数据加密服务 DEW-功能特性:KMS支持的密钥算法
KMS支持的密钥算法
KMS创建的对称密钥使用的是AES、SM4加解密算法。KMS创建的非对称密钥支持RSA、ECC、SM2算法。
密钥类型 |
算法类型 |
密钥规格 |
说明 |
适用场景 |
---|---|---|---|---|
对称密钥 |
AES |
AES_256 |
AES对称密钥 |
|
对称密钥 |
SM4 |
SM4 |
国密SM4对称密钥 |
|
摘要密钥 |
SHA |
|
摘要密钥 |
|
摘要密钥 |
SM3 |
HMAC_SM3 |
国密SM3摘要密钥 |
|
非对称密钥 |
RSA |
|
RSA非对称密钥 |
|
ECC |
|
椭圆曲线密码,使用NIST推荐的椭圆曲线 |
数字签名和验签 |
|
非对称密钥 |
SM2 |
SM2 |
国密SM2非对称密钥 |
|
通过外部导入的密钥支持的密钥包装加解密算法如下表所示。
密钥包装算法 |
说明 |
设置 |
---|---|---|
RSAES_OAEP_SHA_256 |
具有“SHA-256”哈希函数的OAEP的RSA加密算法。 |
请您根据自己的HSM功能选择加密算法。 如果您的HSM支持“RSAES_OAEP_SHA_256”加密算法,推荐使用“RSAES_OAEP_SHA_256”加密密钥材料。
须知:
“RSAES_OAEP_SHA_1”加密算法已经不再安全,请谨慎选择。 |
RSAES_OAEP_SHA_1 |
具有“SHA-1”哈希函数的OAEP的RSA加密算法。 |
|
SM2_ENCRYPT |
国密推荐的SM2椭圆曲线公钥密码算法。 |
请在支持国密的局点使用SM2加密算法。 |