BSAFE 加密库实现的比较
Summary: 比较 BSAFE Crypto-J、BSAFE Crypto-C Micro Edition 和 BSAFE Micro Edition Suite 实现的加密功能
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
此页面比较并详细说明了 Dell BSAFE 加密-C 微版 (CCME)、微型版本套件 (MES)、BSAFE 加密模块 (BCM) 和加密-J 加密实施功能。
目录
- FIPS 140 验证
- 非对称密钥算法
- 椭圆曲线加密 (ECC) 支持
- 公钥加密标准 (PKCS) 支持
- 摘要算法
- 消息验证代码 (MAC) 算法
- 分组密码算法
- 分组密码模式
- 流密码算法
- 处理器算法加速 (PAA) 和处理器算法实现 (PAI) 支持
- 保留格式的加密模式
- 后量子/抗量子算法
- 支持的作系统(过去和现在的支持)
FIPS 140 验证
有关不同验证的 tde 状态的更多详细信息,请参阅 BSAFE 加密模块的 FIPS 140 状态。
| 实现 | BCM公司 | CCME公司 | 加密-J |
| FIPS 140 模式 | 是的 | 是的 | 是的 |
| 经 FIPS 140-2 验证 | 否 | 是的, 一个 | 是b |
| 经过 FIPS 140-3 验证 | 测试下的实现 c | 否 | 测试下的实现 c |
a NIST 加密模块验证程序和 CCME
的证书bNIST 加密模块验证程序和加密证书-J
cNIST 加密模块验证程序 - 测试中的实现
关键作
密钥作包括密钥生成、密钥交换协议和非对称密钥算法。
非对称密钥算法
| 实现 | BCM公司 | CCME和MES | 加密-J |
| RSA | 是的 | 是的 | 是的 |
| DSA | 是的 | 是的 | 是的 |
| ECDSA | 是的 | 是的 | 是的 |
| EdDSA | 否 | 否 | 是的 |
| ED448系列 | 否 | 否 | 是的 |
| DH | 是的 | 是的 | 是的 |
| ECDH的 | 是的 | 是的 | 是的 |
| 埃尔加马尔 | 否 | 否 | 否 |
| NTRU (IEEE P1363.1) | 否 | 否 | 否 |
| DSS的 | 否 | 否 | 否 |
椭圆曲线加密 (ECC) 支持
| 实现 | BCM公司 | CCME和MES | 加密-J |
| NIST | 是的 | 是的 | 是的 |
| SECG公司 | 否 | 是的 | 是的 |
| ECC Brainpool | 否 | 否 | 否 |
| 曲线 25519 a | 否 | 否 | 是的 |
| 曲线 448 a | 否 | 否 | 是的 |
| GOST R 34.10 乙 | 否 | 否 | 否 |
| SM2型 | 否 | 否 | 否 |
a SP 800-186
b RFC 7091
公钥加密标准 (PKCS) 支持
| 实现 | BCM公司 | CCME和MES | 加密-J |
| PKCS #1 | 是的 | 是的 | 是的 |
| PKCS #5b / PBKDF2 | 是的 | 是的 | 是的 |
| PKCS #8 | 是的 | 是的 | 是的 |
| PKCS #12 | 否 | 是的 | 是的 |
| IEEE P1363 | 是的 | 是的 | 否 |
| ASN.1 | 否 | 是的 | 是的 |
b RFC 8018
摘要算法
| 实现 | BCM公司 | CCME和MES | 加密-J |
| MD5 | 是的 | 是的 | 是的 |
| SHA-1 | 是的 | 是的 | 是的 |
|
SHA-2 (SHA-256、SHA-384、SHA-512) |
是的 | 是的 | 是的 |
|
SHA-3 (SHA3-256、SHA3-384、SHA3-512) |
是的 | 是的 | 是的 |
| SHAKE128 | 是的 | 否 | 是的 |
| SHAKE256 | 是的 | 否 | 是的 |
| 摇一摇 | 是的 | 否 | 否 |
| RIPEMD-160 | 否 | 否 | 是的 |
| 老虎 | 否 | 否 | 否 |
| 漩涡 | 否 | 否 | 否 |
| 布莱克2 | 否 | 否 | 否 |
| GOST R 34.11-94a (又名 GOST 34.311-95) |
否 | 是的 | 否 |
| GOST R 34.11-2012 (Stribog)b | 否 | 否 | 否 |
| SM3型 | 否 | 否 | 否 |
a RFC 5831
b RFC 6986
消息验证代码 (MAC) 算法
| 实现 | BCM公司 | CCME和MES | 加密-J |
| HMAC-MD5 | 否 | 是的 | 是的 |
| HMAC-SHA1 | 是的 | 是的 | 是的 |
| HMAC-SHA2 | 是的 | 是的 | 是的 |
| Poly1305-AES | 否 | 否 | 是的 |
| BLAKE2-MAC | 否 | 否 | 否 |
分组密码算法
| 实现 | BCM公司 | CCME和MES | 加密-J |
| AES的 | 是的 | 是的 | 是的 |
| DES技术 | 否 | 是的 | 是的 |
