区域与主权密码学
一条证据链。可插拔签名。
签署是按辖区可插拔的。证据保全链主干、胶囊格式和验证流程保持不变——只有加密配置文件有所变化。
它改变的是证据的签署方式,而不是证据所说的内容。
默认配置文件
开箱即用的证据需用Ed25519或ECDSA P-256签名,并装入签名信封。 DSSEDead Simple Signing Envelope - 用于以加密签名签署任意数据的简单灵活标准
默认的签名配置文件,由libsodium支持。
这是基于NIST曲线标准化生态系统的默认替代方案。
更换配置文件不会改变胶囊内容。同样的证据在不同算法下签名,且验证方式相同。
管辖区简介
以下每个配置文件都是在真实的密码库上实现的——而不是存根。选择你的监管机构或采购框架期望的配置文件。
FIPS联邦信息处理标准 - 美国政府用于安全系统的加密标准 · eIDAS电子身份认证和信任服务 - 欧盟电子签名和信任服务法规 · SM2中国国家公钥密码标准(商密套件的一部分),受监管行业必需
一套受限算法集——RSA、ECDSA、AES-GCM、SHA-2——用于必须保持在FIPS批准原语内的资产环境。
合格的时间戳验证、欧盟信托名单服务和CAdES签名构建。
Stella Ops is not a trust service provider or qualified trust service provider under eIDAS. Stella Ops does not itself provide qualified electronic signatures, qualified electronic seals or qualified electronic time stamps, and does not claim the legal presumptions reserved for qualified trust services. It consumes operator-supplied qualified trust material and records evidence.
SM2签名、SM3哈希和SM4加密——中国国家标准套件。
PKCS#11硬件支持密钥的集成:通过现有HSM实现RSA、ECDSA和AES-GCM。
一件制品同时签署了多个档案。双栈签名在测试中会被验证,因此一个发布可以同时携带一个默认配置文件和一个区域配置文件,每个配置文件各自可单独验证。
配置文件可用性描述了软件能做什么。认证、验证和法律效力取决于你的模块、密钥和评估员。
还有其他区域剖面,技术文档中有详细介绍。 详见文档中的完整配置文件矩阵
生产与模拟——学科
签名的可信度取决于其背后的提供者。每个加密提供商都会报告自身健康状况,并有三个标志决定其签名可以支持的内容。模拟器提供者永远无法满足发布证据的要求。
production
提供者是一个真实的密码学实现,运行在真实的密钥材料上。
testOnly
提供者是一个模拟器。适合集成测试;被设计排除在发布证据之外。
releaseEvidence
该服务提供者的签名是否有资格支持发布决定。
提供者健康端点还报告漂移:即提供者预期配置与观察到配置之间的任何偏差。
非空漂移未能关闭以获得发布决策。没有覆盖标记,也没有警告和继续。
