Vorheriges Thema: Kryptographisches Modul – RSA CryptoNächstes Thema: Komponentenspezifische Verwendung von Kryptographie


Kryptographische Sicherheitsfunktionen

Die folgende Tabelle beinhaltet die kryptographischen Algorithmen des RSA Crypto-C-Moduls, die für verschiedene CA ITCM-Sicherheitsfunktionen verwendet werden:

Sicherheitsfunktion

Kryptoalgorithmus

Validierungszertifikat-Nr.

Kommentare

Asymmetrische Verschlüsselung und Entschlüsselung

RSA-Verschlüsselung und -Entschlüsselung

Nicht genehmigt

Im FIPS 140-2-Modus für Schlüsseltransport genehmigt

Symmetrische Verschlüsselung und Entschlüsselung

AES CBC

490

FIPS PUB 197 – Advanced Encryption Standard

Triple-DES

510

FIPS PUB 46-3 - Datenverschlüsselungs-Standards

FIPS SP 800-67 - Empfohlen für Triple Data Encryption Algorithm (TDEA) Block Cipher

ANSI X9.52 – TDEA-genehmigte Betriebsmodi

Hashfunktionen

SHA-1

560

FIPS PUB 180-3 – Sicherer Hash-Standard

SHA-256

560

FIPS PUB 180-3 – Sicherer Hash-Standard

SHA-512

560

FIPS PUB 180-3 – Sicherer Hash-Standard

Zufallszahlengenerierung

PRNG

270

FIPS PUB 186-2 – Digital Signature Standard

Weitere Informationen finden Sie im Anhang 3 ("Random Number Generation") des FIPS PUB 186-2 Digital Signature Standard-Dokuments.

Asymmetrische Schlüsselerstellung

TLS 1.0

Nicht zutreffend

Im FIPS 140-2 Implementation Guidance-Dokument für FIPS-genehmigte Cipher-Suites erlaubt.

 

SSH v2

Nicht zutreffend

Im FIPS 140-2 Implementation Guidance-Dokument für FIPS-genehmigte Cipher-Suites erlaubt.