키 용도 및 알고리즘

Cloud KMS 키의 기능은 다음 매개변수에 따라 결정됩니다.

  • 보호 수준: 암호화 작업이 수행되는 위치(예: Google Cloud 하드웨어 보안 모듈 또는 외부 키 관리자)를 제어합니다.
  • 용도: 키로 실행할 수 있는 암호화 작업을 결정합니다.
  • 알고리즘: 암호화 작업에 사용되는 특정 매개변수입니다.

이 문서에서는 Cloud KMS와 함께 사용할 수 있는 보호 수준, 키 용도, 알고리즘을 나열합니다. 각각의 경우 'SDK' 값은 gcloud CLI와 함께 사용되고 'REST' 값은 Cloud KMS API와 함께 사용됩니다. 이 문서에서는 각 알고리즘이 양자 내성으로 간주되는지, 알고리즘이 용도에 권장되는 알고리즘인지도 식별합니다.

각 알고리즘 그룹에 대해 지원되는 알고리즘을 보려면 보호 수준을 선택하세요.

보호 수준

보호 수준은 암호화 작업이 수행되는 위치를 나타냅니다. 키를 만든 후에는 보호 수준을 변경할 수 없습니다. 일부 주요 목적과 알고리즘은 특정 보호 수준에서만 사용할 수 있습니다.

보호 수준 설명
SDK: software
REST: SOFTWARE
암호화 작업이 소프트웨어에서 수행됩니다.
SDK: hsm
REST: HSM
암호화 작업은 HSM에서 수행됩니다.
SDK: hsm-single-tenant
REST: HSM_SINGLE_TENANT
암호화 작업은 단일 테넌트 Cloud HSM 인스턴스를 위해 독점적으로 생성된 전용 HSM 파티션 클러스터에서 수행됩니다.
SDK: external
REST: EXTERNAL
암호화 작업은 인터넷을 사용하여 Google Cloud 에 연결된 외부 키 관리자에 저장된 키를 사용하여 수행됩니다. 대칭 암호화 및 비대칭 서명으로 제한됩니다.
SDK: external-vpc
REST: EXTERNAL_VPC
암호화 작업은 Virtual Private Cloud (VPC)를 통해 Google Cloud 에 연결된 외부 키 관리자에 저장된 키를 사용하여 수행됩니다. 대칭 암호화 및 비대칭 서명으로 제한됩니다.

키 용도

Cloud KMS는 다음 키 용도를 지원합니다.

용도 목적 지원되는 메서드
대칭 암호화 SDK: encryption
REST: ENCRYPT_DECRYPT
원시 대칭 암호화 SDK: raw-encryption
REST: RAW_ENCRYPT_DECRYPT
비대칭 서명 SDK: asymmetric-signing
REST: ASYMMETRIC_SIGN
비대칭 암호화 SDK: asymmetric-encryption
REST: ASYMMETRIC_DECRYPT
키 캡슐화 메커니즘 SDK: key-encapsulation
REST: KEY_ENCAPSULATION
MAC 서명 SDK: mac
REST: MAC

키를 만들 때 해당 키의 용도와 알고리즘을 정의합니다. 새 키 버전을 만들 때 용도의 범위에 따라 알고리즘을 변경할 수 있습니다. 용도는 변경할 수 없습니다.

용도가 동일한 두 개의 키는 서로 다른 기본 알고리즘을 사용할 수 있지만 동일한 암호화 작업 집합을 지원해야 합니다.

대칭 암호화 알고리즘

ENCRYPT_DECRYPT 키 용도는 대칭 암호화를 사용 설정합니다. 표준 대칭 암호화 알고리즘은 Galois Counter Mode (GCM)에서 256비트 Advanced Encryption Standard (AES-256) 키를 사용합니다. AES-256과 같은 대칭 암호화 알고리즘은 일반적으로 양자 내성으로 간주됩니다. 대칭 암호화를 계속 사용할 수 있습니다.

알고리즘 지원은 보호 수준에 따라 다릅니다.

모두

알고리즘 설명 양자 내성
SDK: google-symmetric-encryption
REST: GOOGLE_SYMMETRIC_ENCRYPTION

Galois Counter Mode (GCM)의 256비트 Advanced Encryption Standard (AES-256) 키이며, 여기에 Cloud KMS 내부 메타데이터가 패딩됩니다.

SDK: external-symmetric-encryption
REST: EXTERNAL_SYMMETRIC_ENCRYPTION

Galois Counter Mode (GCM)의 256비트 Advanced Encryption Standard (AES-256) 키

소프트웨어

알고리즘 설명 양자 내성
SDK: google-symmetric-encryption
REST: GOOGLE_SYMMETRIC_ENCRYPTION

Galois Counter Mode (GCM)의 256비트 Advanced Encryption Standard (AES-256) 키이며, 여기에 Cloud KMS 내부 메타데이터가 패딩됩니다.

hsm

알고리즘 설명 양자 내성
SDK: google-symmetric-encryption
REST: GOOGLE_SYMMETRIC_ENCRYPTION

Galois Counter Mode (GCM)의 256비트 Advanced Encryption Standard (AES-256) 키이며, 여기에 Cloud KMS 내부 메타데이터가 패딩됩니다.

hsm-single-tenant

알고리즘 설명 양자 내성
SDK: google-symmetric-encryption
REST: GOOGLE_SYMMETRIC_ENCRYPTION

Galois Counter Mode (GCM)의 256비트 Advanced Encryption Standard (AES-256) 키이며, 여기에 Cloud KMS 내부 메타데이터가 패딩됩니다.

