Memahami atribut kunci untuk kunci Kriptografi AWS Pembayaran - AWS Kriptografi Pembayaran

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memahami atribut kunci untuk kunci Kriptografi AWS Pembayaran

Prinsip manajemen kunci yang tepat adalah bahwa kunci dicakup dengan tepat dan hanya dapat digunakan untuk operasi yang diizinkan. Dengan demikian, kunci tertentu hanya dapat dibuat dengan mode penggunaan kunci tertentu. Bila memungkinkan, ini sejalan dengan mode penggunaan yang tersedia seperti yang didefinisikan oleh TR-31.

Meskipun Kriptografi AWS Pembayaran akan mencegah Anda membuat kunci yang tidak valid, kombinasi yang valid disediakan di sini untuk kenyamanan Anda.

Tombol Simetris

  • TR31BASE_B0_ _ _ DERIVATION KEY

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: { DeriveKey = true}, { NoRestrictions = true}

  • TR31CARD_C0_ _ _ VERIFICATION KEY

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}

  • TR31_D0_ _ _ _ SYMMETRIC DATA ENCRYPTION KEY

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions

  • TR31_E0_ _ _ _ EMV MKEY APP CRYPTOGRAMS

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: { DeriveKey = true}, { NoRestrictions = true}

  • TR31EMV_E1_ _ _ MKEY CONFIDENTIALITY

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: { DeriveKey = true}, { NoRestrictions = true}

  • TR31EMV_E2_ _ _ MKEY INTEGRITY

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: { DeriveKey = true}, { NoRestrictions = true}

  • TR31_E4_ _ _ _ EMV MKEY DYNAMIC NUMBERS

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: { DeriveKey = true}, { NoRestrictions = true}

  • TR31_E5_ _ _ _ EMV MKEY CARD PERSONALIZATION

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: { DeriveKey = true}, { NoRestrictions = true}

  • TR31EMV_E6_ _ _ MKEY OTHER

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: { DeriveKey = true}, { NoRestrictions = true}

  • TR31KEY_K0_ _ _ ENCRYPTION KEY

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions

  • TR31_K1_ _ _ _ KEY BLOCK PROTECTION KEY

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions

  • TR31_M1_ ISO _9797_1_ _ MAC KEY

    • Algoritma Kunci yang Diizinkan: TDES _2, _3 KEY TDES KEY

    • Kombinasi mode penggunaan kunci yang diizinkan: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}

  • TR31_M3_ ISO _9797_3_ _ MAC KEY

    • Algoritma Kunci yang Diizinkan: TDES _2, _3 KEY TDES KEY

    • Kombinasi mode penggunaan kunci yang diizinkan: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}

  • TR31_M6_ ISO _9797_5_ _ _ CMAC KEY

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}

  • TR31_M7_ _ HMAC KEY

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}

  • TR31PIN_P0_ _ _ ENCRYPTION KEY

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions

  • TR31_V1_ _ _ _ IBM3624 PIN VERIFICATION KEY

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}

  • TR31_V2_ _ _ _ VISA PIN VERIFICATION KEY

    • Algoritma Kunci yang Diizinkan: TDES _2KEY, TDES _3, AES _128, _192KEY, _256 AES AES

    • Kombinasi mode penggunaan kunci yang diizinkan: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}

Tombol Asimetris

  • TR31_D1_ _ _ ASYMMETRIC _ KEY FOR DATA ENCRYPTION

    • Algoritma Kunci yang Diizinkan: RSA _2048, _3072, RSA _4096 RSA

    • Kombinasi mode penggunaan kunci yang diizinkan: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}

    • NOTE:: {Encrypt = true, Wrap = true} adalah satu-satunya opsi yang valid saat mengimpor kunci publik yang dimaksudkan untuk mengenkripsi data atau membungkus kunci

  • TR31_S0_ _ _ ASYMMETRIC _ KEY FOR DIGITAL SIGNATURE

    • Algoritma Kunci yang Diizinkan: RSA _2048, _3072, RSA _4096 RSA

    • Kombinasi mode penggunaan kunci yang diizinkan: {Sign = true}, {Verify = true}

    • NOTE:: {Verify = true} adalah satu-satunya opsi yang valid saat mengimpor kunci yang dimaksudkan untuk penandatanganan, seperti sertifikat root, sertifikat perantara, atau sertifikat penandatanganan untuk TR-34.