此页面比较并详细说明了 Dell BSAFE 加密-C 微版 (CCME)、微型版本套件 (MES)、BSAFE 加密模块 (BCM) 和加密-J 加密实施功能。
内容
- FIPS 140 验证
- 非对称密钥算法
- 椭圆曲线加密 (ECC) 支持
- 公钥加密标准 (PKCS) 支持
- 摘要算法
- 消息验证代码 (MAC) 算法
- 分组密码算法
- 分组密码模式
- 流密码算法
- 处理器算法加速 (PAA) 和处理器算法实现 (PAI) 支持
- 保留格式的加密模式
- 支持的操作系统(过去和现在的支持)
FIPS 140 验证
有关不同验证的 tde 状态的更多详细信息,请参阅
BSAFE 加密模块的 FIPS 140 状态。
实现 |
Bcm |
CCME公司 |
加密-J |
FIPS 140 模式 |
是 |
是 |
是 |
经 FIPS 140-2 验证 |
否 |
是的, 一个 |
是b |
经过 FIPS 140-3 验证 |
测试下的实现 c |
否 |
测试下的实现 c |
a NIST 加密模块验证程序和 CCME
的证书
bNIST 加密模块验证程序和加密证书-J
cNIST 加密模块验证程序 - 测试中的实现
关键操作
密钥操作包括密钥生成、密钥交换协议和非对称密钥算法。
非对称密钥算法
实现 |
Bcm |
CCME和MES |
加密-J |
RSA |
是 |
是 |
是 |
DSA |
是 |
是 |
是 |
ECDSA |
是 |
是 |
是 |
EdDSA |
否 |
否 |
否 |
ED448系列 |
否 |
否 |
否 |
DH |
是 |
是 |
是 |
ECDH的 |
是 |
是 |
是 |
埃尔加马尔 |
否 |
否 |
否 |
NTRU (IEEE P1363.1) |
否 |
否 |
否 |
Dss |
否 |
否 |
否 |
椭圆曲线加密 (ECC) 支持
实现 |
Bcm |
CCME和MES |
加密-J |
Nist |
是 |
是 |
是 |
SECG公司 |
否 |
是 |
是 |
ECC Brainpool |
否 |
否 |
否 |
曲线25519 |
否 |
否 |
否 |
曲线448 |
否 |
否 |
否 |
GOST R 34.10 a |
否 |
否 |
否 |
SM2型 |
否 |
否 |
否 |
RFC 7091
公钥加密标准 (PKCS) 支持
实现 |
Bcm |
CCME和MES |
加密-J |
PKCS #1 |
是 |
是 |
是 |
PKCS #5b / PBKDF2 |
是 |
是 |
是 |
PKCS #8 |
是 |
是 |
是 |
PKCS #12 |
否 |
是 |
是 |
IEEE P1363 |
是 |
是 |
否 |
ASN.1 |
否 |
是 |
是 |
b RFC 8018
摘要算法
实现 |
Bcm |
CCME和MES |
加密-J |
MD5 |
是 |
是 |
是 |
SHA-1 |
是 |
是 |
是 |
SHA-2 |
是 |
是 |
是 |
SHA-3 |
是 |
是 |
是 |
SHAKE128 |
是 |
否 |
是 |
SHAKE256 |
是 |
否 |
是 |
RIPEMD-160 |
否 |
否 |
是 |
老虎 |
否 |
否 |
否 |
漩涡 |
否 |
否 |
否 |
布莱克2 |
否 |
否 |
否 |
GOST R 34.11-94a (又名 GOST 34.311-95) |
否 |
是 |
否 |
GOST R 34.11-2012 (Stribog)b |
否 |
否 |
否 |
SM3型 |
否 |
否 |
否 |
a RFC 5831
b RFC 6986
消息验证代码 (MAC) 算法
实现 |
Bcm |
CCME和MES |
加密-J |
HMAC-MD5 |
否 |
是 |
是 |
HMAC-SHA1 |
