נוספים (AAD) |
כן |
hsm-single-tenant
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: aes-128-cbcREST: AES_128_CBC
|
מפתחות 128-bit Advanced Encryption Standard (AES-128) במצב Cipher Block Chaining (CBC) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager (roles/cloudkms.expertRawAesCbc)
|
כן |
SDK: aes-128-ctrREST: AES_128_CTR
|
מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) במצב מונה (CTR) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager (roles/cloudkms.expertRawAesCtr)
|
כן |
SDK: aes-128-gcmREST: AES_128_GCM
|
מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) ב-Galois Counter Mode (GCM) עם נתונים מאומתים נוספים (AAD) |
כן |
SDK: aes-256-cbcREST: AES_256_CBC
|
מפתחות 256-bit Advanced Encryption Standard (AES-256) במצב Cipher Block Chaining (CBC) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager (roles/cloudkms.expertRawAesCbc)
|
כן |
SDK: aes-256-ctrREST: AES_256_CTR
|
מפתחות של תקן הצפנה מתקדם (AES-256) באורך 256 ביט במצב Counter (CTR) ללא אימות. נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager (roles/cloudkms.expertRawAesCtr)
|
כן |
SDK: aes-256-gcmREST: AES_256_GCM
|
מפתחות 256-bit Advanced Encryption Standard (AES-256) ב-Galois Counter Mode (GCM) עם נתונים מאומתים נוספים (AAD) |
כן |
חיצוני
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|
external-vpc
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|
אלגוריתמים אסימטריים לחתימה
מטרת המפתח ASYMMETRIC_SIGN מאפשרת חתימה אסימטרית. האלגוריתמים האלה
נחלקים לכמה קטגוריות: עקומות אליפטיות, RSA ופוסט-קוונטיים.
אלגוריתמים אסימטריים לחתימה שמשתמשים בעקומות אליפטיות וב-RSA חשופים למתקפות של מחשבים קוונטיים בעתיד. כדי להבטיח אי-כפירה לטווח ארוך בחתימות שלכם, כדאי לבחור אלגוריתם אסימטרי לחתימה פוסט-קוונטית.
אלגוריתמים לחתימה של עקומים אליפטיים
השם של אלגוריתם החתימה של העקומה האליפטית מציין את העקומה האליפטית ואת אלגוריתם הגיבוב שבו הוא משתמש בפורמט הבא:
EC_SIGN_ELLIPTIC_CURVE_DIGEST_ALGORITHM
בטבלה הבאה מפורטים אלגוריתמים של עקומות אליפטיות.
התמיכה באלגוריתמים משתנה בהתאם לרמת ההגנה.
הכול
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: ec-sign-ed25519REST: EC_SIGN_ED25519
|
EdDSA ב-Curve25519 במצב PureEdDSA, שמקבל נתונים גולמיים כקלט במקום נתונים שעברו גיבוב |
לא |
SDK: ec-sign-p256-sha256REST: EC_SIGN_P256_SHA256
|
מומלץ |
לא |
SDK: ec-sign-p384-sha384REST: EC_SIGN_P384_SHA384
|
ECDSA על עקומת P-384 עם תקציר SHA-384 |
לא |
SDK: ec-sign-secp256k1-sha256REST: EC_SIGN_SECP256K1_SHA256
|
ECDSA על עקומת Secp256k1 עם תמצית SHA-256 |
לא |
תוכנה
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: ec-sign-ed25519REST: EC_SIGN_ED25519
|
EdDSA ב-Curve25519 במצב PureEdDSA, שמקבל נתונים גולמיים כקלט במקום נתונים שעברו גיבוב |
לא |
SDK: ec-sign-p256-sha256REST: EC_SIGN_P256_SHA256
|
מומלץ |
לא |
SDK: ec-sign-p384-sha384REST: EC_SIGN_P384_SHA384
|
ECDSA על עקומת P-384 עם תקציר SHA-384 |
לא |
hsm
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: ec-sign-p256-sha256REST: EC_SIGN_P256_SHA256
|
מומלץ |
לא |
SDK: ec-sign-p384-sha384REST: EC_SIGN_P384_SHA384
|
ECDSA על עקומת P-384 עם תקציר SHA-384 |
לא |
SDK: ec-sign-secp256k1-sha256REST: EC_SIGN_SECP256K1_SHA256
|
ECDSA על עקומת Secp256k1 עם תמצית SHA-256 |
לא |
hsm-single-tenant
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: ec-sign-p256-sha256REST: EC_SIGN_P256_SHA256
|
מומלץ |
לא |
SDK: ec-sign-p384-sha384REST: EC_SIGN_P384_SHA384
|
ECDSA על עקומת P-384 עם תקציר SHA-384 |
לא |
