Cloud KMS 키의 기능은 다음 매개변수에 따라 결정됩니다.
- 보호 수준: 암호화 작업이 수행되는 위치(예: Google Cloud 하드웨어 보안 모듈 또는 외부 키 관리자)를 제어합니다.
- 용도: 키로 실행할 수 있는 암호화 작업을 결정합니다.
- 알고리즘: 암호화 작업에 사용되는 특정 매개변수입니다.
이 문서에서는 Cloud KMS와 함께 사용할 수 있는 보호 수준, 키 용도, 알고리즘을 나열합니다. 각각의 경우 'SDK' 값은 gcloud CLI와 함께 사용되고 'REST' 값은 Cloud KMS API와 함께 사용됩니다. 이 문서에서는 각 알고리즘이 양자 내성으로 간주되는지, 알고리즘이 용도에 권장되는 알고리즘인지도 식별합니다.
각 알고리즘 그룹에 대해 지원되는 알고리즘을 보려면 보호 수준을 선택하세요.
보호 수준
보호 수준은 암호화 작업이 수행되는 위치를 나타냅니다. 키를 만든 후에는 보호 수준을 변경할 수 없습니다. 일부 주요 목적과 알고리즘은 특정 보호 수준에서만 사용할 수 있습니다.
| 보호 수준 | 설명 |
|---|---|
SDK: softwareREST: SOFTWARE |
암호화 작업이 소프트웨어에서 수행됩니다. |
SDK: hsmREST: HSM |
암호화 작업은 HSM에서 수행됩니다. |
SDK: hsm-single-tenantREST: HSM_SINGLE_TENANT |
암호화 작업은 단일 테넌트 Cloud HSM 인스턴스를 위해 독점적으로 생성된 전용 HSM 파티션 클러스터에서 수행됩니다. |
SDK: externalREST: EXTERNAL |
암호화 작업은 인터넷을 사용하여 Google Cloud 에 연결된 외부 키 관리자에 저장된 키를 사용하여 수행됩니다. 대칭 암호화 및 비대칭 서명으로 제한됩니다. |
SDK: external-vpcREST: EXTERNAL_VPC |
암호화 작업은 Virtual Private Cloud (VPC)를 통해 Google Cloud 에 연결된 외부 키 관리자에 저장된 키를 사용하여 수행됩니다. 대칭 암호화 및 비대칭 서명으로 제한됩니다. |
키 용도
Cloud KMS는 다음 키 용도를 지원합니다.
| 용도 | 목적 | 지원되는 메서드 |
|---|---|---|
| 대칭 암호화 | SDK: encryptionREST: ENCRYPT_DECRYPT |
|
| 원시 대칭 암호화 | SDK: raw-encryptionREST: RAW_ENCRYPT_DECRYPT |
|
| 비대칭 서명 | SDK: asymmetric-signingREST: ASYMMETRIC_SIGN |
|
| 비대칭 암호화 | SDK: asymmetric-encryptionREST: ASYMMETRIC_DECRYPT |
|
| 키 캡슐화 메커니즘 | SDK: key-encapsulationREST: KEY_ENCAPSULATION |
|
| MAC 서명 | SDK: macREST: MAC |
키를 만들 때 해당 키의 용도와 알고리즘을 정의합니다. 새 키 버전을 만들 때 용도의 범위에 따라 알고리즘을 변경할 수 있습니다. 용도는 변경할 수 없습니다.
용도가 동일한 두 개의 키는 서로 다른 기본 알고리즘을 사용할 수 있지만 동일한 암호화 작업 집합을 지원해야 합니다.
대칭 암호화 알고리즘
ENCRYPT_DECRYPT 키 용도는 대칭 암호화를 사용 설정합니다.
표준 대칭 암호화 알고리즘은 Galois Counter Mode (GCM)에서 256비트 Advanced Encryption Standard (AES-256) 키를 사용합니다.
AES-256과 같은 대칭 암호화 알고리즘은 일반적으로 양자 내성으로 간주됩니다. 대칭 암호화를 계속 사용할 수 있습니다.
알고리즘 지원은 보호 수준에 따라 다릅니다.
모두
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: google-symmetric-encryptionREST: GOOGLE_SYMMETRIC_ENCRYPTION
|
Galois Counter Mode (GCM)의 256비트 Advanced Encryption Standard (AES-256) 키이며, 여기에 Cloud KMS 내부 메타데이터가 패딩됩니다. |
예 |
SDK: external-symmetric-encryptionREST: EXTERNAL_SYMMETRIC_ENCRYPTION
|
Galois Counter Mode (GCM)의 256비트 Advanced Encryption Standard (AES-256) 키 |
예 |
소프트웨어
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: google-symmetric-encryptionREST: GOOGLE_SYMMETRIC_ENCRYPTION
|
Galois Counter Mode (GCM)의 256비트 Advanced Encryption Standard (AES-256) 키이며, 여기에 Cloud KMS 내부 메타데이터가 패딩됩니다. |
예 |
hsm
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: google-symmetric-encryptionREST: GOOGLE_SYMMETRIC_ENCRYPTION
|
Galois Counter Mode (GCM)의 256비트 Advanced Encryption Standard (AES-256) 키이며, 여기에 Cloud KMS 내부 메타데이터가 패딩됩니다. |
예 |
hsm-single-tenant
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: google-symmetric-encryptionREST: GOOGLE_SYMMETRIC_ENCRYPTION
|
Galois Counter Mode (GCM)의 256비트 Advanced Encryption Standard (AES-256) 키이며, 여기에 Cloud KMS 내부 메타데이터가 패딩됩니다. |
예 |
외부
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: external-symmetric-encryptionREST: EXTERNAL_SYMMETRIC_ENCRYPTION
|
Galois Counter Mode (GCM)의 256비트 Advanced Encryption Standard (AES-256) 키 |
예 |
external-vpc
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: external-symmetric-encryptionREST: EXTERNAL_SYMMETRIC_ENCRYPTION
|
Galois Counter Mode (GCM)의 256비트 Advanced Encryption Standard (AES-256) 키 |
예 |
원시 대칭 암호화 알고리즘
원시 대칭 암호화 알고리즘을 사용하면 Cloud KMS 내부 메타데이터를 사용하지 않고도 대칭 암호화 및 복호화를 실행할 수 있습니다. 가져온 키와 원시 대칭 암호화 알고리즘을 사용하여 Google Cloud 내에서 복호화할 데이터를 로컬로 암호화하거나 로컬로 복호화할Google Cloud 의 데이터를 암호화할 수 있습니다.