외부

알고리즘 설명 양자 내성
SDK: external-symmetric-encryption
REST: EXTERNAL_SYMMETRIC_ENCRYPTION

Galois Counter Mode (GCM)의 256비트 Advanced Encryption Standard (AES-256) 키

external-vpc

알고리즘 설명 양자 내성
SDK: external-symmetric-encryption
REST: EXTERNAL_SYMMETRIC_ENCRYPTION

Galois Counter Mode (GCM)의 256비트 Advanced Encryption Standard (AES-256) 키

원시 대칭 암호화 알고리즘

원시 대칭 암호화 알고리즘을 사용하면 Cloud KMS 내부 메타데이터를 사용하지 않고도 대칭 암호화 및 복호화를 실행할 수 있습니다. 가져온 키와 원시 대칭 암호화 알고리즘을 사용하여 Google Cloud 내에서 복호화할 데이터를 로컬로 암호화하거나 로컬로 복호화할Google Cloud 의 데이터를 암호화할 수 있습니다.

다음 보호 수준으로 이 표의 알고리즘을 사용할 수 있습니다.

  • software
  • hsm
  • hsm-single-tenant

모두

알고리즘 설명 양자 내성
SDK: aes-128-cbc
REST: AES_128_CBC

인증이 없는 암호 블록 체인 (CBC) 모드의 128비트 고급 암호화 표준 (AES-128) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
SDK: aes-128-ctr
REST: AES_128_CTR

인증이 없는 카운터 (CTR) 모드의 128비트 고급 암호화 표준 (AES-128) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
SDK: aes-128-gcm
REST: AES_128_GCM

Galois Counter Mode (GCM)의 128비트 Advanced Encryption Standard (AES-128) 키와 추가 인증 데이터 (AAD)

SDK: aes-256-cbc
REST: AES_256_CBC

인증이 없는 암호 블록 체인 (CBC) 모드의 256비트 고급 암호화 표준 (AES-256) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
SDK: aes-256-ctr
REST: AES_256_CTR

인증이 없는 카운터 (CTR) 모드의 256비트 고급 암호화 표준 (AES-256) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
SDK: aes-256-gcm
REST: AES_256_GCM

추가 인증 데이터 (AAD)가 있는 Galois Counter Mode (GCM)의 256비트 고급 암호화 표준 (AES-256) 키

소프트웨어

알고리즘 설명 양자 내성
SDK: aes-128-cbc
REST: AES_128_CBC

인증이 없는 암호 블록 체인 (CBC) 모드의 128비트 고급 암호화 표준 (AES-128) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
SDK: aes-128-ctr
REST: AES_128_CTR

인증이 없는 카운터 (CTR) 모드의 128비트 고급 암호화 표준 (AES-128) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
SDK: aes-128-gcm
REST: AES_128_GCM

Galois Counter Mode (GCM)의 128비트 Advanced Encryption Standard (AES-128) 키와 추가 인증 데이터 (AAD)

SDK: aes-256-cbc
REST: AES_256_CBC

인증이 없는 암호 블록 체인 (CBC) 모드의 256비트 고급 암호화 표준 (AES-256) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
SDK: aes-256-ctr
REST: AES_256_CTR

인증이 없는 카운터 (CTR) 모드의 256비트 고급 암호화 표준 (AES-256) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
SDK: aes-256-gcm
REST: AES_256_GCM

추가 인증 데이터 (AAD)가 있는 Galois Counter Mode (GCM)의 256비트 고급 암호화 표준 (AES-256) 키

hsm

알고리즘 설명 양자 내성
SDK: aes-128-cbc
REST: AES_128_CBC

인증이 없는 암호 블록 체인 (CBC) 모드의 128비트 고급 암호화 표준 (AES-128) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
SDK: aes-128-ctr
REST: AES_128_CTR

인증이 없는 카운터 (CTR) 모드의 128비트 고급 암호화 표준 (AES-128) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
SDK: aes-128-gcm
REST: AES_128_GCM

Galois Counter Mode (GCM)의 128비트 Advanced Encryption Standard (AES-128) 키와 추가 인증 데이터 (AAD)

SDK: aes-256-cbc
REST: AES_256_CBC

인증이 없는 암호 블록 체인 (CBC) 모드의 256비트 고급 암호화 표준 (AES-256) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
SDK: aes-256-ctr
REST: AES_256_CTR

인증이 없는 카운터 (CTR) 모드의 256비트 고급 암호화 표준 (AES-256) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
SDK: aes-256-gcm
REST: AES_256_GCM

추가 인증 데이터 (AAD)가 있는 Galois Counter Mode (GCM)의 256비트 고급 암호화 표준 (AES-256) 키

hsm-single-tenant

알고리즘 설명 양자 내성
SDK: aes-128-cbc
REST: AES_128_CBC

인증이 없는 암호 블록 체인 (CBC) 모드의 128비트 고급 암호화 표준 (AES-128) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
SDK: aes-128-ctr
REST: AES_128_CTR

인증이 없는 카운터 (CTR) 모드의 128비트 고급 암호화 표준 (AES-128) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
SDK: aes-128-gcm
REST: AES_128_GCM

Galois Counter Mode (GCM)의 128비트 Advanced Encryption Standard (AES-128) 키와 추가 인증 데이터 (AAD)

SDK: aes-256-cbc
REST: AES_256_CBC

인증이 없는 암호 블록 체인 (CBC) 모드의 256비트 고급 암호화 표준 (AES-256) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
SDK: aes-256-ctr
REST: AES_256_CTR

인증이 없는 카운터 (CTR) 모드의 256비트 고급 암호화 표준 (AES-256) 키

전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
SDK: aes-256-gcm
REST: AES_256_GCM

추가 인증 데이터 (AAD)가 있는 Galois Counter Mode (GCM)의 256비트 고급 암호화 표준 (AES-256) 키

외부

알고리즘 설명 양자 내성

external-vpc

알고리즘 설명 양자 내성

비대칭 서명 알고리즘

ASYMMETRIC_SIGN 키 용도는 비대칭 서명을 사용 설정합니다. 이러한 알고리즘은 타원 곡선, RSA, 포스트 퀀텀 등 여러 카테고리로 분류됩니다.