SDK: ec-sign-secp256k1-sha256REST: EC_SIGN_SECP256K1_SHA256
|
ECDSA על עקומת Secp256k1 עם תמצית SHA-256 |
לא |
חיצוני
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: ec-sign-p256-sha256REST: EC_SIGN_P256_SHA256
|
מומלץ |
לא |
SDK: ec-sign-p384-sha384REST: EC_SIGN_P384_SHA384
|
ECDSA על עקומת P-384 עם תקציר SHA-384 |
לא |
external-vpc
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: ec-sign-p256-sha256REST: EC_SIGN_P256_SHA256
|
מומלץ |
לא |
SDK: ec-sign-p384-sha384REST: EC_SIGN_P384_SHA384
|
ECDSA על עקומת P-384 עם תקציר SHA-384 |
לא |
אלגוריתמים לחתימת RSA
ברוב אלגוריתמי החתימה של RSA, השם של אלגוריתם החתימה של RSA מציין את אלגוריתם הריפוד, את אורך הסיביות של המודול ואת אלגוריתם הגיבוב שבו הוא משתמש בפורמט הבא:
RSA_SIGN_PADDING_ALGORITHM_MODULUS_BIT_LENGTH_DIGEST_ALGORITHM
בחלק מאלגוריתמי החתימה של RSA, אלגוריתם הגיבוב מושמט. האלגוריתמים ה "גולמיים" האלה הם וריאציה של חתימה לפי PKCS מספר 1, שבה לא מתבצע קידוד ל-DigestInfo.
במקום זאת, אלגוריתמים לחתימה גולמית עושים את הפעולות הבאות:
- סיכום מחושב על ההודעה שתהיה חתומה.
- הריפוד PKCS #1 מוחל ישירות על ה-digest.
- מחשבים חתימה של ה-digest עם הריפוד, באמצעות המפתח הפרטי של RSA.
עבור אלגוריתמים לחתימת RSA גולמיים, שם האלגוריתם לחתימת RSA מציין את אלגוריתם הריפוד ואת אורך הסיביות של המודולוס שבו הוא משתמש בפורמט הבא:
RSA_SIGN_RAW_PADDING_ALGORITHM_MODULUS_BIT_LENGTH
בטבלה הבאה מפורטים אלגוריתמי חתימה של RSA.
התמיכה באלגוריתמים משתנה בהתאם לרמת ההגנה.
הכול
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: rsa-sign-pss-2048-sha256REST: RSA_SIGN_PSS_2048_SHA256
|
מפתח RSASSA-PSS באורך 2048 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-sign-pss-3072-sha256REST: RSA_SIGN_PSS_3072_SHA256
|
מומלץ |
לא |
SDK: rsa-sign-pss-4096-sha256REST: RSA_SIGN_PSS_4096_SHA256
|
מפתח RSASSA-PSS באורך 4096 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-sign-pss-4096-sha512REST: RSA_SIGN_PSS_4096_SHA512
|
מפתח RSASSA-PSS 4096 ביט עם תמצית SHA-512 |
לא |
SDK: rsa-sign-pkcs1-2048-sha256REST: RSA_SIGN_PKCS1_2048_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח של 2048 ביט וגיבוב SHA-256 |
לא |
SDK: rsa-sign-pkcs1-3072-sha256REST: RSA_SIGN_PKCS1_3072_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח של 3,072 ביט וגיבוב SHA-256 |
לא |
SDK: rsa-sign-pkcs1-4096-sha256REST: RSA_SIGN_PKCS1_4096_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וסיכום SHA-256 |
לא |
SDK: rsa-sign-pkcs1-4096-sha512REST: RSA_SIGN_PKCS1_4096_SHA512
|
RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וגיבוב SHA-512 |
לא |
SDK: rsa-sign-raw-pkcs1-2048REST: RSA_SIGN_RAW_PKCS1_2048
|
חתימה של RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 2048 ביט |
לא |
SDK: rsa-sign-raw-pkcs1-3072REST: RSA_SIGN_RAW_PKCS1_3072
|
חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח באורך 3,072 ביט |
לא |
SDK: rsa-sign-raw-pkcs1-4096REST: RSA_SIGN_RAW_PKCS1_4096
|
חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 4096 ביט |
לא |
תוכנה
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: rsa-sign-pss-2048-sha256REST: RSA_SIGN_PSS_2048_SHA256
|
מפתח RSASSA-PSS באורך 2048 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-sign-pss-3072-sha256REST: RSA_SIGN_PSS_3072_SHA256
|
מומלץ |
לא |
SDK: rsa-sign-pss-4096-sha256REST: RSA_SIGN_PSS_4096_SHA256
|
מפתח RSASSA-PSS באורך 4096 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-sign-pss-4096-sha512REST: RSA_SIGN_PSS_4096_SHA512
|
מפתח RSASSA-PSS 4096 ביט עם תמצית SHA-512 |
