이 페이지의 내용
주니퍼 OpenSSL 암호화 모듈 개요
Junos OS Evolved OpenSSL 암호화 모듈은 Junos OS Evolved 사용자 공간을 위한 암호화 프리미티브 API를 제공합니다. 이 모듈은 C 언어 API(Application Program Interface)를 통해 진화한 Junos OS의 사용자 공간에서 실행되는 애플리케이션에 암호화 서비스를 제공합니다.
암호화 경계
OpenSSL에 대한 암호화 논리적 경계는 무결성 테스트를 수행하는 데 사용되는 모든 공유 라이브러리 및 무결성 검사 파일로 구성됩니다.
지원되는 암호화 알고리즘
CC 평가 구성에서 TOE를 실행하려면 FIPS 모드에서 FIPS 승인 암호화 알고리즘을 사용해야 합니다. 표 1 에는 FIPS 모드에서 사용할 수 있는 승인된 암호화 알고리즘이 나와 있습니다.
|
암호화 서비스 |
알고리즘 | 키 크기 | 표준 | 목적 |
|---|---|---|---|---|
|
FCS_CKM.1 암호화 키 생성 |
RSA | FIPS186-5 |
SSH 호스트(TOE) 키 쌍의 키 생성(SSH 피어의 TOE 인증에 사용). |
|
|
타원 곡선 암호화(ECC) |
P-256, P-384, P-521(256, 384 및 521비트) |
FIPS186-5 |
SSH의 키 생성 호스트(TOE) 키 쌍(SSH 피어의 TOE 인증에 사용됨). SSHv2 키 교환을 위한 임시 비대칭 키 생성. |
|
|
FCS_CKM.2 - 암호화 키 설정 |
타원 곡선 암호화(KAS-ECC-SSC) |
P-256, P-384, P-521(256, 384 및 521비트) |
SP800-56ARev3 | SSHv2 키 교환. |
|
FCS_COP.1/데이터 암호화 암호화 작업(AES 데이터 암호화/복호화) |
타원 곡선 암호화(KAS-ECC-SSC) |
P-256, P-384, P-521(256, 384 및 521비트) |
SP800-56A 개정판3 | SSHv2 키 교환. |
|
FCS_COP.1/SigGen 암호화 작업(서명 생성 및 확인) |
SHA-1을 사용하는 RSA |
2048, 3072 및 4096비트 |
FIPS186-5 |
SSHv2 프로토콜의 서버 인증. |
|
SHA2-256, SHA2-512가 포함된 RSA |
SSHv2 프로토콜의 서버 인증. SSHv2 프로토콜의 공개 키 인증. 신뢰할 수 있는 TOE 업데이트를 위한 디지털 서명 확인. |
|||
|
SHA2-256, SHA2-384, SHA2-512가 포함된 ECDSA |
P-256, P-384, P-521(256, 384 및 521비트) |
FIPS186-5 |
SSHv2 프로토콜의 서버 인증. SSHv2 프로토콜의 공개 키 인증. |
|
|
FCS_COP.1/해시 암호화 작업(해시 알고리즘) |
SHA-1, SHA2-256, SHA2-384, SHA2-512 |
NA | FIPS180-4 |
HMAC 알고리즘. NTP 프로토콜(SHA-1, SHA2-256)에서 인증합니다. 디지털 서명 생성 및 검증. SSHv2 프로토콜에 대한 유사 랜덤 함수(PRF). |