타원 곡선과 RSA를 사용하는 비대칭 서명 알고리즘은 향후 양자 컴퓨터의 공격에 취약합니다. 서명의 장기적인 부인 방지를 위해서는 대신 양자 내성 비대칭 서명 알고리즘을 선택하세요.

타원 곡선 서명 알고리즘

타원 곡선 서명 알고리즘의 이름은 타원 곡선과 다이제스트 알고리즘을 다음 형식으로 나타냅니다.

EC_SIGN_ELLIPTIC_CURVE_DIGEST_ALGORITHM

다음 표에는 타원 곡선 알고리즘이 나와 있습니다.

알고리즘 지원은 보호 수준에 따라 다릅니다.

모두

알고리즘 설명 양자 내성
SDK: ec-sign-ed25519
REST: EC_SIGN_ED25519

PureEdDSA 모드의 Curve25519에 있는 EdDSA는 해싱된 데이터 대신 원시 데이터를 입력으로 사용합니다.

아니요
SDK: ec-sign-p256-sha256
REST: EC_SIGN_P256_SHA256

권장
P-256 곡선의 ECDSA, SHA-256 다이제스트

아니요
SDK: ec-sign-p384-sha384
REST: EC_SIGN_P384_SHA384

P-384 곡선의 ECDSA, SHA-384 다이제스트

아니요
SDK: ec-sign-secp256k1-sha256
REST: EC_SIGN_SECP256K1_SHA256

Secp256k1 곡선의 ECDSA, SHA-256 다이제스트

아니요

소프트웨어

알고리즘 설명 양자 내성
SDK: ec-sign-ed25519
REST: EC_SIGN_ED25519

PureEdDSA 모드의 Curve25519에 있는 EdDSA는 해싱된 데이터 대신 원시 데이터를 입력으로 사용합니다.

아니요
SDK: ec-sign-p256-sha256
REST: EC_SIGN_P256_SHA256

권장
P-256 곡선의 ECDSA, SHA-256 다이제스트

아니요
SDK: ec-sign-p384-sha384
REST: EC_SIGN_P384_SHA384

P-384 곡선의 ECDSA, SHA-384 다이제스트

아니요

hsm

알고리즘 설명 양자 내성
SDK: ec-sign-p256-sha256
REST: EC_SIGN_P256_SHA256

권장
P-256 곡선의 ECDSA, SHA-256 다이제스트

아니요
SDK: ec-sign-p384-sha384
REST: EC_SIGN_P384_SHA384

P-384 곡선의 ECDSA, SHA-384 다이제스트

아니요
SDK: ec-sign-secp256k1-sha256
REST: EC_SIGN_SECP256K1_SHA256

Secp256k1 곡선의 ECDSA, SHA-256 다이제스트

아니요

hsm-single-tenant

알고리즘 설명 양자 내성
SDK: ec-sign-p256-sha256
REST: EC_SIGN_P256_SHA256

권장
P-256 곡선의 ECDSA, SHA-256 다이제스트

아니요
SDK: ec-sign-p384-sha384
REST: EC_SIGN_P384_SHA384

P-384 곡선의 ECDSA, SHA-384 다이제스트

아니요
SDK: ec-sign-secp256k1-sha256
REST: EC_SIGN_SECP256K1_SHA256

Secp256k1 곡선의 ECDSA, SHA-256 다이제스트

아니요

외부

알고리즘 설명 양자 내성
SDK: ec-sign-p256-sha256
REST: EC_SIGN_P256_SHA256

권장
P-256 곡선의 ECDSA, SHA-256 다이제스트

아니요
SDK: ec-sign-p384-sha384
REST: EC_SIGN_P384_SHA384

P-384 곡선의 ECDSA, SHA-384 다이제스트

아니요

external-vpc

알고리즘 설명 양자 내성
SDK: ec-sign-p256-sha256
REST: EC_SIGN_P256_SHA256

권장
P-256 곡선의 ECDSA, SHA-256 다이제스트

아니요
SDK: ec-sign-p384-sha384
REST: EC_SIGN_P384_SHA384

P-384 곡선의 ECDSA, SHA-384 다이제스트

아니요

RSA 서명 알고리즘

대부분의 RSA 서명 알고리즘의 경우 RSA 서명 알고리즘의 이름은 다음 형식으로 사용하는 패딩 알고리즘, 모듈러스 비트 길이, 다이제스트 알고리즘을 나타냅니다.

RSA_SIGN_PADDING_ALGORITHM_MODULUS_BIT_LENGTH_DIGEST_ALGORITHM

일부 RSA 서명 알고리즘은 다이제스트 알고리즘을 생략합니다. 이러한 '원시' 알고리즘은 DigestInfo로의 인코딩을 생략하는 PKCS #1 서명의 변형입니다. 대신 원시 서명 알고리즘은 다음을 실행합니다.

  • 다이제스트는 서명될 메시지를 대상으로 계산됩니다.
  • PKCS #1 패딩은 다이제스트에 직접 적용됩니다.
  • 패딩된 다이제스트의 서명은 RSA 비공개 키를 사용하여 계산됩니다.

원시 RSA 서명 알고리즘의 경우 RSA 서명 알고리즘의 이름은 다음 형식으로 사용하는 패딩 알고리즘과 모듈러스 비트 길이를 나타냅니다.

RSA_SIGN_RAW_PADDING_ALGORITHM_MODULUS_BIT_LENGTH

다음 표에는 RSA 서명 알고리즘이 나와 있습니다.

알고리즘 지원은 보호 수준에 따라 다릅니다.

