Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

주니퍼 OpenSSL 암호화 모듈 개요

Junos OS Evolved OpenSSL 암호화 모듈 버전 3.0은 Junos OS Evolved 사용자 공간을 위한 암호화 프리미티브 API를 제공합니다. 이 모듈은 C 언어 API(Application Program Interface)를 통해 진화한 Junos OS의 사용자 공간에서 실행되는 애플리케이션에 암호화 서비스를 제공합니다.

암호화 경계

OpenSSL에 대한 암호화 논리적 경계는 무결성 테스트를 수행하는 데 사용되는 모든 공유 라이브러리 및 무결성 검사 파일로 구성됩니다.

지원되는 암호화 알고리즘

FIPS 모드에서 FIPS 승인 암호화 알고리즘을 사용해야 합니다. 표 1 에는 FIPS 모드에서 사용할 수 있는 승인된 암호화 알고리즘이 나와 있습니다.

표 1: 암호화 알고리즘

암호

공유 비밀/Diffie Hellman 키 생성

KDF

AES-128-CTR

ecdh-sha2-nistp256(NIST P-256 ECDH)

HMAC-SHA2-256

RSA(2048비트 키 크기)

SSHKDF

AES-192-CTR

ecdh-sha2-nistp384(NIST P-384, ECDH)

HMAC-SHA2-512

ECDSA P-256

AES-256-CTR

ecdh-sha2-nistp521(NIST P-521, ECDH)

ECDSA P-384

dh-group14-sha1

ECDSA P-521

.