다음 보호 수준으로 이 표의 알고리즘을 사용할 수 있습니다.
softwarehsmhsm-single-tenant
모두
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: aes-128-cbcREST: AES_128_CBC
|
인증이 없는 암호 블록 체인 (CBC) 모드의 128비트 고급 암호화 표준 (AES-128) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
|
예 |
SDK: aes-128-ctrREST: AES_128_CTR
|
인증이 없는 카운터 (CTR) 모드의 128비트 고급 암호화 표준 (AES-128) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
|
예 |
SDK: aes-128-gcmREST: AES_128_GCM
|
Galois Counter Mode (GCM)의 128비트 Advanced Encryption Standard (AES-128) 키와 추가 인증 데이터 (AAD) |
예 |
SDK: aes-256-cbcREST: AES_256_CBC
|
인증이 없는 암호 블록 체인 (CBC) 모드의 256비트 고급 암호화 표준 (AES-256) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
|
예 |
SDK: aes-256-ctrREST: AES_256_CTR
|
인증이 없는 카운터 (CTR) 모드의 256비트 고급 암호화 표준 (AES-256) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
|
예 |
SDK: aes-256-gcmREST: AES_256_GCM
|
추가 인증 데이터 (AAD)가 있는 Galois Counter Mode (GCM)의 256비트 고급 암호화 표준 (AES-256) 키 |
예 |
소프트웨어
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: aes-128-cbcREST: AES_128_CBC
|
인증이 없는 암호 블록 체인 (CBC) 모드의 128비트 고급 암호화 표준 (AES-128) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
|
예 |
SDK: aes-128-ctrREST: AES_128_CTR
|
인증이 없는 카운터 (CTR) 모드의 128비트 고급 암호화 표준 (AES-128) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
|
예 |
SDK: aes-128-gcmREST: AES_128_GCM
|
Galois Counter Mode (GCM)의 128비트 Advanced Encryption Standard (AES-128) 키와 추가 인증 데이터 (AAD) |
예 |
SDK: aes-256-cbcREST: AES_256_CBC
|
인증이 없는 암호 블록 체인 (CBC) 모드의 256비트 고급 암호화 표준 (AES-256) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
|
예 |
SDK: aes-256-ctrREST: AES_256_CTR
|
인증이 없는 카운터 (CTR) 모드의 256비트 고급 암호화 표준 (AES-256) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
|
예 |
SDK: aes-256-gcmREST: AES_256_GCM
|
추가 인증 데이터 (AAD)가 있는 Galois Counter Mode (GCM)의 256비트 고급 암호화 표준 (AES-256) 키 |
예 |
hsm
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: aes-128-cbcREST: AES_128_CBC
|
인증이 없는 암호 블록 체인 (CBC) 모드의 128비트 고급 암호화 표준 (AES-128) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
|
예 |
SDK: aes-128-ctrREST: AES_128_CTR
|
인증이 없는 카운터 (CTR) 모드의 128비트 고급 암호화 표준 (AES-128) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
|
예 |
SDK: aes-128-gcmREST: AES_128_GCM
|
Galois Counter Mode (GCM)의 128비트 Advanced Encryption Standard (AES-128) 키와 추가 인증 데이터 (AAD) |
예 |
SDK: aes-256-cbcREST: AES_256_CBC
|
인증이 없는 암호 블록 체인 (CBC) 모드의 256비트 고급 암호화 표준 (AES-256) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
|
예 |
SDK: aes-256-ctrREST: AES_256_CTR
|
인증이 없는 카운터 (CTR) 모드의 256비트 고급 암호화 표준 (AES-256) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
|
예 |
SDK: aes-256-gcmREST: AES_256_GCM
|
추가 인증 데이터 (AAD)가 있는 Galois Counter Mode (GCM)의 256비트 고급 암호화 표준 (AES-256) 키 |
예 |
hsm-single-tenant
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: aes-128-cbcREST: AES_128_CBC
|
인증이 없는 암호 블록 체인 (CBC) 모드의 128비트 고급 암호화 표준 (AES-128) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
|
예 |
SDK: aes-128-ctrREST: AES_128_CTR
|
인증이 없는 카운터 (CTR) 모드의 128비트 고급 암호화 표준 (AES-128) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
|
예 |
SDK: aes-128-gcmREST: AES_128_GCM
|
Galois Counter Mode (GCM)의 128비트 Advanced Encryption Standard (AES-128) 키와 추가 인증 데이터 (AAD) |
예 |
SDK: aes-256-cbcREST: AES_256_CBC
|
인증이 없는 암호 블록 체인 (CBC) 모드의 256비트 고급 암호화 표준 (AES-256) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CBC 키 관리자 (roles/cloudkms.expertRawAesCbc)
|
예 |
SDK: aes-256-ctrREST: AES_256_CTR
|
인증이 없는 카운터 (CTR) 모드의 256비트 고급 암호화 표준 (AES-256) 키 전문가 역할 필요: Cloud KMS 전문가 원시 AES-CTR 키 관리자 (roles/cloudkms.expertRawAesCtr)
|
예 |
SDK: aes-256-gcmREST: AES_256_GCM
|
추가 인증 데이터 (AAD)가 있는 Galois Counter Mode (GCM)의 256비트 고급 암호화 표준 (AES-256) 키 |
예 |
외부
| 알고리즘 | 설명 | 양자 내성 |
|---|
external-vpc
| 알고리즘 | 설명 | 양자 내성 |
|---|
비대칭 서명 알고리즘
ASYMMETRIC_SIGN 키 용도는 비대칭 서명을 사용 설정합니다. 이러한 알고리즘은 타원 곡선, RSA, 포스트 퀀텀 등 여러 카테고리로 분류됩니다.
