BSAFE TLS 程式庫的比較:Micro Edition Suite 與 SSL-J 比較

摘要: BSAFE Micro Edition Suite 與 BSAFE SSL-J 的比較

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

說明

BSAFE TLS 程式庫功能比較

本頁記錄了 BSAFE Micro Edition Suite (適用於 C 開發人員) 和 BSAFE SSL-J (適用於 Java 開發人員) 兩種不同 TLS 庫實現之間的差異。
 

美國聯邦政府資訊處理認證  

FIPS 140 認證
如需詳細資訊,請參閱 BSAFE 密碼編譯模組的 FIPS 140 狀態
  梅斯 SSL-J
FIPS 140-2 a b
FIPS 140-3 進行中c
a 透過 BSAFE Crypto-C Micro Edition Suite FIPS 模組
b 透過 BSAFE Crypto-J JSAFE 和 JCE FIPS JCM
c 透過適用於 Java 7.0 的 BSAFE 密碼編譯模組
 

通訊協定支援

通訊協定支援
  梅斯 SSL-J
TLS 1.3 是 - 自 v5.0 起 是 - 自 v7.0 起
TLS 1.2
TLS 1.1 自 v4.5 起,在 4.x 中預設為停用。
5.x 中沒有
自 v6.5 起,在 6.x 版本中預設為停用。
7.x 中沒有。
TLS 1.0 自 v4.5 起,在 4.x 中預設為停用。
5.x 中沒有
自 v6.5 起,在 6.x 版本中預設為停用。
7.x 中沒有。
SSL 3.0 (不安全) 在 4.x 中預設為停用。
自 5.0 起就沒有
在 6.x 中預設為停用。
自 7.0 起就沒有
SSL 2.0 (不安全)
DTLS (任何版本)
 

支援的 TLS 延伸

TLS 延伸
  梅斯 SSL-J
安全重新協商
SNI - 伺服器名稱指示
ALPN - 應用層協定協商 是 - 自 v5.0 起
憑證狀態要求 已忽略
OpenPGP
補充資料
工作階段門票
鍵控材料匯出器
最大片段長度
截斷的 HMAC
接著加密 MAC
TLS 回復 SCSV
擴充主金鑰
ClientHello 填料
原始公鑰
 

金鑰協定和金鑰交換演演算法

金鑰協定和金鑰交換演演算法
  梅斯 SSL-J
RSA
RSA-匯出
DHE-RSA
DHE-DSS
幼兒發展及幼兒發展中心
ECDHE-ECDSA
ECDH-RSA
ECDHE-RSA
GOST R 34.10-94, 34.10-2001
SRP
SRP-DSS
SRP-RSA
PSK-RSA 是 - 自 v6.2.6 起
PSK 是 - 自 v5.0 起 是 - 自 v6.2.6 起
DHE-PSK
ECDHE-PSK
KRB5
DH-阿農 是 - 預設為停用
ECDH-ANON 是 - 預設為停用
 

加密演算法

加密演算法
具有操作模式的分組密碼
  梅斯 SSL-J
AES GCM
AES CCM
美國廣播公司
山茶花GCM
山茶花全血細胞計數
詠歎調 GCM
詠歎調加拿大廣播公司 是 - 使用舊版 R_SSL API
種子全血細胞計數
3DES EDE CBC 是 - 最低優先順序 預設為停用
創意加拿大廣播公司
加拿大廣播公司 預設為停用
DES-40 全血細胞計數 預設為停用
RC2-40 全血細胞計數 預設為停用
GOST 28147-89 碳納米管
串流密碼
茶茶20-聚1305
RC4-128 在 v4.6.x
中預設為已停用,在 v5.0 中沒有
是 - 預設為停用
RC4-40 在 v4.6.x
中預設為已停用,在 v5.0 中沒有
是 - 預設為停用
 

支援的數據完整性和訊息身份驗證代碼演演算法

資料完整性和 MAC
  梅斯 SSL-J
HMAC-MD5
HMAC-SHA1
HMAC-SHA256
HMAC-SHA384
AEAD
GOST 28147-89 IMIT
戈斯特 R 34.11-94
 

支援的橢圓曲線

支援的橢圓曲線
已通過 TLSa 核准
  梅斯 SSL-J
Sect163k1 NIST K-163
第163R1節
第163r2節 NIST B-163
第193R1節
第193R2節
Sect233k1 NIST K-233
Sect233R1 NIST B-233
第239K1節
第283k1節 NIST K-283
Sect283R1 NIST B-283
第409k1節 NIST K-409
第409r1節 NIST B-409
Sect571K1、NIST K-571
SECT571r1 NIST B-571
secp160k1
secp160r1
secp160r2
secp192k1
secp192r1 prime192v1 NIST P-192
secp224k1
secp224r1 NIST P-224
secp256k1
secp256r1 prime256v1 NIST P-256
secp384r1 NIST P-384
secp521r1:NIST P-521
任意素曲線
任意 char2 曲線
腦池P256R1
腦池P384R1
腦池P512R1
X25519
曲線448 Ed448-金髮姑娘
建議的曲線
M221曲線2213
E222
曲線1174
E382
M383型
曲線383187
曲線41417 / 曲線3617
M511曲線511187
E521
a RFC 8446(TLS 1.3)和RFC 8422、7027(TLS 1.2及更早版本)中定義的曲線
 

美國國家安全局簡介  

美國國家安全局簡介
  梅斯 SSL-J
套房 B
CNSA v1.0 -
CNSA v2.0 -
 

憑證驗證方法

憑證驗證方法
  梅斯 SSL-J
應用程式定義
PKIX 路徑驗證
CRL
OCSP
戴恩 (DNSSEC)
首次使用信託(豆腐)
 

壓縮方法

壓縮
  梅斯 SSL-J
放氣
 

輔助密碼學和處理器演演演算法加速支援

輔助密碼編譯
  梅斯 SSL-J
PKCS #11 裝置 -
AES CPU 指示集 -
VIA 掛鎖 -
ARMv8-A -
Intel SGX -
Intel QAT -
SHA CPU 指示集 -
恩智浦CAAM -
 

TPM 和硬體權杖支援

密碼編譯模組/權杖支援
  梅斯 SSL-J
TPM 支援 -
硬體權杖支援 透過 PKCS #11 -

產品

BSAFE Micro Edition Suite, BSAFE SSL-J
文章屬性
文章編號: 000204717
文章類型: How To
上次修改時間: 15 5月 2026
版本:  7
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。