View a markdown version of this page

AWS CloudHSM 클라이언트 SDK 5용 JCE 공급자에 지원되는 키 유형 - AWS CloudHSM

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS CloudHSM 클라이언트 SDK 5용 JCE 공급자에 지원되는 키 유형

Java용 AWS CloudHSM 소프트웨어 라이브러리를 사용하면 다음과 같은 키 유형을 생성할 수 있습니다.

키 유형 설명
AES 128, 192 및 256비트 AES 키를 생성합니다.
트리플 DES(3DES, DESede) 192비트 트리플 DES 키를 생성합니다*.
EC EC 키 페어 생성 - NIST 곡선 secp224r1(P-224), secp256r1(P-256), secp256k1(블록체인), secp384r1(P-384), secp521r1(P-521) 및 ed25519**.
GENERIC_SECRET 1~800바이트의 일반 보안을 생성합니다.
HMAC SHA1, SHA224, SHA256, SHA384, SHA512에 대한 해시 지원.
ML-DSA 파라미터 세트 ML-DSA-44, ML-DSA-65 및 ML-DSA-87을 사용하여 ML-DSA 키 페어를 생성합니다.
RSA 2048비트~4096비트의 RSA 키를 생성합니다(256비트 증가).

* NIST 지침에 따라 2023년 이후 FIPS 모드의 클러스터에는 허용되지 않습니다. 비FIPS 모드의 클러스터의 경우 2023년 이후에도 허용됩니다. 세부 정보는 FIPS 140 규정 준수: 2024 메커니즘 지원 중단 섹션을 참조하세요.

** 비 FIPS 모드의 hsm2m.medium 인스턴스에서만 지원됩니다.