Wählen Sie Ihren Anwendungsfall aus, um das richtige Primitive zu ermitteln, und folgen Sie dann dem Link, um Informationen zur Verwendung des Primitives zu erhalten.
Daten verschlüsseln…
| Schlicht | Details | |
|---|---|---|
| …in Standardgrößen | Authentifizierte Verschlüsselung mit zugehörigen Daten (Authenticated Encryption with Associated Data, AEAD) | – Für die meisten Anforderungen geeignet – Akzeptiert Klartext mit bis zu 232 Byte – Bietet Vertraulichkeit für Klartext und prüft Integrität und Authentizität |
| …in großen Dateien oder Datenstreams | Streaming-AEAD | – Für Daten, die zu groß sind, um in einem einzigen Schritt verarbeitet zu werden |
| ...deterministisch | Deterministisches AEAD | – Erzeugt für einen bestimmten Klartext und Schlüssel denselben Geheimtext |
| ...mit durch einen KMS geschützten Schlüsseln | Envelope-AEAD für Key Management System (KMS) | – Verschlüsselt jeden Klartext mit einem neuen AEAD-Schlüssel – Verschlüsselt jeden AEAD-Schlüssel mit KMS |
| …mit öffentlichem Schlüssel verschlüsseln, mit privatem Schlüssel entschlüsseln | Hybride Verschlüsselung |
– Nicht authentifiziert – Nützlich, wenn Absender keine vertraulichen Informationen (privaten Schlüssel) speichern können |
Alle diese Primitiven können Chiffretext an seinen Kontext binden.
Authentizität und Integrität von Daten sicherstellen durch…
| Schlicht | Details | |
|---|---|---|
| ...MAC mit einem Schlüssel erstellen und bestätigen | Nachrichtenauthentifizierungscode (Message Authentication Code, MAC) | – Sehr schnell – Nur von Parteien überprüfbar, die auch MACs erstellen können |
| ...Signatur mit privatem Schlüssel wird erstellt, mit öffentlichem Schlüssel wird überprüft | Digitale Signatur | – Kann von Parteien überprüft werden, die keine Signaturen erstellen können |
| …Signatur erstellen, ohne die Nachricht an den Unterzeichner zu senden | Prehash / SignPrehash | – Für Signaturschlüssel, die in einem HSM oder KMS gespeichert sind, oder Nachrichten, die zu groß zum Senden sind – Verifizierbar ähnlich wie Digitale Signatur |
| ...Signaturen für JWTs erstellen und prüfen | JSON Web Tokens (JWTs) mit Signaturen | – Zusätzlich kann in das / aus dem JSON Web Key-Format (JWK) konvertiert werden. |
Verschiedenes
| Schlicht | Details | |
|---|---|---|
| Keyset eines beliebigen Primitivs mit einem KMS verschlüsseln | Mit KMS verschlüsseltes Primitive | – Im Gegensatz zu KMS Envelope AEAD ist keine Interaktion mit dem KMS erforderlich, wenn das Primitive verwendet wird (z. B. zum Verschlüsseln eines Klartexts). |
Noch Fragen?
Erstellen Sie ein Problem im sprachspezifischen GitHub-Repository, das auf der Organisationsseite von Tink verlinkt ist.