BSAFE 加密库实现的比较
摘要: 比较 BSAFE Crypto-J、BSAFE Crypto-C Micro Edition 和 BSAFE Micro Edition Suite 实现的加密功能
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
此页面比较并详细说明了 Dell BSAFE 加密-C 微版 (CCME)、微型版本套件 (MES)、BSAFE 加密模块 (BCM) 和加密-J 加密实施功能。
目录
- FIPS 140 验证
- 非对称密钥算法
- 椭圆曲线加密 (ECC) 支持
- 公钥加密标准 (PKCS) 支持
- 摘要算法
- 消息验证代码 (MAC) 算法
- 分组密码算法
- 分组密码模式
- 流密码算法
- 处理器算法加速 (PAA) 和处理器算法实现 (PAI) 支持
- 保留格式的加密模式
- 后量子/抗量子算法
- 支持的作系统(过去和现在的支持)
FIPS 140 验证
有关不同验证的 tde 状态的更多详细信息,请参阅 BSAFE 加密模块的 FIPS 140 状态。
| 实现 | BCM公司 | CCME公司 | 加密-J |
| FIPS 140 模式 | 是的 | 是的 | 是的 |
| 经 FIPS 140-2 验证 | 否 | 是的, 一个 | 是b |
| 经过 FIPS 140-3 验证 | 测试下的实现 c | 否 | 测试下的实现 c |
a NIST 加密模块验证程序和 CCME
的证书bNIST 加密模块验证程序和加密证书-J
cNIST 加密模块验证程序 - 测试中的实现
关键作
密钥作包括密钥生成、密钥交换协议和非对称密钥算法。
非对称密钥算法
| 实现 | BCM公司 | CCME和MES | 加密-J |
| RSA | 是的 | 是的 | 是的 |
| DSA | 是的 | 是的 | 是的 |
| ECDSA | 是的 | 是的 | 是的 |
| EdDSA | 否 | 否 | 是的 |
| ED448系列 | 否 | 否 | 是的 |
| DH | 是的 | 是的 | 是的 |
| ECDH的 | 是的 | 是的 | 是的 |
| 埃尔加马尔 | 否 | 否 | 否 |
| NTRU (IEEE P1363.1) | 否 | 否 | 否 |
| DSS的 | 否 | 否 | 否 |
椭圆曲线加密 (ECC) 支持
| 实现 | BCM公司 | CCME和MES | 加密-J |
| NIST | 是的 | 是的 | 是的 |
| SECG公司 | 否 | 是的 | 是的 |
| ECC Brainpool | 否 | 否 | 否 |
| 曲线 25519 a | 否 | 否 | 是的 |
| 曲线 448 a | 否 | 否 | 是的 |
| GOST R 34.10 乙 | 否 | 否 | 否 |
| SM2型 | 否 | 否 | 否 |
a SP 800-186
b RFC 7091
公钥加密标准 (PKCS) 支持
| 实现 | BCM公司 | CCME和MES | 加密-J |
| PKCS #1 | 是的 | 是的 | 是的 |
| PKCS #5b / PBKDF2 | 是的 | 是的 | 是的 |
| PKCS #8 | 是的 | 是的 | 是的 |
| PKCS #12 | 否 | 是的 | 是的 |
| IEEE P1363 | 是的 | 是的 | 否 |
| ASN.1 | 否 | 是的 | 是的 |
b RFC 8018
摘要算法
| 实现 | BCM公司 | CCME和MES | 加密-J |
| MD5 | 是的 | 是的 | 是的 |
| SHA-1 | 是的 | 是的 | 是的 |
|
SHA-2 (SHA-256、SHA-384、SHA-512) |
是的 | 是的 | 是的 |
|
SHA-3 (SHA3-256、SHA3-384、SHA3-512) |
是的 | 是的 | 是的 |
| SHAKE128 | 是的 | 否 | 是的 |
| SHAKE256 | 是的 | 否 | 是的 |
| 摇一摇 | 是的 | 否 | 否 |
| RIPEMD-160 | 否 | 否 | 是的 |
| 老虎 | 否 | 否 | 否 |
| 漩涡 | 否 | 否 | 否 |
| 布莱克2 | 否 | 否 | 否 |
| GOST R 34.11-94a (又名 GOST 34.311-95) |
否 | 是的 | 否 |
| GOST R 34.11-2012 (Stribog)b | 否 | 否 | 否 |
| SM3型 | 否 | 否 | 否 |
a RFC 5831
b RFC 6986
消息验证代码 (MAC) 算法
| 实现 | BCM公司 | CCME和MES | 加密-J |
| HMAC-MD5 | 否 | 是的 | 是的 |
| HMAC-SHA1 | 是的 | 是的 | 是的 |
| HMAC-SHA2 | 是的 | 是的 | 是的 |
| Poly1305-AES | 否 | 否 | 是的 |
| BLAKE2-MAC | 否 | 否 | 否 |
分组密码算法
| 实现 | BCM公司 | CCME和MES | 加密-J |
| AES的 | 是的 | 是的 | 是的 |
