מטרות ואלגוריתמים מרכזיים

הפונקציה של מפתח Cloud KMS נקבעת לפי הפרמטרים הבאים:

  • רמת הגנה: קובעת איפה מתבצעות פעולות קריפטוגרפיות, למשל ב Google Cloud מודולים של אבטחת חומרה (HSM) או ב מנהל מפתחות חיצוני.
  • מטרה: קובעת את הפעולות הקריפטוגרפיות שהמפתח יכול לבצע.
  • אלגוריתם: הפרמטרים הספציפיים שמשמשים לפעולות קריפטוגרפיות.

במאמר הזה מפורטות רמות ההגנה, מטרות המפתחות והאלגוריתמים שאפשר להשתמש בהם עם Cloud KMS. בכל אחד מהם, הערך SDK משמש עם ה-CLI של gcloud, והערך REST משמש עם Cloud KMS API. במסמך הזה מצוין גם אם כל אלגוריתם נחשב חסין מפני פיצוח קוונטי, ואם אלגוריתם מסוים הוא האלגוריתם המומלץ למטרה שלו.

לכל קבוצת אלגוריתמים, בוחרים רמת הגנה כדי לראות את האלגוריתמים הנתמכים.

רמות ההגנה

רמת ההגנה מציינת איפה מתבצעות פעולות קריפטוגרפיות. אחרי שיוצרים מפתח, אי אפשר לשנות את רמת ההגנה. חלק מהמטרות והאלגוריתמים העיקריים זמינים רק ברמות הגנה ספציפיות.

רמת הגנה תיאור
‫SDK: ‏ software
‫REST: ‏ SOFTWARE
פעולות קריפטוגרפיות מתבצעות בתוכנה.
‫SDK: ‏ hsm
‫REST: ‏ HSM
פעולות קריפטוגרפיות מתבצעות ב-HSM.
‫SDK: ‏ hsm-single-tenant
‫REST: ‏ HSM_SINGLE_TENANT
פעולות קריפטוגרפיות מתבצעות באשכול ייעודי של מחיצות HSM, שנוצר באופן בלעדי עבור מופע Cloud HSM של דייר יחיד.
‫SDK: ‏ external
‫REST: ‏ EXTERNAL
פעולות קריפטוגרפיות מתבצעות באמצעות מפתח שמאוחסן במנהל מפתחות חיצוני שמחובר ל- Google Cloud דרך האינטרנט. מוגבל להצפנה סימטרית ולחתימה אסימטרית.
‫SDK: ‏ external-vpc
‫REST: ‏ EXTERNAL_VPC
פעולות קריפטוגרפיות מתבצעות באמצעות מפתח שמאוחסן במנהל מפתחות חיצוני שמחובר ל- Google Cloud דרך ענן וירטואלי פרטי (VPC). מוגבל להצפנה סימטרית ולחתימה אסימטרית.

מטרות מרכזיות

‫Cloud KMS תומך במטרות המפתח הבאות:

משמשת בשביל מטרה אמצעי התשלום הנתמכים
הצפנה סימטרית ‫SDK: ‏ encryption
‫REST: ‏ ENCRYPT_DECRYPT
הצפנה סימטרית גולמית ‫SDK: ‏ raw-encryption
‫REST: ‏ RAW_ENCRYPT_DECRYPT
חתימה אסימטרית ‫SDK: ‏ asymmetric-signing
‫REST: ‏ ASYMMETRIC_SIGN
הצפנה אסימטרית ‫SDK: ‏ asymmetric-encryption
‫REST: ‏ ASYMMETRIC_DECRYPT
מנגנוני אנקפסולציה של מפתחות ‫SDK: ‏ key-encapsulation
‫REST: ‏ KEY_ENCAPSULATION
חתימה ב-MAC ‫SDK: ‏ mac
‫REST: ‏ MAC

כשיוצרים מפתח, מגדירים את המטרה והאלגוריתם של המפתח. אתם יכולים לשנות את האלגוריתם כשאתם יוצרים גרסאות מפתח חדשות, בהתאם להיקף המטרה שלו. אי אפשר לשנות את המטרה.

יכול להיות ששני מפתחות עם אותה מטרה ישתמשו באלגוריתמים שונים, אבל הם חייבים לתמוך באותה קבוצה של פעולות קריפטוגרפיות.

אלגוריתמים להצפנה סימטרית

מטרת המפתח ENCRYPT_DECRYPT מאפשרת הצפנה סימטרית. אלגוריתמים סטנדרטיים של הצפנה סימטרית משתמשים במפתחות של תקן הצפנה מתקדם (AES-256) ב-256 ביט ב-Galois Counter Mode (GCM). אלגוריתמים להצפנה סימטרית, כמו AES-256, נחשבים בדרך כלל כבטוחים מפני מתקפות קוונטיות. אפשר להמשיך להשתמש בהצפנה סימטרית.

התמיכה באלגוריתמים משתנה בהתאם לרמת ההגנה.

הכול

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ google-symmetric-encryption
‫REST: ‏ GOOGLE_SYMMETRIC_ENCRYPTION

מפתחות 256-bit Advanced Encryption Standard (AES-256) ב-Galois Counter Mode (GCM), עם ריפוד של מטא-נתונים פנימיים של Cloud KMS.

כן
‫SDK: ‏ external-symmetric-encryption
‫REST: ‏ EXTERNAL_SYMMETRIC_ENCRYPTION

מפתחות 256-bit Advanced Encryption Standard (AES-256)‎ ב-Galois Counter Mode (GCM).

כן

תוכנה

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ google-symmetric-encryption
‫REST: ‏ GOOGLE_SYMMETRIC_ENCRYPTION

מפתחות 256-bit Advanced Encryption Standard (AES-256) ב-Galois Counter Mode (GCM), עם ריפוד של מטא-נתונים פנימיים של Cloud KMS.

כן

hsm

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ google-symmetric-encryption
‫REST: ‏ GOOGLE_SYMMETRIC_ENCRYPTION

מפתחות 256-bit Advanced Encryption Standard (AES-256) ב-Galois Counter Mode (GCM), עם ריפוד של מטא-נתונים פנימיים של Cloud KMS.

כן

hsm-single-tenant

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ google-symmetric-encryption
‫REST: ‏ GOOGLE_SYMMETRIC_ENCRYPTION

מפתחות 256-bit Advanced Encryption Standard (AES-256) ב-Galois Counter Mode (GCM), עם ריפוד של מטא-נתונים פנימיים של Cloud KMS.

כן

חיצוני

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ external-symmetric-encryption
‫REST: ‏ EXTERNAL_SYMMETRIC_ENCRYPTION

מפתחות 256-bit Advanced Encryption Standard (AES-256)‎ ב-Galois Counter Mode (GCM).