타원 곡선과 RSA를 사용하는 비대칭 서명 알고리즘은 향후 양자 컴퓨터의 공격에 취약합니다. 서명의 장기적인 부인 방지를 위해서는 대신 양자 내성 비대칭 서명 알고리즘을 선택하세요.
타원 곡선 서명 알고리즘
타원 곡선 서명 알고리즘의 이름은 타원 곡선과 다이제스트 알고리즘을 다음 형식으로 나타냅니다.
EC_SIGN_ELLIPTIC_CURVE_DIGEST_ALGORITHM
다음 표에는 타원 곡선 알고리즘이 나와 있습니다.
알고리즘 지원은 보호 수준에 따라 다릅니다.
모두
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: ec-sign-ed25519REST: EC_SIGN_ED25519
|
PureEdDSA 모드의 Curve25519에 있는 EdDSA는 해싱된 데이터 대신 원시 데이터를 입력으로 사용합니다. |
아니요 |
SDK: ec-sign-p256-sha256REST: EC_SIGN_P256_SHA256
|
권장 |
아니요 |
SDK: ec-sign-p384-sha384REST: EC_SIGN_P384_SHA384
|
P-384 곡선의 ECDSA, SHA-384 다이제스트 |
아니요 |
SDK: ec-sign-secp256k1-sha256REST: EC_SIGN_SECP256K1_SHA256
|
Secp256k1 곡선의 ECDSA, SHA-256 다이제스트 |
아니요 |
소프트웨어
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: ec-sign-ed25519REST: EC_SIGN_ED25519
|
PureEdDSA 모드의 Curve25519에 있는 EdDSA는 해싱된 데이터 대신 원시 데이터를 입력으로 사용합니다. |
아니요 |
SDK: ec-sign-p256-sha256REST: EC_SIGN_P256_SHA256
|
권장 |
아니요 |
SDK: ec-sign-p384-sha384REST: EC_SIGN_P384_SHA384
|
P-384 곡선의 ECDSA, SHA-384 다이제스트 |
아니요 |
hsm
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: ec-sign-p256-sha256REST: EC_SIGN_P256_SHA256
|
권장 |
아니요 |
SDK: ec-sign-p384-sha384REST: EC_SIGN_P384_SHA384
|
P-384 곡선의 ECDSA, SHA-384 다이제스트 |
아니요 |
SDK: ec-sign-secp256k1-sha256REST: EC_SIGN_SECP256K1_SHA256
|
Secp256k1 곡선의 ECDSA, SHA-256 다이제스트 |
아니요 |
hsm-single-tenant
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: ec-sign-p256-sha256REST: EC_SIGN_P256_SHA256
|
권장 |
아니요 |
SDK: ec-sign-p384-sha384REST: EC_SIGN_P384_SHA384
|
P-384 곡선의 ECDSA, SHA-384 다이제스트 |
아니요 |
SDK: ec-sign-secp256k1-sha256REST: EC_SIGN_SECP256K1_SHA256
|
Secp256k1 곡선의 ECDSA, SHA-256 다이제스트 |
아니요 |
외부
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: ec-sign-p256-sha256REST: EC_SIGN_P256_SHA256
|
권장 |
아니요 |
SDK: ec-sign-p384-sha384REST: EC_SIGN_P384_SHA384
|
P-384 곡선의 ECDSA, SHA-384 다이제스트 |
아니요 |
external-vpc
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: ec-sign-p256-sha256REST: EC_SIGN_P256_SHA256
|
권장 |
아니요 |
SDK: ec-sign-p384-sha384REST: EC_SIGN_P384_SHA384
|
P-384 곡선의 ECDSA, SHA-384 다이제스트 |
아니요 |
RSA 서명 알고리즘
대부분의 RSA 서명 알고리즘의 경우 RSA 서명 알고리즘의 이름은 다음 형식으로 사용하는 패딩 알고리즘, 모듈러스 비트 길이, 다이제스트 알고리즘을 나타냅니다.
RSA_SIGN_PADDING_ALGORITHM_MODULUS_BIT_LENGTH_DIGEST_ALGORITHM
일부 RSA 서명 알고리즘은 다이제스트 알고리즘을 생략합니다. 이러한 '원시' 알고리즘은 DigestInfo로의 인코딩을 생략하는 PKCS #1 서명의 변형입니다.
대신 원시 서명 알고리즘은 다음을 실행합니다.
- 다이제스트는 서명될 메시지를 대상으로 계산됩니다.
- PKCS #1 패딩은 다이제스트에 직접 적용됩니다.
- 패딩된 다이제스트의 서명은 RSA 비공개 키를 사용하여 계산됩니다.
원시 RSA 서명 알고리즘의 경우 RSA 서명 알고리즘의 이름은 다음 형식으로 사용하는 패딩 알고리즘과 모듈러스 비트 길이를 나타냅니다.