| DES技术 | 否 | 是的 | 是的 |
| 3DES (DES3 / Triple-DES/TDEA) | 是的 | 是的 | 是的 |
| 山茶 | 否 | 是的 | 否 |
| 河豚 | 否 | 否 | 否 |
| 两条鱼 | 否 | 否 | 否 |
| 想法 | 否 | 否 | 否 |
| 演员表5 | 否 | 否 | 否 |
| 咏叹调 | 否 | 是的 | 否 |
| GOST 28147-89b / GOST R 34.12-2015 (岩浆c 和 Kuznyechikd) |
否 | 部分a | 否 |
| SM4型 | 否 | 否 | 否 |
微 版套件仅支持 GOST 28147-89,不支持 GOST R 34.12-2015。
b RFC 5830
c RFC 8891
d RFC 7801
分组密码模式
| 实现 | BCM公司 | CCME和MES | 加密-J |
| 欧洲 央行 | 是的 | 是的 | 是的 |
| 全血细胞计数 (FBC | 是的 | 是的 | 是的 |
| OFB的 | 是的 | 是的 | 是的 |
| 循环流化床 | 是的 | 是的 | 是的 |
| 点击率 | 是的 | 是的 | 是的 |
| CCM | 是的 | 是的 | 是的 |
| GCM(英语:GCM) | 是的 | 是的 | 是的 |
| OCB公司 | 否 | 否 | 否 |
| XTS公司 | 是的 | 是的 | 是的 |
| 密钥包装 (KW) 密钥包装垫 (KWP) |
是的 | 是的 | 是的 |
| 流 | 否 | 是的 | 是的 |
| EAX公司 | 是的 | 否 | 否 |
流密码算法
| 实现 | BCM公司 | CCME和MES | 加密-J |
| RC4型 | 否 | 是的 | 是的 |
| HC-256型 | 否 | 否 | 否 |
| 兔 | 否 | 否 | 否 |
| 莎莎舞20 | 否 | 否 | 否 |
| 恰恰 | 否 | 否 | 是的 |
| 密封 | 否 | 否 | 否 |
| 巴拿马 | 否 | 否 | 否 |
| 唤醒 | 否 | 否 | 否 |
| 粮食 | 否 | 否 | 否 |
| VMPC的 | 否 | 否 | 否 |
| 艾萨克 | 否 | 否 | 否 |
处理器算法加速 (PAA) 和处理器算法实现 (PAI) 支持
| 实现 | BCM公司 | CCME和MES | 加密-J |
| AES-NI | 是的 | 是的 | 否 |
| SSSE3/SSE4.1 | 是的 | 是的 | 否 |
| AVX/AVX2 | 是的 | 是的 | 否 |
| RDRAND | 是的 | 是的 | 否 |
| 通过挂锁 | 否 | 否 | 否 |
| 英特尔 QuickAssist | 否 | 否 | 否 |
| ARMv7-A 霓虹灯 | 否 | 否 | 否 |
| ARMv8-A 加密指令 | 是的 | 是的 | 否 |
| Power ISA v2.03 (AltiVeca) | 否 | 否 | 否 |
| Power ISA v2.07 (例如,POWER8 和更高版本) |
否 | 否 | 否 |
保留格式的加密模式
| 实现 | BCM公司 | CCME和MES | 加密-J |
| BPS公司 | 否 | 是的 | 是的 |
| FF1系列 | 否 | 否 | 否 |
| FF3系列 | 不; | 否 | 否 |
| FF3-1型 | 否 | 否 | 否 |
后量子/抗量子算法 (PQC)
| 实现 | BCM公司 | CCME和MES | 加密-J |
| 生命周期管理系统(LMS) | 是的, 一个 | 否 | 是的 |
| ML-DSA | 是的, 一个 | 否 | 是的 |
| ML-KEM | 正在开发中 | 否 | 正在开发中 |
| SLH-DSA | 计划在未来版本中提供 | 否 | 计划在未来版本中提供 |
| XMSS | 正在开发中 | 否 | 正在开发中 |
a 需要 BSAFE Crypto Module Quantum-Resistant Plugin 3.0.1
支持的作系统(过去和现在的支持)
| 实现 | BCM公司 | CCME和MES | 加密-J |
| 当前支持 | Windows 64 位、Linux 32 位和 64 位、Dell EMC PowerMaxOS | Solaris、HP-UX、Linux、FreeBSD、AIX、32 位和 64 位 Windows | Solaris、Linux、FreeBSD、AIX、32 位和 64 位 Windows |
| 不再受支持 | Tru64、Android、macOS、iOS、VxWorks | Android、macOS |
受影响的产品
BSAFE Crypto-C Micro Edition, BSAFE Crypto-J, BSAFE Micro Edition Suite产品
BSAFE Crypto Module for C文章属性
文章编号: 000190141
文章类型: How To
上次修改时间: 27 11月 2025
版本: 19
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。