是 |
是 |
是 |
HMAC-SHA2 |
是 |
是 |
是 |
Poly1305-AES |
否 |
否 |
是 |
BLAKE2-MAC |
否 |
否 |
否 |
分组密码算法
实现 |
Bcm |
CCME和MES |
加密-J |
Aes |
是 |
是 |
是 |
3DES |
是 |
是 |
是 |
茶花 |
否 |
是 |
否 |
河豚 |
否 |
否 |
否 |
两条鱼 |
否 |
否 |
否 |
想法 |
否 |
否 |
否 |
演员表5 |
否 |
否 |
否 |
咏叹调 |
否 |
是 |
否 |
GOST 28147-89b / GOST R 34.12-2015 (岩浆c 和 Kuznyechikd) |
否 |
部分a |
否 |
SM4型 |
否 |
否 |
否 |
微 版套件仅支持 GOST 28147-89,不支持 GOST R 34.12-2015。
b RFC 5830
c RFC 8891
d RFC 7801
分组密码模式
实现 |
Bcm |
CCME和MES |
加密-J |
欧洲 央行 |
是 |
是 |
是 |
Cbc |
是 |
是 |
是 |
OFB的 |
是 |
是 |
是 |
Cfb |
是 |
是 |
是 |
点击率 |
是 |
是 |
是 |
CCM |
是 |
是 |
是 |
Gcm |
是 |
是 |
是 |
OCB公司 |
否 |
否 |
否 |
XTS公司 |
是 |
是 |
是 |
AES-包装 |
是 |
是 |
是 |
流 |
否 |
是 |
是 |
EAX公司 |
是 |
否 |
否 |
流密码算法
实现 |
Bcm |
CCME和MES |
加密-J |
RC4型 |
否 |
是 |
是 |
HC-256型 |
否 |
否 |
否 |
兔 |
否 |
否 |
否 |
莎莎舞20 |
否 |
否 |
否 |
恰恰 |
否 |
否 |
是 |
密封 |
否 |
否 |
否 |
巴拿马 |
否 |
否 |
否 |
唤醒 |
否 |
否 |
否 |
粮食 |
否 |
否 |
否 |
VMPC的 |
否 |
否 |
否 |
艾萨克 |
否 |
否 |
否 |
处理器算法加速 (PAA) 和处理器算法实现 (PAI) 支持
实现 |
Bcm |
CCME和MES |
加密-J |
AES-NI |
是 |
是 |
否 |
SSSE3/SSE4.1 |
是 |
是 |
否 |
AVX/AVX2 |
是 |
是 |
否 |
RDRAND |
是 |
是 |
否 |
通过挂锁 |
否 |
否 |
否 |
英特尔 QuickAssist |
否 |
否 |
否 |
ARMv7-A 霓虹灯 |
否 |
否 |
否 |
ARMv8-A 加密指令 |
是 |
是 |
否 |
Power ISA v2.03 (AltiVeca) |
否 |
否 |
否 |
Power ISA v2.07 (例如,POWER8 和更高版本) |
否 |
否 |
否 |
保留格式的加密模式
实现 |
Bcm |
CCME和MES |
加密-J |
Bps |
否 |
是 |
是 |
FF1系列 |
否 |
否 |
否 |
FF3系列 |
不; |
否 |
否 |
FF3-1型 |
否 |
否 |
否 |
支持的操作系统(过去和现在的支持)
实现 |
Bcm |
CCME和MES |
加密-J |
当前支持 |
Windows 64 位、Linux 32 位和 64 位、Dell EMC PowerMaxOS |
Solaris、HP-UX、Linux、FreeBSD、AIX、32 位和 64 位 Windows |
Solaris、Linux、FreeBSD、AIX、32 位和 64 位 Windows |
不再受支持 |
|
Tru64、Android、macOS、iOS、VxWorks |
Android、macOS |