키 용도 및 알고리즘

각 Cloud Key Management Service 에는 키의 암호화 기능을 정의하는 용도가 있습니다. 키의 버전에서 지원되는 알고리즘도 용도에 의해 결정됩니다. 각 알고리즘은 각 암호화 작업에 사용해야 하는 매개변수를 정의합니다. 또한 각 키에는 암호화 작업이 소프트웨어에서 수행되는지 또는 하드웨어 보안 모듈 (HSM)에서 수행되는지를 나타내는 보호 수준이 있습니다.

키 용도

Cloud KMS는 다음 시나리오에 대한 키 용도를 제공합니다.

시나리오 키 용도(SDK) 키 용도(API) 지원되는 메서드
대칭 암호화 encryption ENCRYPT_DECRYPT cryptoKeys.encrypt, cryptoKeys.decrypt
원시 대칭 암호화 raw-encryption RAW_ENCRYPT_DECRYPT cryptoKeys.rawEncrypt, cryptoKeys.rawDecrypt
비대칭 서명 asymmetric-signing ASYMMETRIC_SIGN cryptoKeyVersions.asymmetricSign, cryptoKeyVersions.getPublicKey
비대칭 암호화 asymmetric-encryption ASYMMETRIC_DECRYPT