לא |
SDK: rsa-sign-pkcs1-2048-sha256REST: RSA_SIGN_PKCS1_2048_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח של 2048 ביט וגיבוב SHA-256 |
לא |
SDK: rsa-sign-pkcs1-3072-sha256REST: RSA_SIGN_PKCS1_3072_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח של 3,072 ביט וגיבוב SHA-256 |
לא |
SDK: rsa-sign-pkcs1-4096-sha256REST: RSA_SIGN_PKCS1_4096_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וסיכום SHA-256 |
לא |
SDK: rsa-sign-pkcs1-4096-sha512REST: RSA_SIGN_PKCS1_4096_SHA512
|
RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וגיבוב SHA-512 |
לא |
SDK: rsa-sign-raw-pkcs1-2048REST: RSA_SIGN_RAW_PKCS1_2048
|
חתימה של RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 2048 ביט |
לא |
SDK: rsa-sign-raw-pkcs1-3072REST: RSA_SIGN_RAW_PKCS1_3072
|
חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח באורך 3,072 ביט |
לא |
SDK: rsa-sign-raw-pkcs1-4096REST: RSA_SIGN_RAW_PKCS1_4096
|
חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 4096 ביט |
לא |
hsm
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: rsa-sign-pss-2048-sha256REST: RSA_SIGN_PSS_2048_SHA256
|
מפתח RSASSA-PSS באורך 2048 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-sign-pss-3072-sha256REST: RSA_SIGN_PSS_3072_SHA256
|
מומלץ |
לא |
SDK: rsa-sign-pss-4096-sha256REST: RSA_SIGN_PSS_4096_SHA256
|
מפתח RSASSA-PSS באורך 4096 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-sign-pss-4096-sha512REST: RSA_SIGN_PSS_4096_SHA512
|
מפתח RSASSA-PSS 4096 ביט עם תמצית SHA-512 |
לא |
SDK: rsa-sign-pkcs1-2048-sha256REST: RSA_SIGN_PKCS1_2048_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח של 2048 ביט וגיבוב SHA-256 |
לא |
SDK: rsa-sign-pkcs1-3072-sha256REST: RSA_SIGN_PKCS1_3072_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח של 3,072 ביט וגיבוב SHA-256 |
לא |
SDK: rsa-sign-pkcs1-4096-sha256REST: RSA_SIGN_PKCS1_4096_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וסיכום SHA-256 |
לא |
SDK: rsa-sign-pkcs1-4096-sha512REST: RSA_SIGN_PKCS1_4096_SHA512
|
RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וגיבוב SHA-512 |
לא |
SDK: rsa-sign-raw-pkcs1-2048REST: RSA_SIGN_RAW_PKCS1_2048
|
חתימה של RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 2048 ביט |
לא |
SDK: rsa-sign-raw-pkcs1-3072REST: RSA_SIGN_RAW_PKCS1_3072
|
חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח באורך 3,072 ביט |
לא |
SDK: rsa-sign-raw-pkcs1-4096REST: RSA_SIGN_RAW_PKCS1_4096
|
חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 4096 ביט |
לא |
hsm-single-tenant
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: rsa-sign-pss-2048-sha256REST: RSA_SIGN_PSS_2048_SHA256
|
מפתח RSASSA-PSS באורך 2048 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-sign-pss-3072-sha256REST: RSA_SIGN_PSS_3072_SHA256
|
מומלץ |
לא |
SDK: rsa-sign-pss-4096-sha256REST: RSA_SIGN_PSS_4096_SHA256
|
מפתח RSASSA-PSS באורך 4096 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-sign-pss-4096-sha512REST: RSA_SIGN_PSS_4096_SHA512
|
מפתח RSASSA-PSS 4096 ביט עם תמצית SHA-512 |
לא |
SDK: rsa-sign-pkcs1-2048-sha256REST: RSA_SIGN_PKCS1_2048_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח של 2048 ביט וגיבוב SHA-256 |
לא |
SDK: rsa-sign-pkcs1-3072-sha256REST: RSA_SIGN_PKCS1_3072_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח של 3,072 ביט וגיבוב SHA-256 |
לא |
SDK: rsa-sign-pkcs1-4096-sha256REST: RSA_SIGN_PKCS1_4096_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וסיכום SHA-256 |
