密鑰概述
更新時間 2023-11-22 17:40:06
最近更新時間: 2023-11-22 17:40:06
分享文章
用戶主密鑰包括“對稱密鑰”和“非對稱密鑰”。對稱密鑰加密是最常用的數據加密保護方式,相比對稱密鑰加密,非對稱密鑰通常用于在信任程度不對等的系統之間,實現數字簽名驗簽或者加密傳遞敏感信息。用戶主密鑰包括“對稱密鑰”和“非對稱密鑰”。
對稱密鑰加密是最常用的數據加密保護方式,相比對稱密鑰加密,非對稱密鑰通常用于在信任程度不對等的系統之間,實現數字簽名驗簽或者加密傳遞敏感信息。非對稱密鑰由一對公鑰和私鑰組成,他們互相關聯,其中的公鑰可以被分發給任何人,而私鑰必須被安全的保護起來,只有受信任者可以使用。
使用非對稱密鑰生成數字簽名以及驗證簽名:簽名者將驗簽公鑰分發給消息接收者,使用簽名私鑰,對數據產生簽名,并將數據以及簽名傳遞給消息接收者。消息接收者獲得數據和簽名后,使用公鑰針對數據驗證簽名的合法性。
KMS支持的密鑰算法類型
鑰類型 算法類型 密鑰規格 說明 用途 對稱密鑰 AES AES_256 AES對稱密鑰 小量數據的加解密或用于加解密數據密鑰。 對稱密鑰 SM4 SM4 國密SM4對稱密鑰 小量數據的加解密或用于加解密數據密鑰。 非對稱密鑰 RSA RSA_204
8RSA_3072 RSA_4096
RSA非對稱密鑰 小量數據的加解密或數字簽名。 ECC
EC_P256 EC_P384 橢圓曲線密碼,使用NIST推薦的橢圓曲線 數字簽名。 非對稱密鑰 SM2 SM2 國密SM2非對稱密鑰 小量數據的加解密或數字簽名。