모두

알고리즘 설명 양자 내성
SDK: rsa-sign-pss-2048-sha256
REST: RSA_SIGN_PSS_2048_SHA256

RSASSA-PSS 2048비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-3072-sha256
REST: RSA_SIGN_PSS_3072_SHA256

권장
RSASSA-PSS 3072비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-4096-sha256
REST: RSA_SIGN_PSS_4096_SHA256

RSASSA-PSS 4096비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-4096-sha512
REST: RSA_SIGN_PSS_4096_SHA512

RSASSA-PSS 4096비트 키, SHA-512 다이제스트

아니요
SDK: rsa-sign-pkcs1-2048-sha256
REST: RSA_SIGN_PKCS1_2048_SHA256

RSASSA-PKCS1 v1.5, 2048비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-3072-sha256
REST: RSA_SIGN_PKCS1_3072_SHA256

RSASSA-PKCS1 v1.5, 3072비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-4096-sha256
REST: RSA_SIGN_PKCS1_4096_SHA256

RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-4096-sha512
REST: RSA_SIGN_PKCS1_4096_SHA512

RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-512 다이제스트

아니요
SDK: rsa-sign-raw-pkcs1-2048
REST: RSA_SIGN_RAW_PKCS1_2048

RSASSA-PKCS1 v1.5, 2048비트 키로 인코딩 없이 서명

아니요
SDK: rsa-sign-raw-pkcs1-3072
REST: RSA_SIGN_RAW_PKCS1_3072

RSASSA-PKCS1 v1.5, 3072비트 키로 인코딩 없이 서명

아니요
SDK: rsa-sign-raw-pkcs1-4096
REST: RSA_SIGN_RAW_PKCS1_4096

RSASSA-PKCS1 v1.5, 4096비트 키로 인코딩 없이 서명

아니요

소프트웨어

알고리즘 설명 양자 내성
SDK: rsa-sign-pss-2048-sha256
REST: RSA_SIGN_PSS_2048_SHA256

RSASSA-PSS 2048비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-3072-sha256
REST: RSA_SIGN_PSS_3072_SHA256

권장
RSASSA-PSS 3072비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-4096-sha256
REST: RSA_SIGN_PSS_4096_SHA256

RSASSA-PSS 4096비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-4096-sha512
REST: RSA_SIGN_PSS_4096_SHA512

RSASSA-PSS 4096비트 키, SHA-512 다이제스트

아니요
SDK: rsa-sign-pkcs1-2048-sha256
REST: RSA_SIGN_PKCS1_2048_SHA256

RSASSA-PKCS1 v1.5, 2048비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-3072-sha256
REST: RSA_SIGN_PKCS1_3072_SHA256

RSASSA-PKCS1 v1.5, 3072비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-4096-sha256
REST: RSA_SIGN_PKCS1_4096_SHA256

RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-4096-sha512
REST: RSA_SIGN_PKCS1_4096_SHA512

RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-512 다이제스트

아니요
SDK: rsa-sign-raw-pkcs1-2048
REST: RSA_SIGN_RAW_PKCS1_2048

RSASSA-PKCS1 v1.5, 2048비트 키로 인코딩 없이 서명

아니요
SDK: rsa-sign-raw-pkcs1-3072
REST: RSA_SIGN_RAW_PKCS1_3072

RSASSA-PKCS1 v1.5, 3072비트 키로 인코딩 없이 서명

아니요
SDK: rsa-sign-raw-pkcs1-4096
REST: RSA_SIGN_RAW_PKCS1_4096

RSASSA-PKCS1 v1.5, 4096비트 키로 인코딩 없이 서명

아니요

hsm

알고리즘 설명 양자 내성
SDK: rsa-sign-pss-2048-sha256
REST: RSA_SIGN_PSS_2048_SHA256

RSASSA-PSS 2048비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-3072-sha256
REST: RSA_SIGN_PSS_3072_SHA256

권장
RSASSA-PSS 3072비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-4096-sha256
REST: RSA_SIGN_PSS_4096_SHA256

RSASSA-PSS 4096비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-4096-sha512
REST: RSA_SIGN_PSS_4096_SHA512

RSASSA-PSS 4096비트 키, SHA-512 다이제스트

아니요
SDK: rsa-sign-pkcs1-2048-sha256
REST: RSA_SIGN_PKCS1_2048_SHA256

RSASSA-PKCS1 v1.5, 2048비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-3072-sha256
REST: RSA_SIGN_PKCS1_3072_SHA256

RSASSA-PKCS1 v1.5, 3072비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-4096-sha256
REST: RSA_SIGN_PKCS1_4096_SHA256

RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-4096-sha512
REST: RSA_SIGN_PKCS1_4096_SHA512

RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-512 다이제스트

아니요
SDK: rsa-sign-raw-pkcs1-2048
REST: RSA_SIGN_RAW_PKCS1_2048

RSASSA-PKCS1 v1.5, 2048비트 키로 인코딩 없이 서명

아니요
SDK: rsa-sign-raw-pkcs1-3072
REST: RSA_SIGN_RAW_PKCS1_3072

RSASSA-PKCS1 v1.5, 3072비트 키로 인코딩 없이 서명

아니요
SDK: rsa-sign-raw-pkcs1-4096
REST: RSA_SIGN_RAW_PKCS1_4096

RSASSA-PKCS1 v1.5, 4096비트 키로 인코딩 없이 서명

아니요

hsm-single-tenant

알고리즘 설명 양자 내성
SDK: rsa-sign-pss-2048-sha256
REST: RSA_SIGN_PSS_2048_SHA256

RSASSA-PSS 2048비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-3072-sha256
REST: RSA_SIGN_PSS_3072_SHA256

권장
RSASSA-PSS 3072비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-4096-sha256
REST: RSA_SIGN_PSS_4096_SHA256

RSASSA-PSS 4096비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-4096-sha512
REST: RSA_SIGN_PSS_4096_SHA512

