기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
OpenSSL 공급자 지원 메커니즘
AWS CloudHSM OpenSSL Provider SDK는 디지털 서명, 비대칭 암호화, 대칭 암호화, 키 교환 등 다양한 작업을 위한 포괄적인 암호화 메커니즘 세트를 지원합니다.
RSA 서명 유형
OpenSSL 공급자는 여러 해시 알고리즘 및 패딩 체계를 사용하여 RSA 디지털 서명을 지원합니다.
- SHA1withRSA
-
SHA-1 해시 알고리즘을 사용한 RSA 서명
PKCS#1 v1.5 패딩
PSS(Probabilistic Signature Scheme) 패딩
- SHA224withRSA
-
SHA-224 해시 알고리즘을 사용한 RSA 서명
PKCS#1 v1.5 패딩
PSS 패딩
- SHA256withRSA
-
SHA-256 해시 알고리즘을 사용한 RSA 서명
PKCS#1 v1.5 패딩
PSS 패딩
- SHA384withRSA
-
SHA-384 해시 알고리즘을 사용한 RSA 서명
PKCS#1 v1.5 패딩
PSS 패딩
- SHA512withRSA
-
SHA-512 해시 알고리즘을 사용한 RSA 서명
PKCS#1 v1.5 패딩
PSS 패딩
ECDSA 서명 유형
OpenSSL 공급자는 여러 해시 알고리즘을 사용하여 ECDSA 디지털 서명을 지원합니다.
- SHA1withECDSA
-
SHA-1 해시 알고리즘을 사용한 ECDSA 서명
- SHA224withECDSA
-
SHA-224 해시 알고리즘을 사용한 ECDSA 서명
- SHA256withECDSA
-
SHA-256 해시 알고리즘을 사용한 ECDSA 서명
- SHA384withECDSA
-
SHA-384 해시 알고리즘을 사용한 ECDSA 서명
- SHA512withECDSA
-
SHA-512 해시 알고리즘을 사용한 ECDSA 서명
EdDSA 서명 유형
OpenSSL 공급자는 EdDSA 디지털 서명을 지원합니다. Ed25519는 비 FIPS 클러스터에서만 사용할 수 있습니다.
- Ed25519
-
Ed25519는 원샷 서명 및 내부 SHA-512 해시와 함께 Curve25519(RFC 8032)를 사용하여 EdDSA 서명을 수행합니다. 외부 다이제스트 알고리즘은 선택할 수 없습니다. Ed25519는 TLS 1.3 서명 협상을 지원합니다.
ML-DSA 서명 유형
OpenSSL 공급자는 FIPS 204에 정의된 대로 ML-DSA(Module-Lattice Digital Signature Algorithm) 포스트 양자 디지털 서명을 지원합니다. ML-DSA는 비 FIPS 클러스터에서만 사용할 수 있으며 OpenSSL 3.5 이상이 필요합니다.
- ML-DSA-44, ML-DSA-65, ML-DSA-87
-
ML-DSA는 NIST 보안 수준 2(ML-DSA-44, 128비트), 3(ML-DSA-65, 192비트) 및 5(ML-DSA-87, 256비트)에서 포스트 양자 서명을 제공합니다. 모든 변형은 원샷 순수 모드 서명을 사용합니다. 외부 다이제스트 알고리즘은 선택할 수 없습니다. ML-DSA는 TLS 1.3 서명 협상을 지원합니다.