RSA_SIGN_RAW_PADDING_ALGORITHM_MODULUS_BIT_LENGTH
다음 표에는 RSA 서명 알고리즘이 나와 있습니다.
알고리즘 지원은 보호 수준에 따라 다릅니다.
모두
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: rsa-sign-pss-2048-sha256REST: RSA_SIGN_PSS_2048_SHA256
|
RSASSA-PSS 2048비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pss-3072-sha256REST: RSA_SIGN_PSS_3072_SHA256
|
권장 |
아니요 |
SDK: rsa-sign-pss-4096-sha256REST: RSA_SIGN_PSS_4096_SHA256
|
RSASSA-PSS 4096비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pss-4096-sha512REST: RSA_SIGN_PSS_4096_SHA512
|
RSASSA-PSS 4096비트 키, SHA-512 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-2048-sha256REST: RSA_SIGN_PKCS1_2048_SHA256
|
RSASSA-PKCS1 v1.5, 2048비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-3072-sha256REST: RSA_SIGN_PKCS1_3072_SHA256
|
RSASSA-PKCS1 v1.5, 3072비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-4096-sha256REST: RSA_SIGN_PKCS1_4096_SHA256
|
RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-4096-sha512REST: RSA_SIGN_PKCS1_4096_SHA512
|
RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-512 다이제스트 |
아니요 |
SDK: rsa-sign-raw-pkcs1-2048REST: RSA_SIGN_RAW_PKCS1_2048
|
RSASSA-PKCS1 v1.5, 2048비트 키로 인코딩 없이 서명 |
아니요 |
SDK: rsa-sign-raw-pkcs1-3072REST: RSA_SIGN_RAW_PKCS1_3072
|
RSASSA-PKCS1 v1.5, 3072비트 키로 인코딩 없이 서명 |
아니요 |
SDK: rsa-sign-raw-pkcs1-4096REST: RSA_SIGN_RAW_PKCS1_4096
|
RSASSA-PKCS1 v1.5, 4096비트 키로 인코딩 없이 서명 |
아니요 |
소프트웨어
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: rsa-sign-pss-2048-sha256REST: RSA_SIGN_PSS_2048_SHA256
|
RSASSA-PSS 2048비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pss-3072-sha256REST: RSA_SIGN_PSS_3072_SHA256
|
권장 |
아니요 |
SDK: rsa-sign-pss-4096-sha256REST: RSA_SIGN_PSS_4096_SHA256
|
RSASSA-PSS 4096비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pss-4096-sha512REST: RSA_SIGN_PSS_4096_SHA512
|
RSASSA-PSS 4096비트 키, SHA-512 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-2048-sha256REST: RSA_SIGN_PKCS1_2048_SHA256
|
RSASSA-PKCS1 v1.5, 2048비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-3072-sha256REST: RSA_SIGN_PKCS1_3072_SHA256
|
RSASSA-PKCS1 v1.5, 3072비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-4096-sha256REST: RSA_SIGN_PKCS1_4096_SHA256
|
RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-4096-sha512REST: RSA_SIGN_PKCS1_4096_SHA512
|
RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-512 다이제스트 |
아니요 |
SDK: rsa-sign-raw-pkcs1-2048REST: RSA_SIGN_RAW_PKCS1_2048
|
RSASSA-PKCS1 v1.5, 2048비트 키로 인코딩 없이 서명 |
아니요 |
SDK: rsa-sign-raw-pkcs1-3072REST: RSA_SIGN_RAW_PKCS1_3072
|
RSASSA-PKCS1 v1.5, 3072비트 키로 인코딩 없이 서명 |
아니요 |
SDK: rsa-sign-raw-pkcs1-4096REST: RSA_SIGN_RAW_PKCS1_4096
|
RSASSA-PKCS1 v1.5, 4096비트 키로 인코딩 없이 서명 |
아니요 |
hsm
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: rsa-sign-pss-2048-sha256REST: RSA_SIGN_PSS_2048_SHA256
|
RSASSA-PSS 2048비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pss-3072-sha256REST: RSA_SIGN_PSS_3072_SHA256
|
권장 |
아니요 |
SDK: rsa-sign-pss-4096-sha256REST: RSA_SIGN_PSS_4096_SHA256
|
RSASSA-PSS 4096비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pss-4096-sha512REST: RSA_SIGN_PSS_4096_SHA512
|
RSASSA-PSS 4096비트 키, SHA-512 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-2048-sha256REST: RSA_SIGN_PKCS1_2048_SHA256
|
RSASSA-PKCS1 v1.5, 2048비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-3072-sha256REST: RSA_SIGN_PKCS1_3072_SHA256
|
RSASSA-PKCS1 v1.5, 3072비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-4096-sha256REST: RSA_SIGN_PKCS1_4096_SHA256
|
RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-4096-sha512REST: RSA_SIGN_PKCS1_4096_SHA512
|
RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-512 다이제스트 |
아니요 |
SDK: rsa-sign-raw-pkcs1-2048REST: RSA_SIGN_RAW_PKCS1_2048
|
RSASSA-PKCS1 v1.5, 2048비트 키로 인코딩 없이 서명 |
아니요 |
SDK: rsa-sign-raw-pkcs1-3072REST: RSA_SIGN_RAW_PKCS1_3072
|
RSASSA-PKCS1 v1.5, 3072비트 키로 인코딩 없이 서명 |