RSASSA-PSS 4096비트 키, SHA-512 다이제스트

아니요
SDK: rsa-sign-pkcs1-2048-sha256
REST: RSA_SIGN_PKCS1_2048_SHA256

RSASSA-PKCS1 v1.5, 2048비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-3072-sha256
REST: RSA_SIGN_PKCS1_3072_SHA256

RSASSA-PKCS1 v1.5, 3072비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-4096-sha256
REST: RSA_SIGN_PKCS1_4096_SHA256

RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-4096-sha512
REST: RSA_SIGN_PKCS1_4096_SHA512

RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-512 다이제스트

아니요
SDK: rsa-sign-raw-pkcs1-2048
REST: RSA_SIGN_RAW_PKCS1_2048

RSASSA-PKCS1 v1.5, 2048비트 키로 인코딩 없이 서명

아니요
SDK: rsa-sign-raw-pkcs1-3072
REST: RSA_SIGN_RAW_PKCS1_3072

RSASSA-PKCS1 v1.5, 3072비트 키로 인코딩 없이 서명

아니요
SDK: rsa-sign-raw-pkcs1-4096
REST: RSA_SIGN_RAW_PKCS1_4096

RSASSA-PKCS1 v1.5, 4096비트 키로 인코딩 없이 서명

아니요

외부

알고리즘 설명 양자 내성
SDK: rsa-sign-pss-2048-sha256
REST: RSA_SIGN_PSS_2048_SHA256

RSASSA-PSS 2048비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-3072-sha256
REST: RSA_SIGN_PSS_3072_SHA256

권장
RSASSA-PSS 3072비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-4096-sha256
REST: RSA_SIGN_PSS_4096_SHA256

RSASSA-PSS 4096비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-4096-sha512
REST: RSA_SIGN_PSS_4096_SHA512

RSASSA-PSS 4096비트 키, SHA-512 다이제스트

아니요
SDK: rsa-sign-pkcs1-2048-sha256
REST: RSA_SIGN_PKCS1_2048_SHA256

RSASSA-PKCS1 v1.5, 2048비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-3072-sha256
REST: RSA_SIGN_PKCS1_3072_SHA256

RSASSA-PKCS1 v1.5, 3072비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-4096-sha256
REST: RSA_SIGN_PKCS1_4096_SHA256

RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-4096-sha512
REST: RSA_SIGN_PKCS1_4096_SHA512

RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-512 다이제스트

아니요

external-vpc

알고리즘 설명 양자 내성
SDK: rsa-sign-pss-2048-sha256
REST: RSA_SIGN_PSS_2048_SHA256

RSASSA-PSS 2048비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-3072-sha256
REST: RSA_SIGN_PSS_3072_SHA256

권장
RSASSA-PSS 3072비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-4096-sha256
REST: RSA_SIGN_PSS_4096_SHA256

RSASSA-PSS 4096비트 키, SHA-256 다이제스트

아니요
SDK: rsa-sign-pss-4096-sha512
REST: RSA_SIGN_PSS_4096_SHA512

RSASSA-PSS 4096비트 키, SHA-512 다이제스트

아니요
SDK: rsa-sign-pkcs1-2048-sha256
REST: RSA_SIGN_PKCS1_2048_SHA256

RSASSA-PKCS1 v1.5, 2048비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-3072-sha256
REST: RSA_SIGN_PKCS1_3072_SHA256

RSASSA-PKCS1 v1.5, 3072비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-4096-sha256
REST: RSA_SIGN_PKCS1_4096_SHA256

RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-256 다이제스트

아니요
SDK: rsa-sign-pkcs1-4096-sha512
REST: RSA_SIGN_PKCS1_4096_SHA512

RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-512 다이제스트

아니요

Probabilistic Signature Scheme (PSS)의 경우 사용되는 솔트 길이는 다이제스트 알고리즘의 길이와 동일하며 다이제스트 알고리즘은 마스크 생성 함수 (MGF1)에도 사용됩니다. 예를 들어 RSA_SIGN_PSS_2048_SHA256은 솔트 길이가 256비트인 PSS를 사용하고 서명할 데이터의 SHA-256 해시를 가져오며, Cloud KMS는 서명을 계산할 때 내부적으로 SHA-256을 MGF1을 위한 해시 알고리즘으로 사용합니다.

PQC 서명 알고리즘

양자 내성 암호화 (PQC) 서명 알고리즘 이름은 PQ_SIGN_ 접두사로 시작합니다. 다음 표에는 Cloud KMS가 용도가 ASYMMETRIC_SIGN인 키에 사용할 수 있는 PQC 알고리즘이 나와 있습니다. 순수 알고리즘은 원시 데이터를 입력으로 사용하는 반면, 사전 해시 및 외부 μ (external-mu) 알고리즘은 데이터에서 파생된 해시 값을 허용합니다.

다음 보호 수준으로 이 표의 알고리즘을 사용할 수 있습니다.

  • software

모두

알고리즘 설명 양자 내성
SDK: pq-sign-ml-dsa-44
REST: PQ_SIGN_ML_DSA_44

ML-DSA-44 매개변수 세트 (FIPS 204)를 사용하는 순수 모듈 격자 기반 디지털 서명 알고리즘으로, 행렬 A의 차원은 (4,4)입니다.

SDK: pq-sign-ml-dsa-44-external-mu
REST: PQ_SIGN_ML_DSA_44_EXTERNAL_MU

행렬 A의 차원이 (4,4)인 ML-DSA-44 매개변수 집합 (FIPS 204)을 사용하는 외부 μ 모듈 격자 기반 디지털 서명 알고리즘

SDK: pq-sign-ml-dsa-65
REST: PQ_SIGN_ML_DSA_65

ML-DSA-65 매개변수 세트 (FIPS 204)를 사용하는 순수 모듈-격자 기반 디지털 서명 알고리즘으로, 행렬 A의 차원은 (6,5)입니다.