לא |
SDK: rsa-sign-pkcs1-4096-sha512REST: RSA_SIGN_PKCS1_4096_SHA512
|
RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וגיבוב SHA-512 |
לא |
SDK: rsa-sign-raw-pkcs1-2048REST: RSA_SIGN_RAW_PKCS1_2048
|
חתימה של RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 2048 ביט |
לא |
SDK: rsa-sign-raw-pkcs1-3072REST: RSA_SIGN_RAW_PKCS1_3072
|
חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח באורך 3,072 ביט |
לא |
SDK: rsa-sign-raw-pkcs1-4096REST: RSA_SIGN_RAW_PKCS1_4096
|
חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 4096 ביט |
לא |
חיצוני
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: rsa-sign-pss-2048-sha256REST: RSA_SIGN_PSS_2048_SHA256
|
מפתח RSASSA-PSS באורך 2048 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-sign-pss-3072-sha256REST: RSA_SIGN_PSS_3072_SHA256
|
מומלץ |
לא |
SDK: rsa-sign-pss-4096-sha256REST: RSA_SIGN_PSS_4096_SHA256
|
מפתח RSASSA-PSS באורך 4096 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-sign-pss-4096-sha512REST: RSA_SIGN_PSS_4096_SHA512
|
מפתח RSASSA-PSS 4096 ביט עם תמצית SHA-512 |
לא |
SDK: rsa-sign-pkcs1-2048-sha256REST: RSA_SIGN_PKCS1_2048_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח של 2048 ביט וגיבוב SHA-256 |
לא |
SDK: rsa-sign-pkcs1-3072-sha256REST: RSA_SIGN_PKCS1_3072_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח של 3,072 ביט וגיבוב SHA-256 |
לא |
SDK: rsa-sign-pkcs1-4096-sha256REST: RSA_SIGN_PKCS1_4096_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וסיכום SHA-256 |
לא |
SDK: rsa-sign-pkcs1-4096-sha512REST: RSA_SIGN_PKCS1_4096_SHA512
|
RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וגיבוב SHA-512 |
לא |
external-vpc
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: rsa-sign-pss-2048-sha256REST: RSA_SIGN_PSS_2048_SHA256
|
מפתח RSASSA-PSS באורך 2048 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-sign-pss-3072-sha256REST: RSA_SIGN_PSS_3072_SHA256
|
מומלץ |
לא |
SDK: rsa-sign-pss-4096-sha256REST: RSA_SIGN_PSS_4096_SHA256
|
מפתח RSASSA-PSS באורך 4096 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-sign-pss-4096-sha512REST: RSA_SIGN_PSS_4096_SHA512
|
מפתח RSASSA-PSS 4096 ביט עם תמצית SHA-512 |
לא |
SDK: rsa-sign-pkcs1-2048-sha256REST: RSA_SIGN_PKCS1_2048_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח של 2048 ביט וגיבוב SHA-256 |
לא |
SDK: rsa-sign-pkcs1-3072-sha256REST: RSA_SIGN_PKCS1_3072_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח של 3,072 ביט וגיבוב SHA-256 |
לא |
SDK: rsa-sign-pkcs1-4096-sha256REST: RSA_SIGN_PKCS1_4096_SHA256
|
RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וסיכום SHA-256 |
לא |
SDK: rsa-sign-pkcs1-4096-sha512REST: RSA_SIGN_PKCS1_4096_SHA512
|
RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וגיבוב SHA-512 |
לא |
בסכמת חתימה הסתברותית (PSS), אורך המלח שבו נעשה שימוש שווה לאורך של אלגוריתם הגיבוב, ואלגוריתם הגיבוב משמש גם לפונקציית יצירת המסכה (MGF1). לדוגמה, RSA_SIGN_PSS_2048_SHA256 משתמש ב-PSS עם אורך מלח של 256 ביט ומבצע גיבוב SHA-256 של הנתונים לחתימה, ו-Cloud KMS ישתמש באופן פנימי ב-SHA-256 כאלגוריתם הגיבוב עבור MGF1 כשמחשבים את החתימה.
אלגוריתמים של חתימה ב-PQC
שמות של אלגוריתמים לחתימה בהצפנה פוסט-קוונטית (PQC) מתחילים בקידומת PQ_SIGN_. בטבלה הבאה מפורטים אלגוריתמי ה-PQC ש-Cloud KMS יכול להשתמש בהם למפתחות עם מטרה ASYMMETRIC_SIGN. האלגוריתמים הטהורים מקבלים נתונים גולמיים כקלט, ואילו האלגוריתמים pre-hash ו-external-μ (external-mu) מקבלים ערך גיבוב שנגזר מהנתונים.
