本文介紹Data Encryption Service支援的密碼機類型及其介面規範、密碼編譯演算法和效能參考等。
通用密碼機
Data Encryption Service支援通過FIPS認證的通用密碼機,密碼機支援的密碼編譯演算法、介面規範等資訊如下所示。
功能特性 | 說明 |
功能描述 | 通用密碼機的硬體和韌體滿足FIPS 140-2的3級認證。使用者能夠對密鑰進行安全可靠的管理,也能使用多種密碼編譯演算法來對資料進行可靠的加解密運算。 |
介面規範 | PKCS#11介面規範 |
密碼編譯演算法 |
|
效能參考 |
|
叢集服務
Data Encryption Service提供叢集服務,通過將處於同一地區不同可用性區域、用於相同業務的一組密碼機執行個體關聯起來,進行統一管理,為業務應用提供密碼計算的高可用性、負載平衡以及橫向擴充的能力。一個叢集中包括一個主密碼機執行個體與若干個非主密碼機執行個體。叢集內一個可用性區域的密碼機執行個體使用同一子網。