SDK: pq-sign-ml-dsa-65-external-mu
REST: PQ_SIGN_ML_DSA_65_EXTERNAL_MU

ML-DSA-65 매개변수 집합 (FIPS 204)을 사용하는 외부-μ 모듈-격자 기반 디지털 서명 알고리즘입니다. 여기서 행렬 A의 차원은 (6,5)입니다.

SDK: pq-sign-ml-dsa-87
REST: PQ_SIGN_ML_DSA_87

행렬 A의 차원이 (8,7)인 ML-DSA-87 매개변수 세트 (FIPS 204)를 사용하는 순수 모듈 격자 기반 디지털 서명 알고리즘

SDK: pq-sign-ml-dsa-87-external-mu
REST: PQ_SIGN_ML_DSA_87_EXTERNAL_MU

ML-DSA-87 매개변수 세트 (FIPS 204)를 사용하는 외부-μ 모듈 격자 기반 디지털 서명 알고리즘으로, 행렬 A의 차원은 (8,7)입니다.

SDK: pq-sign-slh-dsa-sha2-128s
REST: PQ_SIGN_SLH_DSA_SHA2_128S

순수 스테이트리스 해시 기반 디지털 서명 알고리즘입니다.

SDK: pq-sign-hash-slh-dsa-sha2-128s-sha256
REST: PQ_SIGN_HASH_SLH_DSA_SHA2_128S_SHA256

사전 해시 스테이트리스 해시 기반 디지털 서명 알고리즘

소프트웨어

알고리즘 설명 양자 내성
SDK: pq-sign-ml-dsa-44
REST: PQ_SIGN_ML_DSA_44

ML-DSA-44 매개변수 세트 (FIPS 204)를 사용하는 순수 모듈 격자 기반 디지털 서명 알고리즘으로, 행렬 A의 차원은 (4,4)입니다.

SDK: pq-sign-ml-dsa-44-external-mu
REST: PQ_SIGN_ML_DSA_44_EXTERNAL_MU

행렬 A의 차원이 (4,4)인 ML-DSA-44 매개변수 집합 (FIPS 204)을 사용하는 외부 μ 모듈 격자 기반 디지털 서명 알고리즘

SDK: pq-sign-ml-dsa-65
REST: PQ_SIGN_ML_DSA_65

ML-DSA-65 매개변수 세트 (FIPS 204)를 사용하는 순수 모듈-격자 기반 디지털 서명 알고리즘으로, 행렬 A의 차원은 (6,5)입니다.

SDK: pq-sign-ml-dsa-65-external-mu
REST: PQ_SIGN_ML_DSA_65_EXTERNAL_MU

ML-DSA-65 매개변수 집합 (FIPS 204)을 사용하는 외부-μ 모듈-격자 기반 디지털 서명 알고리즘입니다. 여기서 행렬 A의 차원은 (6,5)입니다.

SDK: pq-sign-ml-dsa-87
REST: PQ_SIGN_ML_DSA_87

행렬 A의 차원이 (8,7)인 ML-DSA-87 매개변수 세트 (FIPS 204)를 사용하는 순수 모듈 격자 기반 디지털 서명 알고리즘

SDK: pq-sign-ml-dsa-87-external-mu
REST: PQ_SIGN_ML_DSA_87_EXTERNAL_MU

ML-DSA-87 매개변수 세트 (FIPS 204)를 사용하는 외부-μ 모듈 격자 기반 디지털 서명 알고리즘으로, 행렬 A의 차원은 (8,7)입니다.

SDK: pq-sign-slh-dsa-sha2-128s
REST: PQ_SIGN_SLH_DSA_SHA2_128S

순수 스테이트리스 해시 기반 디지털 서명 알고리즘입니다.

SDK: pq-sign-hash-slh-dsa-sha2-128s-sha256
REST: PQ_SIGN_HASH_SLH_DSA_SHA2_128S_SHA256

사전 해시 스테이트리스 해시 기반 디지털 서명 알고리즘

hsm

알고리즘 설명 양자 내성

hsm-single-tenant

알고리즘 설명 양자 내성

외부

알고리즘 설명 양자 내성

external-vpc

알고리즘 설명 양자 내성

모듈 격자 알고리즘에 관한 자세한 내용은 FIPS 204: Module-Lattice-Based Digital Signature Standard를 참고하세요. 스테이트리스 해시 기반 서명에 관한 자세한 내용은 FIPS 205: 스테이트리스 해시 기반 디지털 서명 표준을 참고하세요.

비대칭 복호화 알고리즘

Cloud KMS의 비대칭 복호화 알고리즘은 비공개 키와 함께 사용하여 해당 공개 키를 사용하여 Cloud KMS 외부에서 암호화된 데이터를 복호화합니다. 알고리즘 이름은 패딩 알고리즘, 모듈러스 비트 길이, 마스크 생성 함수 (MGF1)에 사용하는 다이제스트 알고리즘을 다음 형식으로 나타냅니다.

RSA_DECRYPT_PADDING_ALGORITHM_MODULUS_BIT_LENGTH_DIGEST_ALGORITHM

RSA 암호화 알고리즘은 '지금 수집, 나중에 복호화' (HNDL) 공격을 비롯한 양자 컴퓨팅 공격에 취약합니다. HNDL 공격에서 악의적인 행위자는 복호화할 수 없는 암호문을 가로채고 양자 컴퓨팅을 사용하여 결국 복호화할 의도로 저장합니다. 양자 컴퓨팅의 발전에도 불구하고 장기적으로 기밀을 유지해야 하는 데이터를 전송하는 경우 키 캡슐화 알고리즘을 선택하세요.

다음 표에는 비대칭 복호화 알고리즘이 나와 있습니다.

다음 보호 수준으로 이 표의 알고리즘을 사용할 수 있습니다.