אפשר להשתמש באלגוריתמים שבטבלה הזו עם רמות ההגנה הבאות:
software
הכול
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: pq-sign-ml-dsa-44REST: PQ_SIGN_ML_DSA_44
|
אלגוריתם חתימה דיגיטלית טהור שמבוסס על רשת מודולים, באמצעות קבוצת הפרמטרים ML-DSA-44 (FIPS 204), שבה המימדים של מטריצה A הם (4,4). |
כן |
SDK: pq-sign-ml-dsa-44-external-muREST: PQ_SIGN_ML_DSA_44_EXTERNAL_MU
|
אלגוריתם חיצוני של חתימה דיגיטלית מבוססת רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-44 (FIPS 204), כאשר המימדים של מטריצה A הם (4,4). |
כן |
SDK: pq-sign-ml-dsa-65REST: PQ_SIGN_ML_DSA_65
|
אלגוריתם חתימה דיגיטלית טהור מבוסס רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-65 (FIPS 204), כאשר המימדים של מטריצה A הם (6,5). |
כן |
SDK: pq-sign-ml-dsa-65-external-muREST: PQ_SIGN_ML_DSA_65_EXTERNAL_MU
|
אלגוריתם חיצוני של חתימה דיגיטלית מבוססת-רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-65 (FIPS 204), כאשר המימדים של מטריצת A הם (6,5). |
כן |
SDK: pq-sign-ml-dsa-87REST: PQ_SIGN_ML_DSA_87
|
אלגוריתם חתימה דיגיטלית טהור מבוסס רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-87 (FIPS 204), כאשר המימדים של המטריצה A הם (8,7). |
כן |
SDK: pq-sign-ml-dsa-87-external-muREST: PQ_SIGN_ML_DSA_87_EXTERNAL_MU
|
אלגוריתם חיצוני-μ של חתימה דיגיטלית מבוססת רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-87 (FIPS 204), כאשר המימדים של מטריצת A הם (8,7). |
כן |
SDK: pq-sign-slh-dsa-sha2-128sREST: PQ_SIGN_SLH_DSA_SHA2_128S
|
אלגוריתם חתימה דיגיטלית טהור ללא שמירת מצב שמבוסס על גיבוב. |
כן |
SDK: pq-sign-hash-slh-dsa-sha2-128s-sha256REST: PQ_SIGN_HASH_SLH_DSA_SHA2_128S_SHA256
|
אלגוריתם חתימה דיגיטלית מבוסס-גיבוב (hash) חסר מצב (stateless) לפני גיבוב (pre-hash). |
כן |
תוכנה
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: pq-sign-ml-dsa-44REST: PQ_SIGN_ML_DSA_44
|
אלגוריתם חתימה דיגיטלית טהור שמבוסס על רשת מודולים, באמצעות קבוצת הפרמטרים ML-DSA-44 (FIPS 204), שבה המימדים של מטריצה A הם (4,4). |
כן |
SDK: pq-sign-ml-dsa-44-external-muREST: PQ_SIGN_ML_DSA_44_EXTERNAL_MU
|
אלגוריתם חיצוני של חתימה דיגיטלית מבוססת רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-44 (FIPS 204), כאשר המימדים של מטריצה A הם (4,4). |
כן |
SDK: pq-sign-ml-dsa-65REST: PQ_SIGN_ML_DSA_65
|
אלגוריתם חתימה דיגיטלית טהור מבוסס רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-65 (FIPS 204), כאשר המימדים של מטריצה A הם (6,5). |
כן |
SDK: pq-sign-ml-dsa-65-external-muREST: PQ_SIGN_ML_DSA_65_EXTERNAL_MU
|
אלגוריתם חיצוני של חתימה דיגיטלית מבוססת-רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-65 (FIPS 204), כאשר המימדים של מטריצת A הם (6,5). |
כן |
SDK: pq-sign-ml-dsa-87REST: PQ_SIGN_ML_DSA_87
|
אלגוריתם חתימה דיגיטלית טהור מבוסס רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-87 (FIPS 204), כאשר המימדים של המטריצה A הם (8,7). |
כן |
SDK: pq-sign-ml-dsa-87-external-muREST: PQ_SIGN_ML_DSA_87_EXTERNAL_MU
|
אלגוריתם חיצוני-μ של חתימה דיגיטלית מבוססת רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-87 (FIPS 204), כאשר המימדים של מטריצת A הם (8,7). |
כן |
SDK: pq-sign-slh-dsa-sha2-128sREST: PQ_SIGN_SLH_DSA_SHA2_128S
|
אלגוריתם חתימה דיגיטלית טהור ללא שמירת מצב שמבוסס על גיבוב. |
כן |
SDK: pq-sign-hash-slh-dsa-sha2-128s-sha256REST: PQ_SIGN_HASH_SLH_DSA_SHA2_128S_SHA256
|
אלגוריתם חתימה דיגיטלית מבוסס-גיבוב (hash) חסר מצב (stateless) לפני גיבוב (pre-hash). |
כן |
hsm
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|
hsm-single-tenant
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|
חיצוני
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|
external-vpc
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|
מידע נוסף על אלגוריתמים של רשת מודולים זמין במאמר FIPS 204: Module-Lattice-Based Digital Signature Standard. מידע נוסף על חתימות דיגיטליות מבוססות-גיבוב ללא שמירת מצב זמין במאמר FIPS 205: Stateless Hash-Based Digital Signature Standard.