아니요 |
SDK: rsa-sign-raw-pkcs1-4096REST: RSA_SIGN_RAW_PKCS1_4096
|
RSASSA-PKCS1 v1.5, 4096비트 키로 인코딩 없이 서명 |
아니요 |
hsm-single-tenant
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: rsa-sign-pss-2048-sha256REST: RSA_SIGN_PSS_2048_SHA256
|
RSASSA-PSS 2048비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pss-3072-sha256REST: RSA_SIGN_PSS_3072_SHA256
|
권장 |
아니요 |
SDK: rsa-sign-pss-4096-sha256REST: RSA_SIGN_PSS_4096_SHA256
|
RSASSA-PSS 4096비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pss-4096-sha512REST: RSA_SIGN_PSS_4096_SHA512
|
RSASSA-PSS 4096비트 키, SHA-512 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-2048-sha256REST: RSA_SIGN_PKCS1_2048_SHA256
|
RSASSA-PKCS1 v1.5, 2048비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-3072-sha256REST: RSA_SIGN_PKCS1_3072_SHA256
|
RSASSA-PKCS1 v1.5, 3072비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-4096-sha256REST: RSA_SIGN_PKCS1_4096_SHA256
|
RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-4096-sha512REST: RSA_SIGN_PKCS1_4096_SHA512
|
RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-512 다이제스트 |
아니요 |
SDK: rsa-sign-raw-pkcs1-2048REST: RSA_SIGN_RAW_PKCS1_2048
|
RSASSA-PKCS1 v1.5, 2048비트 키로 인코딩 없이 서명 |
아니요 |
SDK: rsa-sign-raw-pkcs1-3072REST: RSA_SIGN_RAW_PKCS1_3072
|
RSASSA-PKCS1 v1.5, 3072비트 키로 인코딩 없이 서명 |
아니요 |
SDK: rsa-sign-raw-pkcs1-4096REST: RSA_SIGN_RAW_PKCS1_4096
|
RSASSA-PKCS1 v1.5, 4096비트 키로 인코딩 없이 서명 |
아니요 |
외부
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: rsa-sign-pss-2048-sha256REST: RSA_SIGN_PSS_2048_SHA256
|
RSASSA-PSS 2048비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pss-3072-sha256REST: RSA_SIGN_PSS_3072_SHA256
|
권장 |
아니요 |
SDK: rsa-sign-pss-4096-sha256REST: RSA_SIGN_PSS_4096_SHA256
|
RSASSA-PSS 4096비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pss-4096-sha512REST: RSA_SIGN_PSS_4096_SHA512
|
RSASSA-PSS 4096비트 키, SHA-512 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-2048-sha256REST: RSA_SIGN_PKCS1_2048_SHA256
|
RSASSA-PKCS1 v1.5, 2048비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-3072-sha256REST: RSA_SIGN_PKCS1_3072_SHA256
|
RSASSA-PKCS1 v1.5, 3072비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-4096-sha256REST: RSA_SIGN_PKCS1_4096_SHA256
|
RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-4096-sha512REST: RSA_SIGN_PKCS1_4096_SHA512
|
RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-512 다이제스트 |
아니요 |
external-vpc
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: rsa-sign-pss-2048-sha256REST: RSA_SIGN_PSS_2048_SHA256
|
RSASSA-PSS 2048비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pss-3072-sha256REST: RSA_SIGN_PSS_3072_SHA256
|
권장 |
아니요 |
SDK: rsa-sign-pss-4096-sha256REST: RSA_SIGN_PSS_4096_SHA256
|
RSASSA-PSS 4096비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pss-4096-sha512REST: RSA_SIGN_PSS_4096_SHA512
|
RSASSA-PSS 4096비트 키, SHA-512 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-2048-sha256REST: RSA_SIGN_PKCS1_2048_SHA256
|
RSASSA-PKCS1 v1.5, 2048비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-3072-sha256REST: RSA_SIGN_PKCS1_3072_SHA256
|
RSASSA-PKCS1 v1.5, 3072비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-4096-sha256REST: RSA_SIGN_PKCS1_4096_SHA256
|
RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-256 다이제스트 |
아니요 |
SDK: rsa-sign-pkcs1-4096-sha512REST: RSA_SIGN_PKCS1_4096_SHA512
|
RSASSA-PKCS1 v1.5, 4096비트 키 및 SHA-512 다이제스트 |
아니요 |
Probabilistic Signature Scheme (PSS)의 경우 사용되는 솔트 길이는 다이제스트 알고리즘의 길이와 동일하며 다이제스트 알고리즘은 마스크 생성 함수 (MGF1)에도 사용됩니다. 예를 들어 RSA_SIGN_PSS_2048_SHA256은 솔트 길이가 256비트인 PSS를 사용하고 서명할 데이터의 SHA-256 해시를 가져오며, Cloud KMS는 서명을 계산할 때 내부적으로 SHA-256을 MGF1을 위한 해시 알고리즘으로 사용합니다.
PQC 서명 알고리즘
양자 내성 암호화 (PQC) 서명 알고리즘 이름은 PQ_SIGN_ 접두사로 시작합니다. 다음 표에는 Cloud KMS가 용도가 ASYMMETRIC_SIGN인 키에 사용할 수 있는 PQC 알고리즘이 나와 있습니다. 순수 알고리즘은 원시 데이터를 입력으로 사용하는 반면, 사전 해시 및 외부 μ (external-mu) 알고리즘은 데이터에서 파생된 해시 값을 허용합니다.
