用戶端 5 SDK JCE提供者支援的 AWS CloudHSM 金鑰類型 - AWS CloudHSM

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

用戶端 5 SDK JCE提供者支援的 AWS CloudHSM 金鑰類型

適用於 Java AWS CloudHSM 的軟體程式庫可讓您產生下列金鑰類型。

金鑰類型 描述
AES 產生 128、192 和 256 位元AES金鑰。
三人 DES(3DES、DESede) 產生 192 位元三DES重金鑰 請參閱即將進行變更1的註腳
EC 產生 EC 金鑰對 – NIST曲線 secp224r1 (P-224)、secp256r1 (P-256)、secp256k1 (區塊鏈)、secp384r1 (P-384) 和 secp521r1 (P-521)。
GENERIC_SECRET 產生 1 到 800 位元組的一般機密。
HMAC 雜湊支援 SHA1、SHA224、SHA256、SHA384、SHA512。
RSA 以 256 位元的增量產生 2048 位元至 4096 位元RSA金鑰。

【1】 根據NIST指引,2023 年之後處於 FIPS 模式的叢集不允許這樣做。對於處於非FIPS 模式的叢集,在 2023 年之後仍然允許。如需詳細資訊,請參閱 FIPS 140 合規:2024 機制棄用