本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
JCE 提供商支持的密钥类型 AWS CloudHSM 客户端软件开发工具包 5
Java AWS CloudHSM 软件库使您能够生成以下密钥类型。
| 密钥类型 | 说明 |
|---|---|
| AES | 生成 128 位、192 位和 256 位 AES 密钥。 |
| 三重 DES(3DES、DESede) | 生成 192 位三重 DES 密钥。* |
| EC | 生成 EC 密钥对 — NIST 曲线 secp224r1 (P-224)、secp256r1 ()、secp256k1 (区块链)、secp384r1 (P-256)、secp521r1 () 和 ed25519。P-384 P-521 ** |
| GENERIC_SECRET | 生成 1 至 800 字节的通用密钥。 |
| HMAC | 对 SHA1、SHA224、SHA256、SHA384、SHA512 的哈希支持。 |
| ML-DSA | 使用参数集 ML-DSA-44 ML-DSA-65、和生成 ML-DSA 密钥对 ML-DSA-87。 |
| RSA | 生成 2048 位到 4096 位的 RSA 密钥,增量为 256 位。 |
* 根据 NIST 指导,2023 年以后处于 FIPS 模式的集群不允许这样做。对于处于非 FIPS 模式的集群,2023 年之后仍然允许。有关详细信息,请参阅FIPS 140 合规:2024 年机制弃用。
** 仅支持非 FIPS 模式下的 hsm2m.medium 实例。