כן

external-vpc

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ external-symmetric-encryption
‫REST: ‏ EXTERNAL_SYMMETRIC_ENCRYPTION

מפתחות 256-bit Advanced Encryption Standard (AES-256)‎ ב-Galois Counter Mode (GCM).

כן

אלגוריתמים להצפנה סימטרית גולמית

אלגוריתמים גולמיים של הצפנה סימטרית מאפשרים לבצע הצפנה ופענוח סימטריים בלי להשתמש במטא-נתונים פנימיים של Cloud KMS. אתם יכולים להשתמש באלגוריתמים של הצפנה סימטרית גולמית עם מפתחות מיובאים כדי להצפין נתונים באופן מקומי, כך שהם יפוענחו בתוך Google Cloud או כדי להצפין נתונים ב-Google Cloud כך שהם יפוענחו באופן מקומי.

אפשר להשתמש באלגוריתמים שבטבלה הזו עם רמות ההגנה הבאות:

  • software
  • hsm
  • hsm-single-tenant

הכול

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ aes-128-cbc
‫REST: ‏ AES_128_CBC

מפתחות 128-bit Advanced Encryption Standard (AES-128) במצב Cipher Block Chaining (CBC) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager ‏ (roles/cloudkms.expertRawAesCbc)
כן
‫SDK: ‏ aes-128-ctr
‫REST: ‏ AES_128_CTR

מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) במצב מונה (CTR) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager ‏ (roles/cloudkms.expertRawAesCtr)
כן
‫SDK: ‏ aes-128-gcm
‫REST: ‏ AES_128_GCM

מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) ב-Galois Counter Mode ‏ (GCM) עם נתונים מאומתים נוספים (AAD)

כן
‫SDK: ‏ aes-256-cbc
‫REST: ‏ AES_256_CBC

מפתחות 256-bit Advanced Encryption Standard ‏ (AES-256) במצב Cipher Block Chaining ‏ (CBC) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager ‏ (roles/cloudkms.expertRawAesCbc)
כן
‫SDK: ‏ aes-256-ctr
‫REST: ‏ AES_256_CTR

מפתחות של תקן הצפנה מתקדם (AES-256) באורך 256 ביט במצב Counter ‏ (CTR) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager ‏ (roles/cloudkms.expertRawAesCtr)
כן
‫SDK: ‏ aes-256-gcm
‫REST: ‏ AES_256_GCM

מפתחות 256-bit Advanced Encryption Standard (AES-256)‎ ב-Galois Counter Mode (GCM)‎ עם נתונים מאומתים נוספים (AAD)

כן

תוכנה

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ aes-128-cbc
‫REST: ‏ AES_128_CBC

מפתחות 128-bit Advanced Encryption Standard (AES-128) במצב Cipher Block Chaining (CBC) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager ‏ (roles/cloudkms.expertRawAesCbc)
כן
‫SDK: ‏ aes-128-ctr
‫REST: ‏ AES_128_CTR

מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) במצב מונה (CTR) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager ‏ (roles/cloudkms.expertRawAesCtr)
כן
‫SDK: ‏ aes-128-gcm
‫REST: ‏ AES_128_GCM

מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) ב-Galois Counter Mode ‏ (GCM) עם נתונים מאומתים נוספים (AAD)

כן
‫SDK: ‏ aes-256-cbc
‫REST: ‏ AES_256_CBC

מפתחות 256-bit Advanced Encryption Standard ‏ (AES-256) במצב Cipher Block Chaining ‏ (CBC) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager ‏ (roles/cloudkms.expertRawAesCbc)
כן
‫SDK: ‏ aes-256-ctr
‫REST: ‏ AES_256_CTR

מפתחות של תקן הצפנה מתקדם (AES-256) באורך 256 ביט במצב Counter ‏ (CTR) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager ‏ (roles/cloudkms.expertRawAesCtr)
כן
‫SDK: ‏ aes-256-gcm
‫REST: ‏ AES_256_GCM

מפתחות 256-bit Advanced Encryption Standard (AES-256)‎ ב-Galois Counter Mode (GCM)‎ עם נתונים מאומתים נוספים (AAD)

כן

hsm

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ aes-128-cbc
‫REST: ‏ AES_128_CBC

מפתחות 128-bit Advanced Encryption Standard (AES-128) במצב Cipher Block Chaining (CBC) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager ‏ (roles/cloudkms.expertRawAesCbc)
כן
‫SDK: ‏ aes-128-ctr
‫REST: ‏ AES_128_CTR

מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) במצב מונה (CTR) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager ‏ (roles/cloudkms.expertRawAesCtr)
כן
‫SDK: ‏ aes-128-gcm
‫REST: ‏ AES_128_GCM

מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) ב-Galois Counter Mode ‏ (GCM) עם נתונים מאומתים נוספים (AAD)

כן
‫SDK: ‏ aes-256-cbc
‫REST: ‏ AES_256_CBC

מפתחות 256-bit Advanced Encryption Standard ‏ (AES-256) במצב Cipher Block Chaining ‏ (CBC) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager ‏ (roles/cloudkms.expertRawAesCbc)
כן
‫SDK: ‏ aes-256-ctr
‫REST: ‏ AES_256_CTR

מפתחות של תקן הצפנה מתקדם (AES-256) באורך 256 ביט במצב Counter ‏ (CTR) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager ‏ (roles/cloudkms.expertRawAesCtr)
כן
‫SDK: ‏ aes-256-gcm
‫REST: ‏ AES_256_GCM

מפתחות 256-bit Advanced Encryption Standard (AES-256)‎ ב-Galois Counter Mode (GCM)‎ עם נתונים מאומתים נוספים (AAD)

כן

hsm-single-tenant

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ aes-128-cbc
‫REST: ‏ AES_128_CBC

מפתחות 128-bit Advanced Encryption Standard (AES-128) במצב Cipher Block Chaining (CBC) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager ‏ (roles/cloudkms.expertRawAesCbc)
כן
‫SDK: ‏ aes-128-ctr
‫REST: ‏ AES_128_CTR

מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) במצב מונה (CTR) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager ‏ (roles/cloudkms.expertRawAesCtr)
כן
‫SDK: ‏ aes-128-gcm
‫REST: ‏ AES_128_GCM

מפתחות של 128 ביט בתקן הצפנה מתקדם (AES-128) ב-Galois Counter Mode ‏ (GCM) עם נתונים מאומתים נוספים (AAD)

כן
‫SDK: ‏ aes-256-cbc
‫REST: ‏ AES_256_CBC

מפתחות 256-bit Advanced Encryption Standard ‏ (AES-256) במצב Cipher Block Chaining ‏ (CBC) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CBC Key Manager ‏ (roles/cloudkms.expertRawAesCbc)
כן
‫SDK: ‏ aes-256-ctr
‫REST: ‏ AES_256_CTR

מפתחות של תקן הצפנה מתקדם (AES-256) באורך 256 ביט במצב Counter ‏ (CTR) ללא אימות.

