View a markdown version of this page

Memahami atribut kunci untuk AWS Kunci Kriptografi Pembayaran - AWS Kriptografi Pembayaran

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memahami atribut kunci untuk AWS Kunci Kriptografi Pembayaran

Prinsip manajemen kunci yang tepat adalah bahwa kunci memiliki cakupan yang tepat dan hanya dapat digunakan untuk operasi yang diizinkan. Dengan demikian, kunci tertentu hanya dapat dibuat dengan mode penggunaan kunci tertentu. Jika memungkinkan, ini selaras dengan mode penggunaan yang tersedia seperti yang didefinisikan oleh TR-31.

Meskipun AWS Kriptografi Pembayaran akan mencegah Anda membuat kunci yang tidak valid, kombinasi yang valid disediakan di sini untuk kenyamanan Anda.

Tombol simetris

  • TR31_B0_BASE_DERIVATION_KEY

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Kombinasi mode penggunaan utama yang diizinkan: { DeriveKey = true}, { NoRestrictions = true}

  • TR31_C0_KARD_VERIFIKASI_KUNCI

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Kombinasi mode penggunaan utama yang diizinkan: {Generate = true}, {Verify = true}, {Generate = true, Verify = true}, { NoRestrictions = true}

  • TR31_D0_DATA_ENKRIPSI SIMETRIS

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Kombinasi mode penggunaan utama yang diizinkan: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, { NoRestrictions = true}

  • TR31_E0_EMV_MKEY_APP_CRYPTOGRAMS

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY*, AES_128*, AES_192*, AES_256*

    • Kombinasi mode penggunaan utama yang diizinkan: { DeriveKey = true}, { NoRestrictions = true}

  • TR31_E1_EMV_MKEY_KERAHASIAAN

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Kombinasi mode penggunaan utama yang diizinkan: { DeriveKey = true}, { NoRestrictions = true}

  • TR31_E2_EMV_MKEY_INTEGRITAS

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Kombinasi mode penggunaan utama yang diizinkan: { DeriveKey = true}, { NoRestrictions = true}

  • TR31_E4_EMV_MKEY_ANGKAN_DINAMIK_

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Kombinasi mode penggunaan utama yang diizinkan: { DeriveKey = true}, { NoRestrictions = true}

  • TR31_E5_EMV_MKEY_CARD_PERSONALISASI

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Kombinasi mode penggunaan utama yang diizinkan: { DeriveKey = true}, { NoRestrictions = true}

  • TR31_E6_EMV_MKEY_LAINNYA

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Kombinasi mode penggunaan utama yang diizinkan: { DeriveKey = true}, { NoRestrictions = true}

  • TR31_K0_KEY_ENKRIPSI KUNCI

    • Disarankan untuk menggunakan TR31_K1_KEY_BLOCK_PROTECTION_KEY. Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Kombinasi mode penggunaan utama yang diizinkan: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, { NoRestrictions = true}

  • TR31_K1_KEY_BLOCK_PROTECTION_KEY

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Kombinasi mode penggunaan utama yang diizinkan: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, { NoRestrictions = true}

  • TR31_M1_ISO_9797_1_MAC_KEY

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY

    • Kombinasi mode penggunaan utama yang diizinkan: {Generate = true}, {Verify = true}, {Generate = true, Verify = true}, { NoRestrictions = true}

  • TR31_M3_ISO_9797_3_MAC_KEY

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY

    • Kombinasi mode penggunaan utama yang diizinkan: {Generate = true}, {Verify = true}, {Generate = true, Verify = true}, { NoRestrictions = true}

  • TR31_M6_ISO_9797_5_CMAC_KEY

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Kombinasi mode penggunaan utama yang diizinkan: {Generate = true}, {Verify = true}, {Generate = true, Verify = true}, { NoRestrictions = true}

  • TR31_M7_HMAC_KEY

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Kombinasi mode penggunaan utama yang diizinkan: {Generate = true}, {Verify = true}, {Generate = true, Verify = true}, { NoRestrictions = true}

  • TR31_P0_PIN_ENKRIPSI KUNCI

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Kombinasi mode penggunaan utama yang diizinkan: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, { NoRestrictions = true}

  • TR31_V1_IBM3624_PIN_VERIFIKASI_KUNCI

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Kombinasi mode penggunaan utama yang diizinkan: {Generate = true}, {Verify = true}, {Generate = true, Verify = true}, { NoRestrictions = true}

  • TR31_V2_VISA_PIN_VERIFIKASI_KUNCI

    • Algoritma Kunci yang Diizinkan: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Kombinasi mode penggunaan utama yang diizinkan: {Generate = true}, {Verify = true}, {Generate = true, Verify = true}, { NoRestrictions = true}

Tombol Asimetris

  • TR31_D1_ASIMETRIC_KEY_UNTUK_DATA_ENKRIPSI

    • Algoritma Kunci yang Diizinkan: RSA_2048, RSA_3072, RSA_4096

    • Kombinasi mode penggunaan utama yang diizinkan: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}

    • CATATAN:: {Encrypt = true, Wrap = true} adalah satu-satunya opsi yang valid saat mengimpor kunci publik yang dimaksudkan untuk mengenkripsi data atau membungkus kunci

  • TR31_S0_ASIMETRIC_KEY_UNTUK_DIGITAL_SIGNATURE

    • Algoritma Kunci yang Diizinkan: RSA_2048, RSA_3072, RSA_4096

    • Kombinasi mode penggunaan utama yang diizinkan: {Sign = true}, {Verify = true}

    • CATATAN:: {Verify = true} adalah satu-satunya opsi yang valid saat mengimpor kunci yang dimaksudkan untuk penandatanganan, seperti sertifikat root, sertifikat perantara, atau sertifikat penandatanganan untuk TR-34.

  • TR31_K3_ASIMETRIC_KEY_UNTUK_KEY_AGREEMENT

    • Digunakan untuk algoritma perjanjian kunci seperti ECDH

    • Algoritma Kunci yang Diizinkan: ECC_NIST_P256, ECC_NIST_P384, ECC_NIST_P521

    • Kombinasi mode penggunaan utama yang diizinkan: { DeriveKey = true}.

    • CATATAN: DeriveKeyUsage digunakan untuk menentukan jenis kunci apa yang akan diturunkan dari kunci dasar ini. Ini diperbaiki pada kunci creation/import.

  • TR31_K2_TR34_KUNCI ASIMETRIS

    • Kunci asimetris digunakan untuk mekanisme pertukaran kunci yang X9.24 kompatibel seperti TR-34

    • Algoritma Kunci yang Diizinkan: RSA_2048, RSA_3072, RSA_4096

    • Kombinasi mode penggunaan utama yang diizinkan: { DeriveKey = true}.

    • Kombinasi mode penggunaan utama yang diizinkan: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}

    • CATATAN:: {Encrypt = true, Wrap = true} adalah satu-satunya opsi yang valid saat mengimpor kunci publik yang dimaksudkan untuk mengenkripsi data atau membungkus kunci

* Kombinasi algorithm/key jenis ini saat ini tidak didukung oleh operasi kriptografi apa pun