BSAFE TLS 程式庫的比較:Micro Edition Suite 與 SSL-J 比較

Summary: BSAFE Micro Edition Suite 與 BSAFE SSL-J 的比較

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

BSAFE TLS 程式庫功能比較

本頁記錄了 BSAFE Micro Edition Suite (適用於 C 開發人員) 和 BSAFE SSL-J (適用於 Java 開發人員) 兩種不同 TLS 庫實現之間的差異。
 

美國聯邦政府資訊處理認證  

FIPS 140 認證
如需詳細資訊,請參閱 BSAFE 密碼編譯模組的 FIPS 140 狀態
  梅斯 SSL-J
FIPS 140-2 a b
FIPS 140-3 進行中c
a 透過 BSAFE Crypto-C Micro Edition Suite FIPS 模組
b 透過 BSAFE Crypto-J JSAFE 和 JCE FIPS JCM
c 透過適用於 Java 7.0 的 BSAFE 密碼編譯模組
 

通訊協定支援

通訊協定支援
  梅斯 SSL-J
TLS 1.3 是 - 自 v5.0 起 是 - 自 v7.0 起
TLS 1.2
TLS 1.1 自 v4.5 起,在 4.x 中預設為停用。
5.x 中沒有
自 v6.5 起,在 6.x 版本中預設為停用。
7.x 中沒有。
TLS 1.0 自 v4.5 起,在 4.x 中預設為停用。
5.x 中沒有
自 v6.5 起,在 6.x 版本中預設為停用。
7.x 中沒有。
SSL 3.0 (不安全) 在 4.x 中預設為停用。
自 5.0 起就沒有
在 6.x 中預設為停用。
自 7.0 起就沒有
SSL 2.0 (不安全)
DTLS (任何版本)
 

支援的 TLS 延伸

TLS 延伸
  梅斯 SSL-J
安全重新協商
SNI - 伺服器名稱指示
ALPN - 應用層協定協商 是 - 自 v5.0 起
憑證狀態要求 已忽略
OpenPGP
補充資料
工作階段門票
鍵控材料匯出器
最大片段長度
截斷的 HMAC
接著加密 MAC
TLS 回復 SCSV
擴充主金鑰
ClientHello 填料
原始公鑰
 

金鑰協定和金鑰交換演演算法

金鑰協定和金鑰交換演演算法
  梅斯 SSL-J
RSA
RSA-匯出
DHE-RSA
DHE-DSS
幼兒發展及幼兒發展中心
ECDHE-ECDSA
ECDH-RSA
ECDHE-RSA
GOST R 34.10-94, 34.10-2001
SRP
SRP-DSS
SRP-RSA
PSK-RSA 是 - 自 v6.2.6 起
PSK 是 - 自 v5.0 起 是 - 自 v6.2.6 起
DHE-PSK
ECDHE-PSK
KRB5
DH-阿農 是 - 預設為停用
ECDH-ANON 是 - 預設為停用
 

加密演算法

加密演算法
具有操作模式的分組密碼
  梅斯 SSL-J
AES GCM
AES CCM
美國廣播公司
山茶花GCM
山茶花全血細胞計數
詠歎調 GCM
詠歎調加拿大廣播公司 是 - 使用舊版 R_SSL API
種子全血細胞計數
3DES EDE CBC 是 - 最低優先順序 預設為停用
創意加拿大廣播公司
加拿大廣播公司 預設為停用
DES-40 全血細胞計數 預設為停用
RC2-40 全血細胞計數 預設為停用
GOST 28147-89 碳納米管
串流密碼
茶茶20-聚1305
RC4-128 在 v4.6.x
中預設為已停用,在 v5.0 中沒有
是 - 預設為停用
RC4-40 在 v4.6.x
中預設為已停用,在 v5.0 中沒有
是 - 預設為停用
 

支援的數據完整性和訊息身份驗證代碼演演算法

資料完整性和 MAC
  梅斯 SSL-J
HMAC-MD5
HMAC-SHA1
HMAC-SHA256
HMAC-SHA384
AEAD
GOST 28147-89 IMIT
戈斯特 R 34.11-94
 

支援的橢圓曲線

支援的橢圓曲線
已通過 TLSa 核准
  梅斯 SSL-J
Sect163k1 NIST K-163
第163R1節
第163r2節 NIST B-163
第193R1節
第193R2節
Sect233k1 NIST K-233
Sect233R1 NIST B-233
第239K1節
第283k1節 NIST K-283
Sect283R1 NIST B-283
第409k1節 NIST K-409
第409r1節 NIST B-409
Sect571K1、NIST K-571
SECT571r1 NIST B-571
secp160k1
secp160r1
secp160r2
secp192k1
secp192r1 prime192v1 NIST P-192
secp224k1
secp224r1 NIST P-224
secp256k1
secp256r1 prime256v1 NIST P-256
secp384r1 NIST P-384
secp521r1:NIST P-521
任意素曲線
任意 char2 曲線
腦池P256R1
腦池P384R1
腦池P512R1
X25519
曲線448 Ed448-金髮姑娘
建議的曲線
M221曲線2213
E222
曲線1174
E382
M383型
曲線383187
曲線41417 / 曲線3617
M511曲線511187
E521
a RFC 8446(TLS 1.3)和RFC 8422、7027(TLS 1.2及更早版本)中定義的曲線
 

美國國家安全局簡介  

美國國家安全局簡介
  梅斯 SSL-J
套房 B
CNSA v1.0 -
CNSA v2.0 -
 

憑證驗證方法

憑證驗證方法
  梅斯 SSL-J
應用程式定義
PKIX 路徑驗證
CRL
OCSP
戴恩 (DNSSEC)
首次使用信託(豆腐)
 

壓縮方法

壓縮
  梅斯 SSL-J
放氣
 

輔助密碼學和處理器演演演算法加速支援

輔助密碼編譯
  梅斯 SSL-J
PKCS #11 裝置 -
AES CPU 指示集 -
VIA 掛鎖 -
ARMv8-A -
Intel SGX -
Intel QAT -
SHA CPU 指示集 -
恩智浦CAAM -
 

TPM 和硬體權杖支援

密碼編譯模組/權杖支援
  梅斯 SSL-J
TPM 支援 -
硬體權杖支援 透過 PKCS #11 -

Products

BSAFE Micro Edition Suite, BSAFE SSL-J
Article Properties
Article Number: 000204717
Article Type: How To
Last Modified: 29 Oct 2022
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.