  • software
  • hsm
  • hsm-single-tenant

모두

알고리즘 설명 양자 내성
SDK: rsa-decrypt-oaep-2048-sha1
REST: RSA_DECRYPT_OAEP_2048_SHA1

RSAES-OAEP 2048비트 키, SHA-1 다이제스트

아니요
SDK: rsa-decrypt-oaep-2048-sha256
REST: RSA_DECRYPT_OAEP_2048_SHA256

RSAES-OAEP 2048비트 키, SHA-256 다이제스트

아니요
SDK: rsa-decrypt-oaep-3072-sha1
REST: RSA_DECRYPT_OAEP_3072_SHA1

RSAES-OAEP 3072비트 키, SHA-1 다이제스트

아니요
SDK: rsa-decrypt-oaep-3072-sha256
REST: RSA_DECRYPT_OAEP_3072_SHA256

권장
RSAES-OAEP 3072비트 키, SHA-256 다이제스트

아니요
SDK: rsa-decrypt-oaep-4096-sha1
REST: RSA_DECRYPT_OAEP_4096_SHA1

RSAES-OAEP 4096비트 키, SHA-1 다이제스트

아니요
SDK: rsa-decrypt-oaep-4096-sha256
REST: RSA_DECRYPT_OAEP_4096_SHA256

RSAES-OAEP 4096비트 키, SHA-256 다이제스트

아니요
SDK: rsa-decrypt-oaep-4096-sha512
REST: RSA_DECRYPT_OAEP_4096_SHA512

RSAES-OAEP 4096비트 키, SHA-512 다이제스트

아니요

소프트웨어

알고리즘 설명 양자 내성
SDK: rsa-decrypt-oaep-2048-sha1
REST: RSA_DECRYPT_OAEP_2048_SHA1

RSAES-OAEP 2048비트 키, SHA-1 다이제스트

아니요
SDK: rsa-decrypt-oaep-2048-sha256
REST: RSA_DECRYPT_OAEP_2048_SHA256

RSAES-OAEP 2048비트 키, SHA-256 다이제스트

아니요
SDK: rsa-decrypt-oaep-3072-sha1
REST: RSA_DECRYPT_OAEP_3072_SHA1

RSAES-OAEP 3072비트 키, SHA-1 다이제스트

아니요
SDK: rsa-decrypt-oaep-3072-sha256
REST: RSA_DECRYPT_OAEP_3072_SHA256

권장
RSAES-OAEP 3072비트 키, SHA-256 다이제스트

아니요
SDK: rsa-decrypt-oaep-4096-sha1
REST: RSA_DECRYPT_OAEP_4096_SHA1

RSAES-OAEP 4096비트 키, SHA-1 다이제스트

아니요
SDK: rsa-decrypt-oaep-4096-sha256
REST: RSA_DECRYPT_OAEP_4096_SHA256

RSAES-OAEP 4096비트 키, SHA-256 다이제스트

아니요
SDK: rsa-decrypt-oaep-4096-sha512
REST: RSA_DECRYPT_OAEP_4096_SHA512

RSAES-OAEP 4096비트 키, SHA-512 다이제스트

아니요

hsm

알고리즘 설명 양자 내성
SDK: rsa-decrypt-oaep-2048-sha1
REST: RSA_DECRYPT_OAEP_2048_SHA1

RSAES-OAEP 2048비트 키, SHA-1 다이제스트

아니요
SDK: rsa-decrypt-oaep-2048-sha256
REST: RSA_DECRYPT_OAEP_2048_SHA256

RSAES-OAEP 2048비트 키, SHA-256 다이제스트

아니요
SDK: rsa-decrypt-oaep-3072-sha1
REST: RSA_DECRYPT_OAEP_3072_SHA1

RSAES-OAEP 3072비트 키, SHA-1 다이제스트

아니요
SDK: rsa-decrypt-oaep-3072-sha256
REST: RSA_DECRYPT_OAEP_3072_SHA256

권장
RSAES-OAEP 3072비트 키, SHA-256 다이제스트

아니요
SDK: rsa-decrypt-oaep-4096-sha1
REST: RSA_DECRYPT_OAEP_4096_SHA1

RSAES-OAEP 4096비트 키, SHA-1 다이제스트

아니요
SDK: rsa-decrypt-oaep-4096-sha256
REST: RSA_DECRYPT_OAEP_4096_SHA256

RSAES-OAEP 4096비트 키, SHA-256 다이제스트

아니요
SDK: rsa-decrypt-oaep-4096-sha512
REST: RSA_DECRYPT_OAEP_4096_SHA512

RSAES-OAEP 4096비트 키, SHA-512 다이제스트

아니요

hsm-single-tenant

알고리즘 설명 양자 내성
SDK: rsa-decrypt-oaep-2048-sha1
REST: RSA_DECRYPT_OAEP_2048_SHA1

RSAES-OAEP 2048비트 키, SHA-1 다이제스트

아니요
SDK: rsa-decrypt-oaep-2048-sha256
REST: RSA_DECRYPT_OAEP_2048_SHA256

RSAES-OAEP 2048비트 키, SHA-256 다이제스트

아니요
SDK: rsa-decrypt-oaep-3072-sha1
REST: RSA_DECRYPT_OAEP_3072_SHA1

RSAES-OAEP 3072비트 키, SHA-1 다이제스트

아니요
SDK: rsa-decrypt-oaep-3072-sha256
REST: RSA_DECRYPT_OAEP_3072_SHA256

권장
RSAES-OAEP 3072비트 키, SHA-256 다이제스트

아니요
SDK: rsa-decrypt-oaep-4096-sha1
REST: RSA_DECRYPT_OAEP_4096_SHA1

RSAES-OAEP 4096비트 키, SHA-1 다이제스트

아니요
SDK: rsa-decrypt-oaep-4096-sha256
REST: RSA_DECRYPT_OAEP_4096_SHA256

RSAES-OAEP 4096비트 키, SHA-256 다이제스트

아니요
SDK: rsa-decrypt-oaep-4096-sha512
REST: RSA_DECRYPT_OAEP_4096_SHA512

RSAES-OAEP 4096비트 키, SHA-512 다이제스트

아니요

외부

알고리즘 설명 양자 내성

external-vpc

알고리즘 설명 양자 내성

이러한 알고리즘은 모두 Optimal Asymmetric Encryption Padding (OAEP)을 사용합니다.