אלגוריתמים אסימטריים לפענוח
אלגוריתמים אסימטריים לפענוח ב-Cloud KMS משמשים עם מפתח פרטי כדי לפענח נתונים שהוצפנו מחוץ ל-Cloud KMS באמצעות המפתח הציבורי התואם. שם האלגוריתם מציין את אלגוריתם הריפוד, את אורך הסיביות של המודולוס ואת אלגוריתם הגיבוב שבו הוא משתמש בפונקציית יצירת המסכה (MGF1) בפורמט הבא:
RSA_DECRYPT_PADDING_ALGORITHM_MODULUS_BIT_LENGTH_DIGEST_ALGORITHM
אלגוריתמי הצפנה של RSA חשופים למתקפות של מחשוב קוונטי, כולל מתקפות מסוג "איסוף עכשיו, פענוח אחר כך" (HNDL). במתקפת HNDL, גורם זדוני מיירט טקסט מוצפן שהוא לא יכול לפענח, ואז מאחסן אותו במטרה לפענח אותו בסופו של דבר באמצעות מחשוב קוונטי. אם אתם מעבירים נתונים שצריכים להישאר סודיים לטווח ארוך למרות ההתקדמות בחישוב קוונטי, כדאי לבחור במקום זאת אלגוריתם של אנקפסולציית מפתח.
בטבלה הבאה מפורטים אלגוריתמים אסימטריים של פענוח.
אפשר להשתמש באלגוריתמים שבטבלה הזו עם רמות ההגנה הבאות:
softwarehsmhsm-single-tenant
הכול
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: rsa-decrypt-oaep-2048-sha1REST: RSA_DECRYPT_OAEP_2048_SHA1
|
מפתח RSAES-OAEP של 2048 ביט עם תקציר SHA-1 |
לא |
SDK: rsa-decrypt-oaep-2048-sha256REST: RSA_DECRYPT_OAEP_2048_SHA256
|
מפתח RSAES-OAEP 2048 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-decrypt-oaep-3072-sha1REST: RSA_DECRYPT_OAEP_3072_SHA1
|
מפתח RSAES-OAEP 3072 ביט עם תקציר SHA-1 |
לא |
SDK: rsa-decrypt-oaep-3072-sha256REST: RSA_DECRYPT_OAEP_3072_SHA256
|
מומלץ |
לא |
SDK: rsa-decrypt-oaep-4096-sha1REST: RSA_DECRYPT_OAEP_4096_SHA1
|
מפתח RSAES-OAEP 4096-bit עם תקציר SHA-1 |
לא |
SDK: rsa-decrypt-oaep-4096-sha256REST: RSA_DECRYPT_OAEP_4096_SHA256
|
מפתח RSAES-OAEP 4096 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-decrypt-oaep-4096-sha512REST: RSA_DECRYPT_OAEP_4096_SHA512
|
מפתח RSAES-OAEP 4096 ביט עם תקציר SHA-512 |
לא |
תוכנה
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: rsa-decrypt-oaep-2048-sha1REST: RSA_DECRYPT_OAEP_2048_SHA1
|
מפתח RSAES-OAEP של 2048 ביט עם תקציר SHA-1 |
לא |
SDK: rsa-decrypt-oaep-2048-sha256REST: RSA_DECRYPT_OAEP_2048_SHA256
|
מפתח RSAES-OAEP 2048 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-decrypt-oaep-3072-sha1REST: RSA_DECRYPT_OAEP_3072_SHA1
|
מפתח RSAES-OAEP 3072 ביט עם תקציר SHA-1 |
לא |
SDK: rsa-decrypt-oaep-3072-sha256REST: RSA_DECRYPT_OAEP_3072_SHA256
|
מומלץ |
לא |
SDK: rsa-decrypt-oaep-4096-sha1REST: RSA_DECRYPT_OAEP_4096_SHA1
|
מפתח RSAES-OAEP 4096-bit עם תקציר SHA-1 |
לא |
