View a markdown version of this page

Comprendere gli attributi chiave per AWS Chiave di crittografia dei pagamenti - AWS Crittografia dei pagamenti

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Comprendere gli attributi chiave per AWS Chiave di crittografia dei pagamenti

Un principio per una corretta gestione delle chiavi è che le chiavi hanno un ambito appropriato e possono essere utilizzate solo per le operazioni consentite. Pertanto, alcune chiavi possono essere create solo con determinate modalità di utilizzo. Ove possibile, ciò si allinea con le modalità di utilizzo disponibili definite da TR-31.

Sebbene la crittografia dei AWS pagamenti impedisca la creazione di chiavi non valide, qui vengono fornite combinazioni valide per comodità.

Chiavi simmetriche

  • CHIAVE DI DERIVAZIONE TR31_B0_BASE_DERIVATION_KEY

    • Algoritmi a chiave consentiti: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinazione consentita di modalità di utilizzo chiave: {= DeriveKey true}, {= true} NoRestrictions

  • TR31_C0_CARD_VERIFICATION_KEY

    • Algoritmi a chiave consentiti: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Combinazione consentita di modalità di utilizzo chiave: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, {= true} NoRestrictions

  • TR31_D0_SYMMETRIC_DATA_ENCRYPTION_KEY

    • Algoritmi chiave consentiti: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinazione consentita di modalità di utilizzo chiave: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions

  • TR31_E0_EMV_MKEY_APP_CRYPTOGRAMS

    • Algoritmi chiave consentiti: TDES_2KEY, TDES_3KEY*, AES_128*, AES_192*, AES_256*

    • Combinazione consentita di modalità di utilizzo chiave: {= true} DeriveKey , {= true} NoRestrictions

  • TR31_E1_EMV_MKEY_CONFIDENTIALITY

    • Algoritmi chiave consentiti: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Combinazione consentita di modalità di utilizzo chiave: {= true DeriveKey }, {= true} NoRestrictions

  • TR31_E2_EMV_MKEY_INTEGRITY

    • Algoritmi chiave consentiti: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Combinazione consentita di modalità di utilizzo chiave: {= true DeriveKey }, {= true} NoRestrictions

  • TR31_E4_EMV_MKEY_DYNAMIC_NUMBERS

    • Algoritmi chiave consentiti: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Combinazione consentita di modalità di utilizzo chiave: {= true DeriveKey }, {= true} NoRestrictions

  • TR31_E5_EMV_MKEY_CARD_PERSONALIZATION

    • Algoritmi chiave consentiti: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Combinazione consentita di modalità di utilizzo chiave: {= true DeriveKey }, {= true} NoRestrictions

  • TR31_E6_EMV_MKEY_OTHER

    • Algoritmi chiave consentiti: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Combinazione consentita di modalità di utilizzo chiave: {= true DeriveKey }, {= true} NoRestrictions

  • TR31_K0_KEY_ENCRYPTION_KEY

    • Si consiglia di utilizzare TR31_K1_KEY_BLOCK_PROTECTION_KEY. Algoritmi chiave consentiti: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinazione consentita di modalità di utilizzo chiave: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions

  • TR31_K1_KEY_BLOCK_PROTECTION_KEY

    • Algoritmi chiave consentiti: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinazione consentita di modalità di utilizzo chiave: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions

  • TR31_M1_ISO_9797_1_MAC_KEY

    • Algoritmi a chiave consentiti: TDES_2KEY, TDES_3KEY

    • Combinazione consentita di modalità di utilizzo chiave: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, {= true} NoRestrictions

  • TR31_M3_ISO_9797_3_MAC_KEY

    • Algoritmi a chiave consentiti: TDES_2KEY, TDES_3KEY

    • Combinazione consentita di modalità di utilizzo chiave: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, {= true} NoRestrictions

  • TR31_M6_ISO_9797_5_CMAC_KEY

    • Algoritmi a chiave consentiti: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinazione consentita di modalità di utilizzo chiave: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, {= true} NoRestrictions

  • TR31_M7_HMAC_KEY

    • Algoritmi a chiave consentiti: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinazione consentita di modalità di utilizzo chiave: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, {= true} NoRestrictions

  • CHIAVE_DI CRITTOGRAFIA TR31_P0_PIN_

    • Algoritmi a chiave consentiti: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinazione consentita di modalità di utilizzo chiave: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions

  • TR31_V1_IBM3624_PIN_VERIFICATION_KEY

    • Algoritmi a chiave consentiti: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinazione consentita di modalità di utilizzo chiave: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, {= true} NoRestrictions

  • TR31_V2_VISA_PIN_VERIFICATION_KEY

    • Algoritmi a chiave consentiti: TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinazione consentita di modalità di utilizzo chiave: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, {= true} NoRestrictions

Chiavi asimmetriche

  • TR31_D1_KEY_ASIMMETRIC_FOR_DATA_ENCRYPTION

    • Algoritmi a chiave consentiti: RSA_2048, RSA_3072, RSA_4096

    • Combinazione consentita di modalità di utilizzo chiave: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}

    • NOTA: {Encrypt = true, Wrap = true} è l'unica opzione valida per l'importazione di una chiave pubblica destinata alla crittografia dei dati o al wrapping di una chiave

  • TR31_S0_ASYMMETRIC_KEY_FOR_DIGITAL_SIGNATURE

    • Algoritmi a chiave consentiti: RSA_2048, RSA_3072, RSA_4096

    • Combinazione consentita di modalità di utilizzo chiave: {Sign = true}, {Verify = true}

    • NOTA: {Verify = true} è l'unica opzione valida per l'importazione di una chiave destinata alla firma, ad esempio un certificato radice, un certificato intermedio o un certificato di firma per. TR-34

  • TR31_K3_ASYMMETRIC_KEY_FOR_KEY_AGREEMENT

    • Utilizzato per algoritmi di accordo chiave come ECDH

    • Algoritmi chiave consentiti: ECC_NIST_P256, ECC_NIST_P384, ECC_NIST_P521

    • Combinazione consentita di modalità di utilizzo chiave: {= true}. DeriveKey

    • NOTA: DeriveKeyUsage viene utilizzato per specificare il tipo di chiave che verrà derivata da questa chiave di base. Questo è corretto in key creation/import.

  • TR31_K2_TR34_ASIMMETRIC_KEY

    • Chiave asimmetrica utilizzata per meccanismi di scambio di chiavi compatibili come X9.24 TR-34

    • Algoritmi chiave consentiti: RSA_2048, RSA_3072, RSA_4096

    • Combinazione consentita di modalità di utilizzo chiave: {= true}. DeriveKey

    • Combinazione consentita di modalità di utilizzo dei tasti: {Encrypt = true, Decrypt = true, Unwrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true}

    • NOTA: {Encrypt = true, Wrap = true} è l'unica opzione valida per l'importazione di una chiave pubblica destinata alla crittografia dei dati o al wrapping di una chiave

* Questa combinazione algorithm/key di tipi non è attualmente supportata da alcuna operazione crittografica