다음 보호 수준으로 이 표의 알고리즘을 사용할 수 있습니다.
software
모두
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: pq-sign-ml-dsa-44REST: PQ_SIGN_ML_DSA_44
|
ML-DSA-44 매개변수 세트 (FIPS 204)를 사용하는 순수 모듈 격자 기반 디지털 서명 알고리즘으로, 행렬 A의 차원은 (4,4)입니다. |
예 |
SDK: pq-sign-ml-dsa-44-external-muREST: PQ_SIGN_ML_DSA_44_EXTERNAL_MU
|
행렬 A의 차원이 (4,4)인 ML-DSA-44 매개변수 집합 (FIPS 204)을 사용하는 외부 μ 모듈 격자 기반 디지털 서명 알고리즘 |
예 |
SDK: pq-sign-ml-dsa-65REST: PQ_SIGN_ML_DSA_65
|
ML-DSA-65 매개변수 세트 (FIPS 204)를 사용하는 순수 모듈-격자 기반 디지털 서명 알고리즘으로, 행렬 A의 차원은 (6,5)입니다. |
예 |
SDK: pq-sign-ml-dsa-65-external-muREST: PQ_SIGN_ML_DSA_65_EXTERNAL_MU
|
ML-DSA-65 매개변수 집합 (FIPS 204)을 사용하는 외부-μ 모듈-격자 기반 디지털 서명 알고리즘입니다. 여기서 행렬 A의 차원은 (6,5)입니다. |
예 |
SDK: pq-sign-ml-dsa-87REST: PQ_SIGN_ML_DSA_87
|
행렬 A의 차원이 (8,7)인 ML-DSA-87 매개변수 세트 (FIPS 204)를 사용하는 순수 모듈 격자 기반 디지털 서명 알고리즘 |
예 |
SDK: pq-sign-ml-dsa-87-external-muREST: PQ_SIGN_ML_DSA_87_EXTERNAL_MU
|
ML-DSA-87 매개변수 세트 (FIPS 204)를 사용하는 외부-μ 모듈 격자 기반 디지털 서명 알고리즘으로, 행렬 A의 차원은 (8,7)입니다. |
예 |
SDK: pq-sign-slh-dsa-sha2-128sREST: PQ_SIGN_SLH_DSA_SHA2_128S
|
순수 스테이트리스 해시 기반 디지털 서명 알고리즘입니다. |
예 |
SDK: pq-sign-hash-slh-dsa-sha2-128s-sha256REST: PQ_SIGN_HASH_SLH_DSA_SHA2_128S_SHA256
|
사전 해시 스테이트리스 해시 기반 디지털 서명 알고리즘 |
예 |
소프트웨어
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: pq-sign-ml-dsa-44REST: PQ_SIGN_ML_DSA_44
|
ML-DSA-44 매개변수 세트 (FIPS 204)를 사용하는 순수 모듈 격자 기반 디지털 서명 알고리즘으로, 행렬 A의 차원은 (4,4)입니다. |
예 |
SDK: pq-sign-ml-dsa-44-external-muREST: PQ_SIGN_ML_DSA_44_EXTERNAL_MU
|
행렬 A의 차원이 (4,4)인 ML-DSA-44 매개변수 집합 (FIPS 204)을 사용하는 외부 μ 모듈 격자 기반 디지털 서명 알고리즘 |
예 |
SDK: pq-sign-ml-dsa-65REST: PQ_SIGN_ML_DSA_65
|
ML-DSA-65 매개변수 세트 (FIPS 204)를 사용하는 순수 모듈-격자 기반 디지털 서명 알고리즘으로, 행렬 A의 차원은 (6,5)입니다. |
예 |
SDK: pq-sign-ml-dsa-65-external-muREST: PQ_SIGN_ML_DSA_65_EXTERNAL_MU
|
ML-DSA-65 매개변수 집합 (FIPS 204)을 사용하는 외부-μ 모듈-격자 기반 디지털 서명 알고리즘입니다. 여기서 행렬 A의 차원은 (6,5)입니다. |
예 |
SDK: pq-sign-ml-dsa-87REST: PQ_SIGN_ML_DSA_87
|
행렬 A의 차원이 (8,7)인 ML-DSA-87 매개변수 세트 (FIPS 204)를 사용하는 순수 모듈 격자 기반 디지털 서명 알고리즘 |
예 |
SDK: pq-sign-ml-dsa-87-external-muREST: PQ_SIGN_ML_DSA_87_EXTERNAL_MU
|
ML-DSA-87 매개변수 세트 (FIPS 204)를 사용하는 외부-μ 모듈 격자 기반 디지털 서명 알고리즘으로, 행렬 A의 차원은 (8,7)입니다. |
예 |
SDK: pq-sign-slh-dsa-sha2-128sREST: PQ_SIGN_SLH_DSA_SHA2_128S
|
순수 스테이트리스 해시 기반 디지털 서명 알고리즘입니다. |
예 |
SDK: pq-sign-hash-slh-dsa-sha2-128s-sha256REST: PQ_SIGN_HASH_SLH_DSA_SHA2_128S_SHA256
|
사전 해시 스테이트리스 해시 기반 디지털 서명 알고리즘 |
예 |
hsm
| 알고리즘 | 설명 | 양자 내성 |
|---|
hsm-single-tenant
| 알고리즘 | 설명 | 양자 내성 |
|---|
외부
| 알고리즘 | 설명 | 양자 내성 |
|---|
external-vpc
| 알고리즘 | 설명 | 양자 내성 |
|---|
모듈 격자 알고리즘에 관한 자세한 내용은 FIPS 204: Module-Lattice-Based Digital Signature Standard를 참고하세요. 스테이트리스 해시 기반 서명에 관한 자세한 내용은 FIPS 205: 스테이트리스 해시 기반 디지털 서명 표준을 참고하세요.