נדרש תפקיד מומחה: Cloud KMS Expert Raw AES-CTR Key Manager ‏ (roles/cloudkms.expertRawAesCtr)
כן
‫SDK: ‏ aes-256-gcm
‫REST: ‏ AES_256_GCM

מפתחות 256-bit Advanced Encryption Standard (AES-256)‎ ב-Galois Counter Mode (GCM)‎ עם נתונים מאומתים נוספים (AAD)

כן

חיצוני

אלגוריתם תיאור חסין מפני פיצוח קוונטי

external-vpc

אלגוריתם תיאור חסין מפני פיצוח קוונטי

אלגוריתמים אסימטריים לחתימה

מטרת המפתח ASYMMETRIC_SIGN מאפשרת חתימה אסימטרית. האלגוריתמים האלה נחלקים לכמה קטגוריות: עקומות אליפטיות, RSA ופוסט-קוונטיים.

אלגוריתמים אסימטריים לחתימה שמשתמשים בעקומות אליפטיות וב-RSA חשופים למתקפות של מחשבים קוונטיים בעתיד. כדי להבטיח אי-כפירה לטווח ארוך בחתימות שלכם, כדאי לבחור אלגוריתם אסימטרי לחתימה פוסט-קוונטית.

אלגוריתמים לחתימה של עקומים אליפטיים

השם של אלגוריתם החתימה של העקומה האליפטית מציין את העקומה האליפטית ואת אלגוריתם הגיבוב שבו הוא משתמש בפורמט הבא:

EC_SIGN_ELLIPTIC_CURVE_DIGEST_ALGORITHM

בטבלה הבאה מפורטים אלגוריתמים של עקומות אליפטיות.

התמיכה באלגוריתמים משתנה בהתאם לרמת ההגנה.

הכול

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ ec-sign-ed25519
‫REST: ‏ EC_SIGN_ED25519

‫EdDSA ב-Curve25519 במצב PureEdDSA, שמקבל נתונים גולמיים כקלט במקום נתונים שעברו גיבוב

לא
‫SDK: ‏ ec-sign-p256-sha256
‫REST: ‏ EC_SIGN_P256_SHA256

מומלץ
ECDSA על עקומת P-256 עם תקציר SHA-256

לא
‫SDK: ‏ ec-sign-p384-sha384
‫REST: ‏ EC_SIGN_P384_SHA384

‫ECDSA על עקומת P-384 עם תקציר SHA-384

לא
‫SDK: ‏ ec-sign-secp256k1-sha256
‫REST: ‏ EC_SIGN_SECP256K1_SHA256

‫ECDSA על עקומת Secp256k1 עם תמצית SHA-256

לא

תוכנה

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ ec-sign-ed25519
‫REST: ‏ EC_SIGN_ED25519

‫EdDSA ב-Curve25519 במצב PureEdDSA, שמקבל נתונים גולמיים כקלט במקום נתונים שעברו גיבוב

לא
‫SDK: ‏ ec-sign-p256-sha256
‫REST: ‏ EC_SIGN_P256_SHA256

מומלץ
ECDSA על עקומת P-256 עם תקציר SHA-256

לא
‫SDK: ‏ ec-sign-p384-sha384
‫REST: ‏ EC_SIGN_P384_SHA384

‫ECDSA על עקומת P-384 עם תקציר SHA-384

לא

hsm

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ ec-sign-p256-sha256
‫REST: ‏ EC_SIGN_P256_SHA256

מומלץ
ECDSA על עקומת P-256 עם תקציר SHA-256

לא
‫SDK: ‏ ec-sign-p384-sha384
‫REST: ‏ EC_SIGN_P384_SHA384

‫ECDSA על עקומת P-384 עם תקציר SHA-384

לא
‫SDK: ‏ ec-sign-secp256k1-sha256
‫REST: ‏ EC_SIGN_SECP256K1_SHA256

‫ECDSA על עקומת Secp256k1 עם תמצית SHA-256

לא

hsm-single-tenant

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ ec-sign-p256-sha256
‫REST: ‏ EC_SIGN_P256_SHA256

מומלץ
ECDSA על עקומת P-256 עם תקציר SHA-256

לא
‫SDK: ‏ ec-sign-p384-sha384
‫REST: ‏ EC_SIGN_P384_SHA384

‫ECDSA על עקומת P-384 עם תקציר SHA-384

לא
‫SDK: ‏ ec-sign-secp256k1-sha256
‫REST: ‏ EC_SIGN_SECP256K1_SHA256

‫ECDSA על עקומת Secp256k1 עם תמצית SHA-256

לא

חיצוני

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ ec-sign-p256-sha256
‫REST: ‏ EC_SIGN_P256_SHA256

מומלץ
ECDSA על עקומת P-256 עם תקציר SHA-256

לא
‫SDK: ‏ ec-sign-p384-sha384
‫REST: ‏ EC_SIGN_P384_SHA384

‫ECDSA על עקומת P-384 עם תקציר SHA-384

לא

external-vpc

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ ec-sign-p256-sha256
‫REST: ‏ EC_SIGN_P256_SHA256

מומלץ
ECDSA על עקומת P-256 עם תקציר SHA-256

לא
‫SDK: ‏ ec-sign-p384-sha384
‫REST: ‏ EC_SIGN_P384_SHA384

‫ECDSA על עקומת P-384 עם תקציר SHA-384

לא

אלגוריתמים לחתימת RSA

ברוב אלגוריתמי החתימה של RSA, השם של אלגוריתם החתימה של RSA מציין את אלגוריתם הריפוד, את אורך הסיביות של המודול ואת אלגוריתם הגיבוב שבו הוא משתמש בפורמט הבא:

RSA_SIGN_PADDING_ALGORITHM_MODULUS_BIT_LENGTH_DIGEST_ALGORITHM

בחלק מאלגוריתמי החתימה של RSA, אלגוריתם הגיבוב מושמט. האלגוריתמים ה "גולמיים" האלה הם וריאציה של חתימה לפי PKCS מספר 1, שבה לא מתבצע קידוד ל-DigestInfo. במקום זאת, אלגוריתמים לחתימה גולמית עושים את הפעולות הבאות:

  • סיכום מחושב על ההודעה שתהיה חתומה.
  • הריפוד PKCS #1 מוחל ישירות על ה-digest.
  • מחשבים חתימה של ה-digest עם הריפוד, באמצעות המפתח הפרטי של RSA.