SDK: rsa-decrypt-oaep-4096-sha256REST: RSA_DECRYPT_OAEP_4096_SHA256
|
מפתח RSAES-OAEP 4096 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-decrypt-oaep-4096-sha512REST: RSA_DECRYPT_OAEP_4096_SHA512
|
מפתח RSAES-OAEP 4096 ביט עם תקציר SHA-512 |
לא |
hsm
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: rsa-decrypt-oaep-2048-sha1REST: RSA_DECRYPT_OAEP_2048_SHA1
|
מפתח RSAES-OAEP של 2048 ביט עם תקציר SHA-1 |
לא |
SDK: rsa-decrypt-oaep-2048-sha256REST: RSA_DECRYPT_OAEP_2048_SHA256
|
מפתח RSAES-OAEP 2048 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-decrypt-oaep-3072-sha1REST: RSA_DECRYPT_OAEP_3072_SHA1
|
מפתח RSAES-OAEP 3072 ביט עם תקציר SHA-1 |
לא |
SDK: rsa-decrypt-oaep-3072-sha256REST: RSA_DECRYPT_OAEP_3072_SHA256
|
מומלץ |
לא |
SDK: rsa-decrypt-oaep-4096-sha1REST: RSA_DECRYPT_OAEP_4096_SHA1
|
מפתח RSAES-OAEP 4096-bit עם תקציר SHA-1 |
לא |
SDK: rsa-decrypt-oaep-4096-sha256REST: RSA_DECRYPT_OAEP_4096_SHA256
|
מפתח RSAES-OAEP 4096 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-decrypt-oaep-4096-sha512REST: RSA_DECRYPT_OAEP_4096_SHA512
|
מפתח RSAES-OAEP 4096 ביט עם תקציר SHA-512 |
לא |
hsm-single-tenant
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: rsa-decrypt-oaep-2048-sha1REST: RSA_DECRYPT_OAEP_2048_SHA1
|
מפתח RSAES-OAEP של 2048 ביט עם תקציר SHA-1 |
לא |
SDK: rsa-decrypt-oaep-2048-sha256REST: RSA_DECRYPT_OAEP_2048_SHA256
|
מפתח RSAES-OAEP 2048 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-decrypt-oaep-3072-sha1REST: RSA_DECRYPT_OAEP_3072_SHA1
|
מפתח RSAES-OAEP 3072 ביט עם תקציר SHA-1 |
לא |
SDK: rsa-decrypt-oaep-3072-sha256REST: RSA_DECRYPT_OAEP_3072_SHA256
|
מומלץ |
לא |
SDK: rsa-decrypt-oaep-4096-sha1REST: RSA_DECRYPT_OAEP_4096_SHA1
|
מפתח RSAES-OAEP 4096-bit עם תקציר SHA-1 |
לא |
SDK: rsa-decrypt-oaep-4096-sha256REST: RSA_DECRYPT_OAEP_4096_SHA256
|
מפתח RSAES-OAEP 4096 ביט עם תמצית SHA-256 |
לא |
SDK: rsa-decrypt-oaep-4096-sha512REST: RSA_DECRYPT_OAEP_4096_SHA512
|
מפתח RSAES-OAEP 4096 ביט עם תקציר SHA-512 |
לא |
חיצוני
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|
external-vpc
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|
כל האלגוריתמים האלה משתמשים ב-Optimal Asymmetric Encryption Padding (OAEP).
אלגוריתמים של אנקפסולציית מפתח
המטרה של מפתח KEY_ENCAPSULATION היא ליצור סודות משותפים באמצעות מנגנונים של אריזת מפתחות.
בטבלה הבאה מפורטים אלגוריתמים של אנקפסולציה של מפתחות.