비대칭 복호화 알고리즘
Cloud KMS의 비대칭 복호화 알고리즘은 비공개 키와 함께 사용하여 해당 공개 키를 사용하여 Cloud KMS 외부에서 암호화된 데이터를 복호화합니다. 알고리즘 이름은 패딩 알고리즘, 모듈러스 비트 길이, 마스크 생성 함수 (MGF1)에 사용하는 다이제스트 알고리즘을 다음 형식으로 나타냅니다.
RSA_DECRYPT_PADDING_ALGORITHM_MODULUS_BIT_LENGTH_DIGEST_ALGORITHM
RSA 암호화 알고리즘은 '지금 수집, 나중에 복호화' (HNDL) 공격을 비롯한 양자 컴퓨팅 공격에 취약합니다. HNDL 공격에서 악의적인 행위자는 복호화할 수 없는 암호문을 가로채고 양자 컴퓨팅을 사용하여 결국 복호화할 의도로 저장합니다. 양자 컴퓨팅의 발전에도 불구하고 장기적으로 기밀을 유지해야 하는 데이터를 전송하는 경우 키 캡슐화 알고리즘을 선택하세요.
다음 표에는 비대칭 복호화 알고리즘이 나와 있습니다.
다음 보호 수준으로 이 표의 알고리즘을 사용할 수 있습니다.
softwarehsmhsm-single-tenant
모두
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: rsa-decrypt-oaep-2048-sha1REST: RSA_DECRYPT_OAEP_2048_SHA1
|
RSAES-OAEP 2048비트 키, SHA-1 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-2048-sha256REST: RSA_DECRYPT_OAEP_2048_SHA256
|
RSAES-OAEP 2048비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-3072-sha1REST: RSA_DECRYPT_OAEP_3072_SHA1
|
RSAES-OAEP 3072비트 키, SHA-1 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-3072-sha256REST: RSA_DECRYPT_OAEP_3072_SHA256
|
권장 |
아니요 |
SDK: rsa-decrypt-oaep-4096-sha1REST: RSA_DECRYPT_OAEP_4096_SHA1
|
RSAES-OAEP 4096비트 키, SHA-1 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-4096-sha256REST: RSA_DECRYPT_OAEP_4096_SHA256
|
RSAES-OAEP 4096비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-4096-sha512REST: RSA_DECRYPT_OAEP_4096_SHA512
|
RSAES-OAEP 4096비트 키, SHA-512 다이제스트 |
아니요 |
소프트웨어
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: rsa-decrypt-oaep-2048-sha1REST: RSA_DECRYPT_OAEP_2048_SHA1
|
RSAES-OAEP 2048비트 키, SHA-1 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-2048-sha256REST: RSA_DECRYPT_OAEP_2048_SHA256
|
RSAES-OAEP 2048비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-3072-sha1REST: RSA_DECRYPT_OAEP_3072_SHA1
|
RSAES-OAEP 3072비트 키, SHA-1 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-3072-sha256REST: RSA_DECRYPT_OAEP_3072_SHA256
|
권장 |
아니요 |
SDK: rsa-decrypt-oaep-4096-sha1REST: RSA_DECRYPT_OAEP_4096_SHA1
|
RSAES-OAEP 4096비트 키, SHA-1 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-4096-sha256REST: RSA_DECRYPT_OAEP_4096_SHA256
|
RSAES-OAEP 4096비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-4096-sha512REST: RSA_DECRYPT_OAEP_4096_SHA512
|
RSAES-OAEP 4096비트 키, SHA-512 다이제스트 |
아니요 |
hsm
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: rsa-decrypt-oaep-2048-sha1REST: RSA_DECRYPT_OAEP_2048_SHA1
|
RSAES-OAEP 2048비트 키, SHA-1 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-2048-sha256REST: RSA_DECRYPT_OAEP_2048_SHA256
|
RSAES-OAEP 2048비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-3072-sha1REST: RSA_DECRYPT_OAEP_3072_SHA1
|
RSAES-OAEP 3072비트 키, SHA-1 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-3072-sha256REST: RSA_DECRYPT_OAEP_3072_SHA256
|
권장 |
아니요 |
SDK: rsa-decrypt-oaep-4096-sha1REST: RSA_DECRYPT_OAEP_4096_SHA1
|
RSAES-OAEP 4096비트 키, SHA-1 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-4096-sha256REST: RSA_DECRYPT_OAEP_4096_SHA256
|
RSAES-OAEP 4096비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-4096-sha512REST: RSA_DECRYPT_OAEP_4096_SHA512
|
RSAES-OAEP 4096비트 키, SHA-512 다이제스트 |
아니요 |
hsm-single-tenant
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: rsa-decrypt-oaep-2048-sha1REST: RSA_DECRYPT_OAEP_2048_SHA1
|
RSAES-OAEP 2048비트 키, SHA-1 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-2048-sha256REST: RSA_DECRYPT_OAEP_2048_SHA256
|
RSAES-OAEP 2048비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-3072-sha1REST: RSA_DECRYPT_OAEP_3072_SHA1
|
RSAES-OAEP 3072비트 키, SHA-1 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-3072-sha256REST: RSA_DECRYPT_OAEP_3072_SHA256
|
권장 |
아니요 |
SDK: rsa-decrypt-oaep-4096-sha1REST: RSA_DECRYPT_OAEP_4096_SHA1
|
RSAES-OAEP 4096비트 키, SHA-1 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-4096-sha256REST: RSA_DECRYPT_OAEP_4096_SHA256
|
RSAES-OAEP 4096비트 키, SHA-256 다이제스트 |
아니요 |
SDK: rsa-decrypt-oaep-4096-sha512REST: RSA_DECRYPT_OAEP_4096_SHA512
|
RSAES-OAEP 4096비트 키, SHA-512 다이제스트 |
아니요 |
외부
| 알고리즘 | 설명 | 양자 내성 |
|---|
external-vpc
| 알고리즘 | 설명 | 양자 내성 |
|---|
이러한 알고리즘은 모두 Optimal Asymmetric Encryption Padding (OAEP)을 사용합니다.