עבור אלגוריתמים לחתימת RSA גולמיים, שם האלגוריתם לחתימת RSA מציין את אלגוריתם הריפוד ואת אורך הסיביות של המודולוס שבו הוא משתמש בפורמט הבא:

RSA_SIGN_RAW_PADDING_ALGORITHM_MODULUS_BIT_LENGTH

בטבלה הבאה מפורטים אלגוריתמי חתימה של RSA.

התמיכה באלגוריתמים משתנה בהתאם לרמת ההגנה.

הכול

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ rsa-sign-pss-2048-sha256
‫REST: ‏ RSA_SIGN_PSS_2048_SHA256

מפתח RSASSA-PSS באורך 2048 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-sign-pss-3072-sha256
‫REST: ‏ RSA_SIGN_PSS_3072_SHA256

מומלץ
מפתח RSASSA-PSS באורך 3,072 ביט עם תקציר SHA-256

לא
‫SDK: ‏ rsa-sign-pss-4096-sha256
‫REST: ‏ RSA_SIGN_PSS_4096_SHA256

מפתח RSASSA-PSS באורך 4096 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-sign-pss-4096-sha512
‫REST: ‏ RSA_SIGN_PSS_4096_SHA512

מפתח RSASSA-PSS‏ 4096 ביט עם תמצית SHA-512

לא
‫SDK: ‏ rsa-sign-pkcs1-2048-sha256
‫REST: ‏ RSA_SIGN_PKCS1_2048_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח של 2048 ביט וגיבוב SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-3072-sha256
‫REST: ‏ RSA_SIGN_PKCS1_3072_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח של 3,072 ביט וגיבוב SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-4096-sha256
‫REST: ‏ RSA_SIGN_PKCS1_4096_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וסיכום SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-4096-sha512
‫REST: ‏ RSA_SIGN_PKCS1_4096_SHA512

‫RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וגיבוב SHA-512

לא
‫SDK: ‏ rsa-sign-raw-pkcs1-2048
‫REST: ‏ RSA_SIGN_RAW_PKCS1_2048

חתימה של RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 2048 ביט

לא
‫SDK: ‏ rsa-sign-raw-pkcs1-3072
‫REST: ‏ RSA_SIGN_RAW_PKCS1_3072

חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח באורך 3,072 ביט

לא
‫SDK: ‏ rsa-sign-raw-pkcs1-4096
‫REST: ‏ RSA_SIGN_RAW_PKCS1_4096

חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 4096 ביט

לא

תוכנה

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ rsa-sign-pss-2048-sha256
‫REST: ‏ RSA_SIGN_PSS_2048_SHA256

מפתח RSASSA-PSS באורך 2048 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-sign-pss-3072-sha256
‫REST: ‏ RSA_SIGN_PSS_3072_SHA256

מומלץ
מפתח RSASSA-PSS באורך 3,072 ביט עם תקציר SHA-256

לא
‫SDK: ‏ rsa-sign-pss-4096-sha256
‫REST: ‏ RSA_SIGN_PSS_4096_SHA256

מפתח RSASSA-PSS באורך 4096 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-sign-pss-4096-sha512
‫REST: ‏ RSA_SIGN_PSS_4096_SHA512

מפתח RSASSA-PSS‏ 4096 ביט עם תמצית SHA-512

לא
‫SDK: ‏ rsa-sign-pkcs1-2048-sha256
‫REST: ‏ RSA_SIGN_PKCS1_2048_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח של 2048 ביט וגיבוב SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-3072-sha256
‫REST: ‏ RSA_SIGN_PKCS1_3072_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח של 3,072 ביט וגיבוב SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-4096-sha256
‫REST: ‏ RSA_SIGN_PKCS1_4096_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וסיכום SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-4096-sha512
‫REST: ‏ RSA_SIGN_PKCS1_4096_SHA512

‫RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וגיבוב SHA-512

לא
‫SDK: ‏ rsa-sign-raw-pkcs1-2048
‫REST: ‏ RSA_SIGN_RAW_PKCS1_2048

חתימה של RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 2048 ביט

לא
‫SDK: ‏ rsa-sign-raw-pkcs1-3072
‫REST: ‏ RSA_SIGN_RAW_PKCS1_3072

חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח באורך 3,072 ביט

לא
‫SDK: ‏ rsa-sign-raw-pkcs1-4096
‫REST: ‏ RSA_SIGN_RAW_PKCS1_4096

חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 4096 ביט

לא

hsm

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ rsa-sign-pss-2048-sha256
‫REST: ‏ RSA_SIGN_PSS_2048_SHA256

מפתח RSASSA-PSS באורך 2048 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-sign-pss-3072-sha256
‫REST: ‏ RSA_SIGN_PSS_3072_SHA256

מומלץ
מפתח RSASSA-PSS באורך 3,072 ביט עם תקציר SHA-256

לא
‫SDK: ‏ rsa-sign-pss-4096-sha256
‫REST: ‏ RSA_SIGN_PSS_4096_SHA256

מפתח RSASSA-PSS באורך 4096 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-sign-pss-4096-sha512
‫REST: ‏ RSA_SIGN_PSS_4096_SHA512

מפתח RSASSA-PSS‏ 4096 ביט עם תמצית SHA-512

לא
‫SDK: ‏ rsa-sign-pkcs1-2048-sha256
‫REST: ‏ RSA_SIGN_PKCS1_2048_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח של 2048 ביט וגיבוב SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-3072-sha256
‫REST: ‏ RSA_SIGN_PKCS1_3072_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח של 3,072 ביט וגיבוב SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-4096-sha256
‫REST: ‏ RSA_SIGN_PKCS1_4096_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וסיכום SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-4096-sha512
‫REST: ‏ RSA_SIGN_PKCS1_4096_SHA512

‫RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וגיבוב SHA-512

לא
‫SDK: ‏ rsa-sign-raw-pkcs1-2048
‫REST: ‏ RSA_SIGN_RAW_PKCS1_2048

חתימה של RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 2048 ביט

לא
‫SDK: ‏ rsa-sign-raw-pkcs1-3072
‫REST: ‏ RSA_SIGN_RAW_PKCS1_3072

חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח באורך 3,072 ביט

לא
‫SDK: ‏ rsa-sign-raw-pkcs1-4096
‫REST: ‏ RSA_SIGN_RAW_PKCS1_4096

חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 4096 ביט

לא

hsm-single-tenant

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ rsa-sign-pss-2048-sha256
‫REST: ‏ RSA_SIGN_PSS_2048_SHA256

מפתח RSASSA-PSS באורך 2048 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-sign-pss-3072-sha256
‫REST: ‏ RSA_SIGN_PSS_3072_SHA256