אפשר להשתמש באלגוריתמים שבטבלה הזו עם רמות ההגנה הבאות:
software
הכול
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: kem-xwingREST: KEM_XWING
|
מומלץ |
כן |
SDK: ml-kem-768REST: ML_KEM_768
|
מנגנון אנקפסולציה של מפתח שמבוסס על רשת מודולים עם קבוצת פרמטרים ML-KEM-768 (FIPS 203) |
כן |
SDK: ml-kem-1024REST: ML_KEM_1024
|
מנגנון אנקפסולציה של מפתח שמבוסס על רשת מודולים עם קבוצת פרמטרים ML-KEM-1024 (FIPS 203) |
כן |
תוכנה
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: kem-xwingREST: KEM_XWING
|
מומלץ |
כן |
SDK: ml-kem-768REST: ML_KEM_768
|
מנגנון אנקפסולציה של מפתח שמבוסס על רשת מודולים עם קבוצת פרמטרים ML-KEM-768 (FIPS 203) |
כן |
SDK: ml-kem-1024REST: ML_KEM_1024
|
מנגנון אנקפסולציה של מפתח שמבוסס על רשת מודולים עם קבוצת פרמטרים ML-KEM-1024 (FIPS 203) |
כן |
hsm
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|
hsm-single-tenant
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|
חיצוני
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|
external-vpc
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|
מידע נוסף על אלגוריתמים של הצפנת מפתחות זמין במאמר FIPS 203: Module-Lattice-Based Key-Encapsulation Mechanism Standard.
אלגוריתמים לחתימת MAC
מטרת המפתח MAC היא חתימה סימטרית של MAC. שם האלגוריתם מציין את אלגוריתם הגיבוב בפורמט הבא:
HMAC_HASH_ALGORITHM
רוב האלגוריתמים הסימטריים נחשבים בדרך כלל כבטוחים מפני מתקפות קוונטיות. עם זאת, האלגוריתם HMAC-SHA1 לא חסין מפני פיצוח קוונטי. אם אתם רוצים שהחתימות הסימטריות שלכם יישארו מהימנות לטווח ארוך למרות ההתקדמות בחישוב קוונטי, כדאי לבחור מפתח HMAC עם גודל גדול יותר של אלגוריתם הגיבוב.
בטבלה הבאה מפורטים אלגוריתמי ה-HMAC.
אפשר להשתמש באלגוריתמים שבטבלה הזו עם רמות ההגנה הבאות:
softwarehsmhsm-single-tenant
הכול
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: hmac-sha1REST: HMAC_SHA1
|
HMAC עם תמצית SHA-1 |
לא |
SDK: hmac-sha224REST: HMAC_SHA224
|
HMAC עם תמצית SHA-224 |
כן |
SDK: hmac-sha256REST: HMAC_SHA256
|
מומלץ |
כן |
SDK: hmac-sha384REST: HMAC_SHA384
|
HMAC עם תמצית SHA-384 |
כן |
SDK: hmac-sha512REST: HMAC_SHA512
|
HMAC עם תמצית SHA-512 |
כן |
תוכנה
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: hmac-sha1REST: HMAC_SHA1
|
HMAC עם תמצית SHA-1 |
לא |
SDK: hmac-sha224REST: HMAC_SHA224
|
HMAC עם תמצית SHA-224 |
כן |
SDK: hmac-sha256REST: HMAC_SHA256
|
מומלץ |
כן |
SDK: hmac-sha384REST: HMAC_SHA384
|
HMAC עם תמצית SHA-384 |
כן |
SDK: hmac-sha512REST: HMAC_SHA512
|
HMAC עם תמצית SHA-512 |
כן |
hsm
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: hmac-sha1REST: HMAC_SHA1
|
HMAC עם תמצית SHA-1 |
לא |
SDK: hmac-sha224REST: HMAC_SHA224
|
HMAC עם תמצית SHA-224 |
כן |
SDK: hmac-sha256REST: HMAC_SHA256
|
מומלץ |
כן |
SDK: hmac-sha384REST: HMAC_SHA384
|
HMAC עם תמצית SHA-384 |
כן |
SDK: hmac-sha512REST: HMAC_SHA512
|
HMAC עם תמצית SHA-512 |
כן |
hsm-single-tenant
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|---|---|
SDK: hmac-sha1REST: HMAC_SHA1
|
HMAC עם תמצית SHA-1 |
לא |
SDK: hmac-sha224REST: HMAC_SHA224
|
HMAC עם תמצית SHA-224 |
כן |
SDK: hmac-sha256REST: HMAC_SHA256
|
מומלץ |
כן |
SDK: hmac-sha384REST: HMAC_SHA384
|
HMAC עם תמצית SHA-384 |
כן |
SDK: hmac-sha512REST: HMAC_SHA512
|
HMAC עם תמצית SHA-512 |
כן |
חיצוני
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|
external-vpc
| אלגוריתם | תיאור | חסין מפני פיצוח קוונטי |
|---|