本文介绍加密服务支持的密码机类型及其接口规范、加密算法和性能参考等。
通用密码机
加密服务支持通过FIPS认证的通用密码机,密码机支持的加密算法、接口规范等信息如下所示。
功能特性 | 说明 |
功能描述 | 通用密码机的硬件和固件满足FIPS 140-2的3级认证。用户能够对密钥进行安全可靠的管理,也能使用多种加密算法来对数据进行可靠的加解密运算。 |
接口规范 | PKCS#11接口规范 |
加密算法 |
|
性能参考 |
|
集群服务
加密服务提供集群服务,通过将处于同一地域不同可用区、用于相同业务的一组密码机实例关联起来,进行统一管理,为业务应用提供密码计算的高可用性、负载均衡以及横向扩展的能力。一个集群中包括一个主密码机实例与若干个非主密码机实例。集群内一个可用区的密码机实例使用同一子网。