מומלץ
מפתח RSASSA-PSS באורך 3,072 ביט עם תקציר SHA-256

לא
‫SDK: ‏ rsa-sign-pss-4096-sha256
‫REST: ‏ RSA_SIGN_PSS_4096_SHA256

מפתח RSASSA-PSS באורך 4096 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-sign-pss-4096-sha512
‫REST: ‏ RSA_SIGN_PSS_4096_SHA512

מפתח RSASSA-PSS‏ 4096 ביט עם תמצית SHA-512

לא
‫SDK: ‏ rsa-sign-pkcs1-2048-sha256
‫REST: ‏ RSA_SIGN_PKCS1_2048_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח של 2048 ביט וגיבוב SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-3072-sha256
‫REST: ‏ RSA_SIGN_PKCS1_3072_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח של 3,072 ביט וגיבוב SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-4096-sha256
‫REST: ‏ RSA_SIGN_PKCS1_4096_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וסיכום SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-4096-sha512
‫REST: ‏ RSA_SIGN_PKCS1_4096_SHA512

‫RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וגיבוב SHA-512

לא
‫SDK: ‏ rsa-sign-raw-pkcs1-2048
‫REST: ‏ RSA_SIGN_RAW_PKCS1_2048

חתימה של RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 2048 ביט

לא
‫SDK: ‏ rsa-sign-raw-pkcs1-3072
‫REST: ‏ RSA_SIGN_RAW_PKCS1_3072

חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח באורך 3,072 ביט

לא
‫SDK: ‏ rsa-sign-raw-pkcs1-4096
‫REST: ‏ RSA_SIGN_RAW_PKCS1_4096

חתימה ב-RSASSA-PKCS1 v1.5 ללא קידוד, עם מפתח של 4096 ביט

לא

חיצוני

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ rsa-sign-pss-2048-sha256
‫REST: ‏ RSA_SIGN_PSS_2048_SHA256

מפתח RSASSA-PSS באורך 2048 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-sign-pss-3072-sha256
‫REST: ‏ RSA_SIGN_PSS_3072_SHA256

מומלץ
מפתח RSASSA-PSS באורך 3,072 ביט עם תקציר SHA-256

לא
‫SDK: ‏ rsa-sign-pss-4096-sha256
‫REST: ‏ RSA_SIGN_PSS_4096_SHA256

מפתח RSASSA-PSS באורך 4096 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-sign-pss-4096-sha512
‫REST: ‏ RSA_SIGN_PSS_4096_SHA512

מפתח RSASSA-PSS‏ 4096 ביט עם תמצית SHA-512

לא
‫SDK: ‏ rsa-sign-pkcs1-2048-sha256
‫REST: ‏ RSA_SIGN_PKCS1_2048_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח של 2048 ביט וגיבוב SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-3072-sha256
‫REST: ‏ RSA_SIGN_PKCS1_3072_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח של 3,072 ביט וגיבוב SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-4096-sha256
‫REST: ‏ RSA_SIGN_PKCS1_4096_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וסיכום SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-4096-sha512
‫REST: ‏ RSA_SIGN_PKCS1_4096_SHA512

‫RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וגיבוב SHA-512

לא

external-vpc

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ rsa-sign-pss-2048-sha256
‫REST: ‏ RSA_SIGN_PSS_2048_SHA256

מפתח RSASSA-PSS באורך 2048 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-sign-pss-3072-sha256
‫REST: ‏ RSA_SIGN_PSS_3072_SHA256

מומלץ
מפתח RSASSA-PSS באורך 3,072 ביט עם תקציר SHA-256

לא
‫SDK: ‏ rsa-sign-pss-4096-sha256
‫REST: ‏ RSA_SIGN_PSS_4096_SHA256

מפתח RSASSA-PSS באורך 4096 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-sign-pss-4096-sha512
‫REST: ‏ RSA_SIGN_PSS_4096_SHA512

מפתח RSASSA-PSS‏ 4096 ביט עם תמצית SHA-512

לא
‫SDK: ‏ rsa-sign-pkcs1-2048-sha256
‫REST: ‏ RSA_SIGN_PKCS1_2048_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח של 2048 ביט וגיבוב SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-3072-sha256
‫REST: ‏ RSA_SIGN_PKCS1_3072_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח של 3,072 ביט וגיבוב SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-4096-sha256
‫REST: ‏ RSA_SIGN_PKCS1_4096_SHA256

‫RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וסיכום SHA-256

לא
‫SDK: ‏ rsa-sign-pkcs1-4096-sha512
‫REST: ‏ RSA_SIGN_PKCS1_4096_SHA512

‫RSASSA-PKCS1 v1.5 עם מפתח 4096 ביט וגיבוב SHA-512

לא

בסכמת חתימה הסתברותית (PSS), אורך המלח שבו נעשה שימוש שווה לאורך של אלגוריתם הגיבוב, ואלגוריתם הגיבוב משמש גם לפונקציית יצירת המסכה (MGF1). לדוגמה, RSA_SIGN_PSS_2048_SHA256 משתמש ב-PSS עם אורך מלח של 256 ביט ומבצע גיבוב SHA-256 של הנתונים לחתימה, ו-Cloud KMS ישתמש באופן פנימי ב-SHA-256 כאלגוריתם הגיבוב עבור MGF1 כשמחשבים את החתימה.

אלגוריתמים של חתימה ב-PQC

שמות של אלגוריתמים לחתימה בהצפנה פוסט-קוונטית (PQC) מתחילים בקידומת PQ_SIGN_. בטבלה הבאה מפורטים אלגוריתמי ה-PQC ש-Cloud KMS יכול להשתמש בהם למפתחות עם מטרה ASYMMETRIC_SIGN. האלגוריתמים הטהורים מקבלים נתונים גולמיים כקלט, ואילו האלגוריתמים pre-hash ו-external-μ (external-mu) מקבלים ערך גיבוב שנגזר מהנתונים.

אפשר להשתמש באלגוריתמים שבטבלה הזו עם רמות ההגנה הבאות:

  • software

הכול

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ pq-sign-ml-dsa-44
‫REST: ‏ PQ_SIGN_ML_DSA_44

אלגוריתם חתימה דיגיטלית טהור שמבוסס על רשת מודולים, באמצעות קבוצת הפרמטרים ML-DSA-44 (FIPS 204), שבה המימדים של מטריצה A הם (4,4).

כן
‫SDK: ‏ pq-sign-ml-dsa-44-external-mu
‫REST: ‏ PQ_SIGN_ML_DSA_44_EXTERNAL_MU

אלגוריתם חיצוני של חתימה דיגיטלית מבוססת רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-44 (FIPS 204), כאשר המימדים של מטריצה A הם (4,4).

