As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Compreendendo os principais atributos da chave AWS de criptografia de pagamento
Um princípio do gerenciamento adequado de chaves é que as chaves têm um escopo adequado e podem ser usadas apenas para operações permitidas. Dessa forma, certas chaves só podem ser criadas com determinados modos de uso de chaves. Sempre que possível, isso se alinha aos modos de uso disponíveis, conforme definido por TR-31.
Embora a criptografia de AWS pagamento impeça que você crie chaves inválidas, combinações válidas são fornecidas aqui para sua conveniência.
Chaves simétricas
-
TR31_B0_BASE_DERIVATION_KEY
Algoritmos de chave permitidos: TDES_2KEY ,TDES_3KEY ,AES_128 ,AES_192 ,AES_256
Combinação permitida dos principais modos de uso: { DeriveKey = true}, { NoRestrictions = true}
-
TR31_C0_CARD_VERIFICATION_KEY
Algoritmos de chave permitidos: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*
Combinação permitida dos principais modos de uso: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}
-
TR31_D0_SYMMETRIC_DATA_ENCRYPTION_KEY
Algoritmos de chave permitidos: TDES_2KEY ,TDES_3KEY ,AES_128 ,AES_192 ,AES_256
Combinação permitida dos principais modos de uso: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions
-
TR31_E0_EMV_MKEY_APP_CRYPTOGRAMS
Algoritmos de chave permitidos: TDES_2KEY, TDES_3KEY*, AES_128*, AES_192*, AES_256*
Combinação permitida dos principais modos de uso: { DeriveKey = true}, { NoRestrictions = true}
-
TR31_E1_EMV_MKEY_CONFIDENTIALITY
Algoritmos de chave permitidos: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*
Combinação permitida dos principais modos de uso: { DeriveKey = true}, { NoRestrictions = true}
-
TR31_E2_EMV_MKEY_INTEGRITY
Algoritmos de chave permitidos: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*
Combinação permitida dos principais modos de uso: { DeriveKey = true}, { NoRestrictions = true}
-
TR31_E4_EMV_MKEY_DYNAMIC_NUMBERS
Algoritmos de chave permitidos: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*
Combinação permitida dos principais modos de uso: { DeriveKey = true}, { NoRestrictions = true}
-
TR31_E5_EMV_MKEY_CARD_PERSONALIZATION
Algoritmos de chave permitidos: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*
Combinação permitida dos principais modos de uso: { DeriveKey = true}, { NoRestrictions = true}
-
TR31_E6_EMV_MKEY_OTHER
Algoritmos de chave permitidos: TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*
Combinação permitida dos principais modos de uso: { DeriveKey = true}, { NoRestrictions = true}
-
TR31_K0_KEY_ENCRYPTION_KEY
Recomenda-se usar TR31_K1_KEY_BLOCK_PROTECTION_KEY. Algoritmos de chave permitidos: TDES_2KEY ,TDES_3KEY ,AES_128 ,AES_192 ,AES_256
Combinação permitida dos principais modos de uso: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions
-
TR31_K1_KEY_BLOCK_PROTECTION_KEY
Algoritmos de chave permitidos: TDES_2KEY ,TDES_3KEY ,AES_128 ,AES_192 ,AES_256
Combinação permitida dos principais modos de uso: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions
-
TR31_M1_ISO_9797_1_MAC_KEY
Algoritmos de chave permitidos: TDES_2KEY, TDES_3KEY
Combinação permitida dos principais modos de uso: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}
-
TR31_M3_ISO_9797_3_MAC_KEY
Algoritmos de chave permitidos: TDES_2KEY, TDES_3KEY
Combinação permitida dos principais modos de uso: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}
-
TR31_M6_ISO_9797_5_CMAC_KEY
Algoritmos de chave permitidos: TDES_2KEY ,TDES_3KEY ,AES_128 ,AES_192 ,AES_256
Combinação permitida dos principais modos de uso: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}
-
TR31_M7_HMAC_KEY
Algoritmos de chave permitidos: TDES_2KEY ,TDES_3KEY ,AES_128 ,AES_192 ,AES_256
Combinação permitida dos principais modos de uso: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}
-
TR31_P0_PIN_ENCRYPTION_KEY
Algoritmos de chave permitidos: TDES_2KEY ,TDES_3KEY ,AES_128 ,AES_192 ,AES_256
Combinação permitida dos principais modos de uso: {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions
-
TR31_V1_IBM3624_PIN_VERIFICATION_KEY
Algoritmos de chave permitidos: TDES_2KEY ,TDES_3KEY ,AES_128 ,AES_192 ,AES_256
Combinação permitida dos principais modos de uso: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}
-
TR31_V2_VISA_PIN_VERIFICATION_KEY
Algoritmos de chave permitidos: TDES_2KEY ,TDES_3KEY ,AES_128 ,AES_192 ,AES_256
Combinação permitida dos principais modos de uso: {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}
Chaves assimétricas
-
TR31_D1_ASYMMETRIC_KEY_FOR_DATA_ENCRYPTION
Algoritmos de chave permitidos: RSA_2048 ,RSA_3072 ,RSA_4096
Combinação permitida dos principais modos de uso: { Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true } ,{ Encrypt = true, Wrap = true } ,{ Decrypt = true, Unwrap = true }
OBSERVAÇÃO:: {Encrypt = true, Wrap = true} é a única opção válida ao importar uma chave pública destinada a criptografar dados ou agrupar uma chave
-
TR31_S0_ASYMMETRIC_KEY_FOR_DIGITAL_SIGNATURE
Algoritmos de chave permitidos: RSA_2048 ,RSA_3072 ,RSA_4096
Combinação permitida dos principais modos de uso: {Sign = true}, {Verify = true}
OBSERVAÇÃO:: {Verify = true} é a única opção válida ao importar uma chave destinada à assinatura, como certificado raiz, certificado intermediário ou certificados de assinatura para TR-34.
-
TR31_K3_ASYMMETRIC_KEY_FOR_KEY_AGREEMENT
Usado para algoritmos de concordância chave, como ECDH
Algoritmos de chave permitidos: ECC_NIST_P256, ECC_NIST_P384, ECC_NIST_P521
Combinação permitida dos principais modos de uso: { DeriveKey = true}.
NOTA: DeriveKeyUsage é usado para especificar que tipo de chave será derivada dessa chave base. Isso é corrigido na chave creation/import.
-
TR31_K2_TR34_CHAVE ASSIMÉTRICA
Chave assimétrica usada para mecanismos de troca de chaves X9.24 compatíveis, como TR-34
Algoritmos de chave permitidos: RSA_2048, RSA_3072, RSA_4096
Combinação permitida dos principais modos de uso: { DeriveKey = true}.
Combinação permitida dos principais modos de uso: { Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true } ,{ Encrypt = true, Wrap = true } ,{ Decrypt = true, Unwrap = true }
OBSERVAÇÃO:: {Encrypt = true, Wrap = true} é a única opção válida ao importar uma chave pública destinada a criptografar dados ou agrupar uma chave
* Atualmente, essa combinação algorithm/key de tipos não é suportada por nenhuma operação criptográfica