Primitive auswählen

Wählen Sie Ihren Anwendungsfall aus, um das richtige Primitive zu ermitteln, und folgen Sie dann dem Link, um Informationen zur Verwendung des Primitives zu erhalten.

Daten verschlüsseln…

Schlicht Details
…in Standardgrößen Authentifizierte Verschlüsselung mit zugehörigen Daten (Authenticated Encryption with Associated Data, AEAD) – Für die meisten Anforderungen geeignet
– Akzeptiert Klartext mit bis zu 232 Byte
– Bietet Vertraulichkeit für Klartext und prüft Integrität und Authentizität
…in großen Dateien oder Datenstreams Streaming-AEAD – Für Daten, die zu groß sind, um in einem einzigen Schritt verarbeitet zu werden
...deterministisch Deterministisches AEAD – Erzeugt für einen bestimmten Klartext und Schlüssel denselben Geheimtext
...mit durch einen KMS geschützten Schlüsseln Envelope-AEAD für Key Management System (KMS) – Verschlüsselt jeden Klartext mit einem neuen AEAD-Schlüssel
– Verschlüsselt jeden AEAD-Schlüssel mit KMS
…mit öffentlichem Schlüssel verschlüsseln, mit privatem Schlüssel entschlüsseln Hybride Verschlüsselung
– Nicht authentifiziert
– Nützlich, wenn Absender keine vertraulichen Informationen (privaten Schlüssel) speichern können

Alle diese Primitiven können Chiffretext an seinen Kontext binden.

Authentizität und Integrität von Daten sicherstellen durch…

Schlicht Details
...MAC mit einem Schlüssel erstellen und bestätigen Nachrichtenauthentifizierungscode (Message Authentication Code, MAC) – Sehr schnell
– Nur von Parteien überprüfbar, die auch MACs erstellen können
...Signatur mit privatem Schlüssel wird erstellt, mit öffentlichem Schlüssel wird überprüft Digitale Signatur – Kann von Parteien überprüft werden, die keine Signaturen erstellen können
…Signatur erstellen, ohne die Nachricht an den Unterzeichner zu senden Prehash / SignPrehash – Für Signaturschlüssel, die in einem HSM oder KMS gespeichert sind, oder Nachrichten, die zu groß zum Senden sind
– Verifizierbar ähnlich wie Digitale Signatur
...Signaturen für JWTs erstellen und prüfen JSON Web Tokens (JWTs) mit Signaturen – Zusätzlich kann in das / aus dem JSON Web Key-Format (JWK) konvertiert werden.

Verschiedenes

Schlicht Details
Keyset eines beliebigen Primitivs mit einem KMS verschlüsseln Mit KMS verschlüsseltes Primitive – Im Gegensatz zu KMS Envelope AEAD ist keine Interaktion mit dem KMS erforderlich, wenn das Primitive verwendet wird (z. B. zum Verschlüsseln eines Klartexts).

Noch Fragen?

Erstellen Sie ein Problem im sprachspezifischen GitHub-Repository, das auf der Organisationsseite von Tink verlinkt ist.