Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

주니퍼 OpenSSL 암호화 모듈 개요

Junos OS Evolved OpenSSL 암호화 모듈은 Junos OS Evolved 사용자 공간을 위한 암호화 프리미티브 API를 제공합니다. 이 모듈은 C 언어 API(Application Program Interface)를 통해 진화한 Junos OS의 사용자 공간에서 실행되는 애플리케이션에 암호화 서비스를 제공합니다.

암호화 경계

OpenSSL에 대한 암호화 논리적 경계는 무결성 테스트를 수행하는 데 사용되는 모든 공유 라이브러리 및 무결성 검사 파일로 구성됩니다.

지원되는 암호화 알고리즘

CC 평가 구성에서 TOE를 실행하려면 FIPS 모드에서 FIPS 승인 암호화 알고리즘을 사용해야 합니다. 표 1 에는 FIPS 모드에서 사용할 수 있는 승인된 암호화 알고리즘이 나와 있습니다.

표 1: Junos OS Evolved OpenSSL 암호화 모듈로 구현된 암호화 알고리즘

암호화 서비스

알고리즘 키 크기 표준 목적

FCS_CKM.1

암호화 키 생성

RSA   FIPS186-5

SSH 호스트(TOE) 키 쌍의 키 생성(SSH 피어의 TOE 인증에 사용).

타원 곡선

암호화(ECC)

P-256, P-384, P-521(256, 384 및 521비트)

FIPS186-5

SSH의 키 생성

호스트(TOE) 키 쌍(SSH 피어의 TOE 인증에 사용됨).

SSHv2 키 교환을 위한 임시 비대칭 키 생성.

FCS_CKM.2 -

암호화 키 설정

타원 곡선

암호화(KAS-ECC-SSC)

P-256, P-384,

P-521(256, 384 및 521비트)

SP800-56ARev3 SSHv2 키 교환.

FCS_COP.1/데이터 암호화

암호화 작업(AES 데이터 암호화/복호화)

타원 곡선 암호화(KAS-ECC-SSC)

P-256, P-384, P-521(256, 384 및 521비트)

SP800-56A 개정판3 SSHv2 키 교환.

FCS_COP.1/SigGen

암호화 작업(서명 생성 및 확인)

SHA-1을 사용하는 RSA

2048, 3072 및 4096비트

FIPS186-5

SSHv2 프로토콜의 서버 인증.

SHA2-256, SHA2-512가 포함된 RSA

SSHv2 프로토콜의 서버 인증.

SSHv2 프로토콜의 공개 키 인증.

신뢰할 수 있는 TOE 업데이트를 위한 디지털 서명 확인.

SHA2-256, SHA2-384, SHA2-512가 포함된 ECDSA

P-256, P-384,

P-521(256, 384 및 521비트)

FIPS186-5

SSHv2 프로토콜의 서버 인증.

SSHv2 프로토콜의 공개 키 인증.

FCS_COP.1/해시

암호화 작업(해시 알고리즘)

SHA-1, SHA2-256, SHA2-384, SHA2-512

NA FIPS180-4

HMAC 알고리즘.

NTP 프로토콜(SHA-1, SHA2-256)에서 인증합니다.

디지털 서명 생성 및 검증.

SSHv2 프로토콜에 대한 유사 랜덤 함수(PRF).