이 페이지의 내용
주니퍼 OpenSSL 암호화 모듈 개요
Junos OS Evolved OpenSSL 암호화 모듈 버전 3.0은 Junos OS Evolved 사용자 공간을 위한 암호화 프리미티브 API를 제공합니다. 이 모듈은 C 언어 API(Application Program Interface)를 통해 진화한 Junos OS의 사용자 공간에서 실행되는 애플리케이션에 암호화 서비스를 제공합니다.
암호화 경계
OpenSSL에 대한 암호화 논리적 경계는 무결성 테스트를 수행하는 데 사용되는 모든 공유 라이브러리 및 무결성 검사 파일로 구성됩니다.
지원되는 암호화 알고리즘
FIPS 모드에서 FIPS 승인 암호화 알고리즘을 사용해야 합니다. 표 1 에는 FIPS 모드에서 사용할 수 있는 승인된 암호화 알고리즘이 나와 있습니다.
|
암호 |
공유 비밀/Diffie Hellman 키 생성 |
맥 |
키 |
KDF |
|---|---|---|---|---|
|
AES-128-CTR |
ecdh-sha2-nistp256(NIST P-256 ECDH) |
HMAC-SHA2-256 |
RSA(2048비트 키 크기) |
SSHKDF |
|
AES-192-CTR |
ecdh-sha2-nistp384(NIST P-384, ECDH) |
HMAC-SHA2-512 |
ECDSA P-256 |
|
|
AES-256-CTR |
ecdh-sha2-nistp521(NIST P-521, ECDH) |
ECDSA P-384 |
||
|
dh-group14-sha1 |
ECDSA P-521 |
.