區域與主權密碼學
一條證據鏈。可插拔簽名。
簽署依司法管轄區可插拔。保管脊、Decision Capsule格式與驗證流程保持不變——只有密碼學設定檔有所變動。
它改變的是證據的簽署方式,而不是證據所說的內容。
預設設定檔
開箱時,證據需以 Ed25519 或 ECDSA P-256 簽署,並包裝於簽名信封中。 DSSEDead Simple Signing Envelope - 用於以加密簽章簽署任意資料的簡單靈活標準
預設的簽署設定檔,由 libsodium 支援。
這是以 NIST 曲線標準化的生態系統的預設替代方案。
更換設定檔不會改變Decision Capsule內容。相同的證據會用不同的演算法簽署,且驗證方式相同。
管轄區概況
以下每個設定檔皆實作於真實密碼學函式庫上,而非存根。選擇你的監管機構或採購體系所期望的投資組合。
FIPS聯邦資訊處理標準 - 美國政府用於安全系統的加密標準 · eIDAS電子身分認證和信任服務 - 歐盟電子簽章和信任服務法規 · SM2中國國家公鑰密碼標準(商密套件的一部分),受監管產業必需
一套受限演算法集合——RSA、ECDSA、AES-GCM、SHA-2——用於必須置於FIPS核准原語內的等級。
合格的時間戳驗證、歐盟信託名單服務及 CAdES 簽名建立。
Stella Ops is not a trust service provider or qualified trust service provider under eIDAS. Stella Ops does not itself provide qualified electronic signatures, qualified electronic seals or qualified electronic time stamps, and does not claim the legal presumptions reserved for qualified trust services. It consumes operator-supplied qualified trust material and records evidence.
SM2簽名、SM3雜湊和SM4加密——中國國家標準套件。
PKCS#11 透過現有 HSM 整合硬體支援金鑰:RSA、ECDSA 和 AES-GCM。
一件文物同時以多個檔案簽署。雙堆疊簽章會在測試中驗證,因此一個版本可以同時攜帶一個預設設定檔,同時有區域性設定檔,兩者各自可獨立驗證。
設定檔可用性描述軟體能做什麼。認證、驗證與法律效力取決於你的模組、鑰匙與評估人員。
還有其他區域性剖面,並載於技術文件中。 完整剖面矩陣請參見文件
製作與模擬器——這門學科
簽名的可信度取決於背後的提供者。每個加密供應商都會報告自己的健康狀況,並有三個旗標決定其簽名可以支援什麼。模擬器提供者永遠無法滿足發行證據。
production
提供者是真實的密碼實作,執行於真實的金鑰材料。
testOnly
提供者是一個模擬器。對整合測試非常有用;被設計排除在發行證據之外。
releaseEvidence
該提供者的簽名是否有資格支援發行決定。
提供者健康端點也會報告漂移:即提供者預期與觀察到的設定之間的任何差異。
非空漂移無法關閉以進行發行決策。沒有覆蓋標記,也沒有警告再繼續。