כן
‫SDK: ‏ pq-sign-ml-dsa-65
‫REST: ‏ PQ_SIGN_ML_DSA_65

אלגוריתם חתימה דיגיטלית טהור מבוסס רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-65 (FIPS 204), כאשר המימדים של מטריצה A הם (6,5).

כן
‫SDK: ‏ pq-sign-ml-dsa-65-external-mu
‫REST: ‏ PQ_SIGN_ML_DSA_65_EXTERNAL_MU

אלגוריתם חיצוני של חתימה דיגיטלית מבוססת-רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-65 (FIPS 204), כאשר המימדים של מטריצת A הם (6,5).

כן
‫SDK: ‏ pq-sign-ml-dsa-87
‫REST: ‏ PQ_SIGN_ML_DSA_87

אלגוריתם חתימה דיגיטלית טהור מבוסס רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-87 (FIPS 204), כאשר המימדים של המטריצה A הם (8,7).

כן
‫SDK: ‏ pq-sign-ml-dsa-87-external-mu
‫REST: ‏ PQ_SIGN_ML_DSA_87_EXTERNAL_MU

אלגוריתם חיצוני-μ של חתימה דיגיטלית מבוססת רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-87 (FIPS 204), כאשר המימדים של מטריצת A הם (8,7).

כן
‫SDK: ‏ pq-sign-slh-dsa-sha2-128s
‫REST: ‏ PQ_SIGN_SLH_DSA_SHA2_128S

אלגוריתם חתימה דיגיטלית טהור ללא שמירת מצב שמבוסס על גיבוב.

כן
‫SDK: ‏ pq-sign-hash-slh-dsa-sha2-128s-sha256
‫REST: ‏ PQ_SIGN_HASH_SLH_DSA_SHA2_128S_SHA256

אלגוריתם חתימה דיגיטלית מבוסס-גיבוב (hash) חסר מצב (stateless) לפני גיבוב (pre-hash).

כן

תוכנה

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ pq-sign-ml-dsa-44
‫REST: ‏ PQ_SIGN_ML_DSA_44

אלגוריתם חתימה דיגיטלית טהור שמבוסס על רשת מודולים, באמצעות קבוצת הפרמטרים ML-DSA-44 (FIPS 204), שבה המימדים של מטריצה A הם (4,4).

כן
‫SDK: ‏ pq-sign-ml-dsa-44-external-mu
‫REST: ‏ PQ_SIGN_ML_DSA_44_EXTERNAL_MU

אלגוריתם חיצוני של חתימה דיגיטלית מבוססת רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-44 (FIPS 204), כאשר המימדים של מטריצה A הם (4,4).

כן
‫SDK: ‏ pq-sign-ml-dsa-65
‫REST: ‏ PQ_SIGN_ML_DSA_65

אלגוריתם חתימה דיגיטלית טהור מבוסס רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-65 (FIPS 204), כאשר המימדים של מטריצה A הם (6,5).

כן
‫SDK: ‏ pq-sign-ml-dsa-65-external-mu
‫REST: ‏ PQ_SIGN_ML_DSA_65_EXTERNAL_MU

אלגוריתם חיצוני של חתימה דיגיטלית מבוססת-רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-65 (FIPS 204), כאשר המימדים של מטריצת A הם (6,5).

כן
‫SDK: ‏ pq-sign-ml-dsa-87
‫REST: ‏ PQ_SIGN_ML_DSA_87

אלגוריתם חתימה דיגיטלית טהור מבוסס רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-87 (FIPS 204), כאשר המימדים של המטריצה A הם (8,7).

כן
‫SDK: ‏ pq-sign-ml-dsa-87-external-mu
‫REST: ‏ PQ_SIGN_ML_DSA_87_EXTERNAL_MU

אלגוריתם חיצוני-μ של חתימה דיגיטלית מבוססת רשת מודולים באמצעות קבוצת הפרמטרים ML-DSA-87 (FIPS 204), כאשר המימדים של מטריצת A הם (8,7).

כן
‫SDK: ‏ pq-sign-slh-dsa-sha2-128s
‫REST: ‏ PQ_SIGN_SLH_DSA_SHA2_128S

אלגוריתם חתימה דיגיטלית טהור ללא שמירת מצב שמבוסס על גיבוב.

כן
‫SDK: ‏ pq-sign-hash-slh-dsa-sha2-128s-sha256
‫REST: ‏ PQ_SIGN_HASH_SLH_DSA_SHA2_128S_SHA256

אלגוריתם חתימה דיגיטלית מבוסס-גיבוב (hash) חסר מצב (stateless) לפני גיבוב (pre-hash).

כן

hsm

אלגוריתם תיאור חסין מפני פיצוח קוונטי

hsm-single-tenant

אלגוריתם תיאור חסין מפני פיצוח קוונטי

חיצוני

אלגוריתם תיאור חסין מפני פיצוח קוונטי

external-vpc

אלגוריתם תיאור חסין מפני פיצוח קוונטי

מידע נוסף על אלגוריתמים של רשת מודולים זמין במאמר FIPS 204: Module-Lattice-Based Digital Signature Standard. מידע נוסף על חתימות דיגיטליות מבוססות-גיבוב ללא שמירת מצב זמין במאמר FIPS 205: Stateless Hash-Based Digital Signature Standard.

אלגוריתמים אסימטריים לפענוח

אלגוריתמים אסימטריים לפענוח ב-Cloud KMS משמשים עם מפתח פרטי כדי לפענח נתונים שהוצפנו מחוץ ל-Cloud KMS באמצעות המפתח הציבורי התואם. שם האלגוריתם מציין את אלגוריתם הריפוד, את אורך הסיביות של המודולוס ואת אלגוריתם הגיבוב שבו הוא משתמש בפונקציית יצירת המסכה (MGF1) בפורמט הבא:

RSA_DECRYPT_PADDING_ALGORITHM_MODULUS_BIT_LENGTH_DIGEST_ALGORITHM

אלגוריתמי הצפנה של RSA חשופים למתקפות של מחשוב קוונטי, כולל מתקפות מסוג "איסוף עכשיו, פענוח אחר כך" (HNDL). במתקפת HNDL, גורם זדוני מיירט טקסט מוצפן שהוא לא יכול לפענח, ואז מאחסן אותו במטרה לפענח אותו בסופו של דבר באמצעות מחשוב קוונטי. אם אתם מעבירים נתונים שצריכים להישאר סודיים לטווח ארוך למרות ההתקדמות בחישוב קוונטי, כדאי לבחור במקום זאת אלגוריתם של אנקפסולציית מפתח.

בטבלה הבאה מפורטים אלגוריתמים אסימטריים של פענוח.