| 3DES (DES3 / Triple-DES/TDEA) | 是的 | 是的 | 是的 |
| 山茶 | 否 | 是的 | 否 |
| 河豚 | 否 | 否 | 否 |
| 两条鱼 | 否 | 否 | 否 |
| 想法 | 否 | 否 | 否 |
| 演员表5 | 否 | 否 | 否 |
| 咏叹调 | 否 | 是的 | 否 |
| GOST 28147-89b / GOST R 34.12-2015 (岩浆c 和 Kuznyechikd) |
否 | 部分a | 否 |
| SM4型 | 否 | 否 | 否 |
微 版套件仅支持 GOST 28147-89,不支持 GOST R 34.12-2015。
b RFC 5830
c RFC 8891
d RFC 7801
分组密码模式
| 实现 | BCM公司 | CCME和MES | 加密-J |
| 欧洲 央行 | 是的 | 是的 | 是的 |
| 全血细胞计数 (FBC | 是的 | 是的 | 是的 |
| OFB的 | 是的 | 是的 | 是的 |
| 循环流化床 | 是的 | 是的 | 是的 |
| 点击率 | 是的 | 是的 | 是的 |
| CCM | 是的 | 是的 | 是的 |
| GCM(英语:GCM) | 是的 | 是的 | 是的 |
| OCB公司 | 否 | 否 | 否 |
| XTS公司 | 是的 | 是的 | 是的 |
| 密钥包装 (KW) 密钥包装垫 (KWP) |
是的 | 是的 | 是的 |
| 流 | 否 | 是的 | 是的 |
| EAX公司 | 是的 | 否 | 否 |
流密码算法
| 实现 | BCM公司 | CCME和MES | 加密-J |
| RC4型 | 否 | 是的 | 是的 |
| HC-256型 | 否 | 否 | 否 |
| 兔 | 否 | 否 | 否 |
| 莎莎舞20 | 否 | 否 | 否 |
| 恰恰 | 否 | 否 | 是的 |
| 密封 | 否 | 否 | 否 |
| 巴拿马 | 否 | 否 | 否 |
| 唤醒 | 否 | 否 | 否 |
| 粮食 | 否 | 否 | 否 |
| VMPC的 | 否 | 否 | 否 |
| 艾萨克 | 否 | 否 | 否 |
处理器算法加速 (PAA) 和处理器算法实现 (PAI) 支持
| 实现 | BCM公司 | CCME和MES | 加密-J |
| AES-NI | 是的 | 是的 | 否 |
| SSSE3/SSE4.1 | 是的 | 是的 | 否 |
| AVX/AVX2 | 是的 | 是的 | 否 |
| RDRAND | 是的 | 是的 | 否 |
| 通过挂锁 | 否 | 否 | 否 |
| 英特尔 QuickAssist | 否 | 否 | 否 |
| ARMv7-A 霓虹灯 | 否 | 否 | 否 |
| ARMv8-A 加密指令 | 是的 | 是的 | 否 |
| Power ISA v2.03 (AltiVeca) | 否 | 否 | 否 |
| Power ISA v2.07 (例如,POWER8 和更高版本) |
否 | 否 | 否 |
保留格式的加密模式
| 实现 | BCM公司 | CCME和MES | 加密-J |
| BPS公司 | 否 | 是的 | 是的 |
| FF1系列 | 否 | 否 | 否 |
| FF3系列 | 不; | 否 | 否 |
| FF3-1型 | 否 | 否 | 否 |
后量子/抗量子算法 (PQC)
| 实现 | BCM公司 | CCME和MES | 加密-J |
| 生命周期管理系统(LMS) | 是的, 一个 | 否 | 是的 |
| ML-DSA | 是的, 一个 | 否 | 是的 |
| ML-KEM | 正在开发中 | 否 | 正在开发中 |
| SLH-DSA | 计划在未来版本中提供 | 否 | 计划在未来版本中提供 |
| XMSS | 正在开发中 | 否 | 正在开发中 |
a 需要 BSAFE Crypto Module Quantum-Resistant Plugin 3.0.1
支持的作系统(过去和现在的支持)
| 实现 | BCM公司 | CCME和MES | 加密-J |
| 当前支持 | Windows 64 位、Linux 32 位和 64 位、Dell EMC PowerMaxOS | Solaris、HP-UX、Linux、FreeBSD、AIX、32 位和 64 位 Windows | Solaris、Linux、FreeBSD、AIX、32 位和 64 位 Windows |
| 不再受支持 | Tru64、Android、macOS、iOS、VxWorks | Android、macOS |
Affected Products
BSAFE Crypto-C Micro Edition, BSAFE Crypto-J, BSAFE Micro Edition SuiteProducts
BSAFE Crypto Module for CArticle Properties
Article Number: 000190141
Article Type: How To
Last Modified: 27 Nov 2025
Version: 19
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.