키 캡슐화 알고리즘
KEY_ENCAPSULATION 키 용도는 키 캡슐화 메커니즘을 사용하여 공유 비밀번호를 설정하는 데 사용됩니다.
다음 표에는 키 캡슐화 알고리즘이 나와 있습니다.
다음 보호 수준으로 이 표의 알고리즘을 사용할 수 있습니다.
software
모두
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: kem-xwingREST: KEM_XWING
|
권장 |
예 |
SDK: ml-kem-768REST: ML_KEM_768
|
ML-KEM-768 매개변수 세트가 있는 모듈 격자 기반 키 캡슐화 메커니즘 (FIPS 203) |
예 |
SDK: ml-kem-1024REST: ML_KEM_1024
|
ML-KEM-1024 매개변수 세트가 있는 모듈 격자 기반 키 캡슐화 메커니즘 (FIPS 203) |
예 |
소프트웨어
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: kem-xwingREST: KEM_XWING
|
권장 |
예 |
SDK: ml-kem-768REST: ML_KEM_768
|
ML-KEM-768 매개변수 세트가 있는 모듈 격자 기반 키 캡슐화 메커니즘 (FIPS 203) |
예 |
SDK: ml-kem-1024REST: ML_KEM_1024
|
ML-KEM-1024 매개변수 세트가 있는 모듈 격자 기반 키 캡슐화 메커니즘 (FIPS 203) |
예 |
hsm
| 알고리즘 | 설명 | 양자 내성 |
|---|
hsm-single-tenant
| 알고리즘 | 설명 | 양자 내성 |
|---|
외부
| 알고리즘 | 설명 | 양자 내성 |
|---|
external-vpc
| 알고리즘 | 설명 | 양자 내성 |
|---|
키 캡슐화 알고리즘에 대한 자세한 내용은 FIPS 203: Module-Lattice-Based Key-Encapsulation Mechanism Standard를 참고하세요.
MAC 서명 알고리즘
MAC 키 용도는 대칭 MAC 서명에 사용됩니다. 알고리즘 이름은 다음 형식의 해시 알고리즘을 나타냅니다.
HMAC_HASH_ALGORITHM
대부분의 대칭 알고리즘은 일반적으로 양자 내성으로 간주됩니다. 하지만 HMAC-SHA1 알고리즘은 양자 내성이 없습니다. 양자 컴퓨팅의 발전에도 불구하고 대칭 서명이 장기적으로 신뢰할 수 있어야 하는 경우 더 큰 해시 알고리즘 크기의 HMAC 키를 선택하세요.
다음 표에는 HMAC 알고리즘이 나와 있습니다.
다음 보호 수준으로 이 표의 알고리즘을 사용할 수 있습니다.
softwarehsmhsm-single-tenant
모두
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: hmac-sha1REST: HMAC_SHA1
|
SHA-1 다이제스트가 있는 HMAC |
아니요 |
SDK: hmac-sha224REST: HMAC_SHA224
|
SHA-224 다이제스트가 있는 HMAC |
예 |
SDK: hmac-sha256REST: HMAC_SHA256
|
권장 |
예 |
SDK: hmac-sha384REST: HMAC_SHA384
|
SHA-384 다이제스트가 있는 HMAC |
예 |
SDK: hmac-sha512REST: HMAC_SHA512
|
SHA-512 다이제스트가 있는 HMAC |
예 |
소프트웨어
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: hmac-sha1REST: HMAC_SHA1
|
SHA-1 다이제스트가 있는 HMAC |
아니요 |
SDK: hmac-sha224REST: HMAC_SHA224
|
SHA-224 다이제스트가 있는 HMAC |
예 |
SDK: hmac-sha256REST: HMAC_SHA256
|
권장 |
예 |
SDK: hmac-sha384REST: HMAC_SHA384
|
SHA-384 다이제스트가 있는 HMAC |
예 |
SDK: hmac-sha512REST: HMAC_SHA512
|
SHA-512 다이제스트가 있는 HMAC |
예 |
hsm
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: hmac-sha1REST: HMAC_SHA1
|
SHA-1 다이제스트가 있는 HMAC |
아니요 |
SDK: hmac-sha224REST: HMAC_SHA224
|
SHA-224 다이제스트가 있는 HMAC |
예 |
SDK: hmac-sha256REST: HMAC_SHA256
|
권장 |
예 |
SDK: hmac-sha384REST: HMAC_SHA384
|
SHA-384 다이제스트가 있는 HMAC |
예 |
SDK: hmac-sha512REST: HMAC_SHA512
|
SHA-512 다이제스트가 있는 HMAC |
예 |
hsm-single-tenant
| 알고리즘 | 설명 | 양자 내성 |
|---|---|---|
SDK: hmac-sha1REST: HMAC_SHA1
|
SHA-1 다이제스트가 있는 HMAC |
아니요 |
SDK: hmac-sha224REST: HMAC_SHA224
|
SHA-224 다이제스트가 있는 HMAC |
예 |
SDK: hmac-sha256REST: HMAC_SHA256
|
권장 |
예 |
SDK: hmac-sha384REST: HMAC_SHA384
|
SHA-384 다이제스트가 있는 HMAC |
예 |
SDK: hmac-sha512REST: HMAC_SHA512
|
SHA-512 다이제스트가 있는 HMAC |
예 |
외부
| 알고리즘 | 설명 | 양자 내성 |
|---|
external-vpc
| 알고리즘 | 설명 | 양자 내성 |
|---|