אפשר להשתמש באלגוריתמים שבטבלה הזו עם רמות ההגנה הבאות:

  • software
  • hsm
  • hsm-single-tenant

הכול

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ rsa-decrypt-oaep-2048-sha1
‫REST: ‏ RSA_DECRYPT_OAEP_2048_SHA1

מפתח RSAES-OAEP של 2048 ביט עם תקציר SHA-1

לא
‫SDK: ‏ rsa-decrypt-oaep-2048-sha256
‫REST: ‏ RSA_DECRYPT_OAEP_2048_SHA256

מפתח RSAES-OAEP‏ 2048 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-decrypt-oaep-3072-sha1
‫REST: ‏ RSA_DECRYPT_OAEP_3072_SHA1

מפתח RSAES-OAEP‏ 3072 ביט עם תקציר SHA-1

לא
‫SDK: ‏ rsa-decrypt-oaep-3072-sha256
‫REST: ‏ RSA_DECRYPT_OAEP_3072_SHA256

מומלץ
מפתח RSAES-OAEP באורך 3072 ביט עם תקציר SHA-256

לא
‫SDK: ‏ rsa-decrypt-oaep-4096-sha1
‫REST: ‏ RSA_DECRYPT_OAEP_4096_SHA1

מפתח RSAES-OAEP 4096-bit עם תקציר SHA-1

לא
‫SDK: ‏ rsa-decrypt-oaep-4096-sha256
‫REST: ‏ RSA_DECRYPT_OAEP_4096_SHA256

מפתח RSAES-OAEP‏ 4096 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-decrypt-oaep-4096-sha512
‫REST: ‏ RSA_DECRYPT_OAEP_4096_SHA512

מפתח RSAES-OAEP‏ 4096 ביט עם תקציר SHA-512

לא

תוכנה

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ rsa-decrypt-oaep-2048-sha1
‫REST: ‏ RSA_DECRYPT_OAEP_2048_SHA1

מפתח RSAES-OAEP של 2048 ביט עם תקציר SHA-1

לא
‫SDK: ‏ rsa-decrypt-oaep-2048-sha256
‫REST: ‏ RSA_DECRYPT_OAEP_2048_SHA256

מפתח RSAES-OAEP‏ 2048 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-decrypt-oaep-3072-sha1
‫REST: ‏ RSA_DECRYPT_OAEP_3072_SHA1

מפתח RSAES-OAEP‏ 3072 ביט עם תקציר SHA-1

לא
‫SDK: ‏ rsa-decrypt-oaep-3072-sha256
‫REST: ‏ RSA_DECRYPT_OAEP_3072_SHA256

מומלץ
מפתח RSAES-OAEP באורך 3072 ביט עם תקציר SHA-256

לא
‫SDK: ‏ rsa-decrypt-oaep-4096-sha1
‫REST: ‏ RSA_DECRYPT_OAEP_4096_SHA1

מפתח RSAES-OAEP 4096-bit עם תקציר SHA-1

לא
‫SDK: ‏ rsa-decrypt-oaep-4096-sha256
‫REST: ‏ RSA_DECRYPT_OAEP_4096_SHA256

מפתח RSAES-OAEP‏ 4096 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-decrypt-oaep-4096-sha512
‫REST: ‏ RSA_DECRYPT_OAEP_4096_SHA512

מפתח RSAES-OAEP‏ 4096 ביט עם תקציר SHA-512

לא

hsm

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ rsa-decrypt-oaep-2048-sha1
‫REST: ‏ RSA_DECRYPT_OAEP_2048_SHA1

מפתח RSAES-OAEP של 2048 ביט עם תקציר SHA-1

לא
‫SDK: ‏ rsa-decrypt-oaep-2048-sha256
‫REST: ‏ RSA_DECRYPT_OAEP_2048_SHA256

מפתח RSAES-OAEP‏ 2048 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-decrypt-oaep-3072-sha1
‫REST: ‏ RSA_DECRYPT_OAEP_3072_SHA1

מפתח RSAES-OAEP‏ 3072 ביט עם תקציר SHA-1

לא
‫SDK: ‏ rsa-decrypt-oaep-3072-sha256
‫REST: ‏ RSA_DECRYPT_OAEP_3072_SHA256

מומלץ
מפתח RSAES-OAEP באורך 3072 ביט עם תקציר SHA-256

לא
‫SDK: ‏ rsa-decrypt-oaep-4096-sha1
‫REST: ‏ RSA_DECRYPT_OAEP_4096_SHA1

מפתח RSAES-OAEP 4096-bit עם תקציר SHA-1

לא
‫SDK: ‏ rsa-decrypt-oaep-4096-sha256
‫REST: ‏ RSA_DECRYPT_OAEP_4096_SHA256

מפתח RSAES-OAEP‏ 4096 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-decrypt-oaep-4096-sha512
‫REST: ‏ RSA_DECRYPT_OAEP_4096_SHA512

מפתח RSAES-OAEP‏ 4096 ביט עם תקציר SHA-512

לא

hsm-single-tenant

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ rsa-decrypt-oaep-2048-sha1
‫REST: ‏ RSA_DECRYPT_OAEP_2048_SHA1

מפתח RSAES-OAEP של 2048 ביט עם תקציר SHA-1

לא
‫SDK: ‏ rsa-decrypt-oaep-2048-sha256
‫REST: ‏ RSA_DECRYPT_OAEP_2048_SHA256

מפתח RSAES-OAEP‏ 2048 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-decrypt-oaep-3072-sha1
‫REST: ‏ RSA_DECRYPT_OAEP_3072_SHA1

מפתח RSAES-OAEP‏ 3072 ביט עם תקציר SHA-1

לא
‫SDK: ‏ rsa-decrypt-oaep-3072-sha256
‫REST: ‏ RSA_DECRYPT_OAEP_3072_SHA256

מומלץ
מפתח RSAES-OAEP באורך 3072 ביט עם תקציר SHA-256

לא
‫SDK: ‏ rsa-decrypt-oaep-4096-sha1
‫REST: ‏ RSA_DECRYPT_OAEP_4096_SHA1

מפתח RSAES-OAEP 4096-bit עם תקציר SHA-1

לא
‫SDK: ‏ rsa-decrypt-oaep-4096-sha256
‫REST: ‏ RSA_DECRYPT_OAEP_4096_SHA256

מפתח RSAES-OAEP‏ 4096 ביט עם תמצית SHA-256

לא
‫SDK: ‏ rsa-decrypt-oaep-4096-sha512
‫REST: ‏ RSA_DECRYPT_OAEP_4096_SHA512

מפתח RSAES-OAEP‏ 4096 ביט עם תקציר SHA-512

לא

חיצוני

אלגוריתם תיאור חסין מפני פיצוח קוונטי

external-vpc

אלגוריתם תיאור חסין מפני פיצוח קוונטי

כל האלגוריתמים האלה משתמשים ב-Optimal Asymmetric Encryption Padding (OAEP).