키 캡슐화 알고리즘

KEY_ENCAPSULATION 키 용도는 키 캡슐화 메커니즘을 사용하여 공유 비밀번호를 설정하는 데 사용됩니다.

다음 표에는 키 캡슐화 알고리즘이 나와 있습니다.

다음 보호 수준으로 이 표의 알고리즘을 사용할 수 있습니다.

  • software

모두

알고리즘 설명 양자 내성
SDK: kem-xwing
REST: KEM_XWING

권장
ML-KEM-768과 X25519를 결합한 X-Wing 하이브리드 KEM

SDK: ml-kem-768
REST: ML_KEM_768

ML-KEM-768 매개변수 세트가 있는 모듈 격자 기반 키 캡슐화 메커니즘 (FIPS 203)

SDK: ml-kem-1024
REST: ML_KEM_1024

ML-KEM-1024 매개변수 세트가 있는 모듈 격자 기반 키 캡슐화 메커니즘 (FIPS 203)

소프트웨어

알고리즘 설명 양자 내성
SDK: kem-xwing
REST: KEM_XWING

권장
ML-KEM-768과 X25519를 결합한 X-Wing 하이브리드 KEM

SDK: ml-kem-768
REST: ML_KEM_768

ML-KEM-768 매개변수 세트가 있는 모듈 격자 기반 키 캡슐화 메커니즘 (FIPS 203)

SDK: ml-kem-1024
REST: ML_KEM_1024

ML-KEM-1024 매개변수 세트가 있는 모듈 격자 기반 키 캡슐화 메커니즘 (FIPS 203)

hsm

알고리즘 설명 양자 내성

hsm-single-tenant

알고리즘 설명 양자 내성

외부

알고리즘 설명 양자 내성

external-vpc

알고리즘 설명 양자 내성

키 캡슐화 알고리즘에 대한 자세한 내용은 FIPS 203: Module-Lattice-Based Key-Encapsulation Mechanism Standard를 참고하세요.

MAC 서명 알고리즘

MAC 키 용도는 대칭 MAC 서명에 사용됩니다. 알고리즘 이름은 다음 형식의 해시 알고리즘을 나타냅니다.

HMAC_HASH_ALGORITHM

대부분의 대칭 알고리즘은 일반적으로 양자 내성으로 간주됩니다. 하지만 HMAC-SHA1 알고리즘은 양자 내성이 없습니다. 양자 컴퓨팅의 발전에도 불구하고 대칭 서명이 장기적으로 신뢰할 수 있어야 하는 경우 더 큰 해시 알고리즘 크기의 HMAC 키를 선택하세요.

다음 표에는 HMAC 알고리즘이 나와 있습니다.

다음 보호 수준으로 이 표의 알고리즘을 사용할 수 있습니다.

  • software
  • hsm
  • hsm-single-tenant

모두

알고리즘 설명 양자 내성
SDK: hmac-sha1
REST: HMAC_SHA1

SHA-1 다이제스트가 있는 HMAC

아니요
SDK: hmac-sha224
REST: HMAC_SHA224

SHA-224 다이제스트가 있는 HMAC

SDK: hmac-sha256
REST: HMAC_SHA256

권장
SHA-256 다이제스트가 있는 HMAC

SDK: hmac-sha384
REST: HMAC_SHA384

SHA-384 다이제스트가 있는 HMAC

SDK: hmac-sha512
REST: HMAC_SHA512

SHA-512 다이제스트가 있는 HMAC

소프트웨어

알고리즘 설명 양자 내성
SDK: hmac-sha1
REST: HMAC_SHA1

SHA-1 다이제스트가 있는 HMAC

아니요
SDK: hmac-sha224
REST: HMAC_SHA224

SHA-224 다이제스트가 있는 HMAC

SDK: hmac-sha256
REST: HMAC_SHA256

권장
SHA-256 다이제스트가 있는 HMAC

SDK: hmac-sha384
REST: HMAC_SHA384

SHA-384 다이제스트가 있는 HMAC

SDK: hmac-sha512
REST: HMAC_SHA512

SHA-512 다이제스트가 있는 HMAC

hsm

알고리즘 설명 양자 내성
SDK: hmac-sha1
REST: HMAC_SHA1

SHA-1 다이제스트가 있는 HMAC

아니요
SDK: hmac-sha224
REST: HMAC_SHA224

SHA-224 다이제스트가 있는 HMAC

SDK: hmac-sha256
REST: HMAC_SHA256

권장
SHA-256 다이제스트가 있는 HMAC

SDK: hmac-sha384
REST: HMAC_SHA384

SHA-384 다이제스트가 있는 HMAC

SDK: hmac-sha512
REST: HMAC_SHA512

SHA-512 다이제스트가 있는 HMAC

hsm-single-tenant

알고리즘 설명 양자 내성
SDK: hmac-sha1
REST: HMAC_SHA1

SHA-1 다이제스트가 있는 HMAC

아니요
SDK: hmac-sha224
REST: HMAC_SHA224

SHA-224 다이제스트가 있는 HMAC

SDK: hmac-sha256
REST: HMAC_SHA256

권장
SHA-256 다이제스트가 있는 HMAC

SDK: hmac-sha384
REST: HMAC_SHA384

SHA-384 다이제스트가 있는 HMAC

SDK: hmac-sha512
REST: HMAC_SHA512

SHA-512 다이제스트가 있는 HMAC

외부

알고리즘 설명 양자 내성

external-vpc

알고리즘 설명 양자 내성