אלגוריתמים של אנקפסולציית מפתח

המטרה של מפתח KEY_ENCAPSULATION היא ליצור סודות משותפים באמצעות מנגנונים של אריזת מפתחות.

בטבלה הבאה מפורטים אלגוריתמים של אנקפסולציה של מפתחות.

אפשר להשתמש באלגוריתמים שבטבלה הזו עם רמות ההגנה הבאות:

  • software

הכול

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ kem-xwing
‫REST: ‏ KEM_XWING

מומלץ
X-Wing hybrid KEM combining ML-KEM-768 with X25519

כן
‫SDK: ‏ ml-kem-768
‫REST: ‏ ML_KEM_768

מנגנון אנקפסולציה של מפתח שמבוסס על רשת מודולים עם קבוצת פרמטרים ML-KEM-768 (FIPS 203)

כן
‫SDK: ‏ ml-kem-1024
‫REST: ‏ ML_KEM_1024

מנגנון אנקפסולציה של מפתח שמבוסס על רשת מודולים עם קבוצת פרמטרים ML-KEM-1024 (FIPS 203)

כן

תוכנה

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ kem-xwing
‫REST: ‏ KEM_XWING

מומלץ
X-Wing hybrid KEM combining ML-KEM-768 with X25519

כן
‫SDK: ‏ ml-kem-768
‫REST: ‏ ML_KEM_768

מנגנון אנקפסולציה של מפתח שמבוסס על רשת מודולים עם קבוצת פרמטרים ML-KEM-768 (FIPS 203)

כן
‫SDK: ‏ ml-kem-1024
‫REST: ‏ ML_KEM_1024

מנגנון אנקפסולציה של מפתח שמבוסס על רשת מודולים עם קבוצת פרמטרים ML-KEM-1024 (FIPS 203)

כן

hsm

אלגוריתם תיאור חסין מפני פיצוח קוונטי

hsm-single-tenant

אלגוריתם תיאור חסין מפני פיצוח קוונטי

חיצוני

אלגוריתם תיאור חסין מפני פיצוח קוונטי

external-vpc

אלגוריתם תיאור חסין מפני פיצוח קוונטי

מידע נוסף על אלגוריתמים של הצפנת מפתחות זמין במאמר FIPS 203: Module-Lattice-Based Key-Encapsulation Mechanism Standard.

אלגוריתמים לחתימת MAC

מטרת המפתח MAC היא חתימה סימטרית של MAC. שם האלגוריתם מציין את אלגוריתם הגיבוב בפורמט הבא:

HMAC_HASH_ALGORITHM

רוב האלגוריתמים הסימטריים נחשבים בדרך כלל כבטוחים מפני מתקפות קוונטיות. עם זאת, האלגוריתם HMAC-SHA1 לא חסין מפני פיצוח קוונטי. אם אתם רוצים שהחתימות הסימטריות שלכם יישארו מהימנות לטווח ארוך למרות ההתקדמות בחישוב קוונטי, כדאי לבחור מפתח HMAC עם גודל גדול יותר של אלגוריתם הגיבוב.

בטבלה הבאה מפורטים אלגוריתמי ה-HMAC.

אפשר להשתמש באלגוריתמים שבטבלה הזו עם רמות ההגנה הבאות:

  • software
  • hsm
  • hsm-single-tenant

הכול

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ hmac-sha1
‫REST: ‏ HMAC_SHA1

‫HMAC עם תמצית SHA-1

לא
‫SDK: ‏ hmac-sha224
‫REST: ‏ HMAC_SHA224

‫HMAC עם תמצית SHA-224

כן
‫SDK: ‏ hmac-sha256
‫REST: ‏ HMAC_SHA256

מומלץ
HMAC עם תקציר הודעה מסוג SHA-256

כן
‫SDK: ‏ hmac-sha384
‫REST: ‏ HMAC_SHA384

‫HMAC עם תמצית SHA-384

כן
‫SDK: ‏ hmac-sha512
‫REST: ‏ HMAC_SHA512

‫HMAC עם תמצית SHA-512

כן

תוכנה

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ hmac-sha1
‫REST: ‏ HMAC_SHA1

‫HMAC עם תמצית SHA-1

לא
‫SDK: ‏ hmac-sha224
‫REST: ‏ HMAC_SHA224

‫HMAC עם תמצית SHA-224

כן
‫SDK: ‏ hmac-sha256
‫REST: ‏ HMAC_SHA256

מומלץ
HMAC עם תקציר הודעה מסוג SHA-256

כן
‫SDK: ‏ hmac-sha384
‫REST: ‏ HMAC_SHA384

‫HMAC עם תמצית SHA-384

כן
‫SDK: ‏ hmac-sha512
‫REST: ‏ HMAC_SHA512

‫HMAC עם תמצית SHA-512

כן

hsm

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ hmac-sha1
‫REST: ‏ HMAC_SHA1

‫HMAC עם תמצית SHA-1

לא
‫SDK: ‏ hmac-sha224
‫REST: ‏ HMAC_SHA224

‫HMAC עם תמצית SHA-224

כן
‫SDK: ‏ hmac-sha256
‫REST: ‏ HMAC_SHA256

מומלץ
HMAC עם תקציר הודעה מסוג SHA-256

כן
‫SDK: ‏ hmac-sha384
‫REST: ‏ HMAC_SHA384

‫HMAC עם תמצית SHA-384

כן
‫SDK: ‏ hmac-sha512
‫REST: ‏ HMAC_SHA512

‫HMAC עם תמצית SHA-512

כן

hsm-single-tenant

אלגוריתם תיאור חסין מפני פיצוח קוונטי
‫SDK: ‏ hmac-sha1
‫REST: ‏ HMAC_SHA1

‫HMAC עם תמצית SHA-1

לא
‫SDK: ‏ hmac-sha224
‫REST: ‏ HMAC_SHA224

‫HMAC עם תמצית SHA-224

כן
‫SDK: ‏ hmac-sha256
‫REST: ‏ HMAC_SHA256

מומלץ
HMAC עם תקציר הודעה מסוג SHA-256

כן
‫SDK: ‏ hmac-sha384
‫REST: ‏ HMAC_SHA384

‫HMAC עם תמצית SHA-384

כן
‫SDK: ‏ hmac-sha512
‫REST: ‏ HMAC_SHA512

‫HMAC עם תמצית SHA-512

כן

חיצוני

אלגוריתם תיאור חסין מפני פיצוח קוונטי

external-vpc

אלגוריתם תיאור חסין מפני פיצוח קוונטי