区域与主权密码学

一条证据链。可插拔签名。

签署是按辖区可插拔的。证据保全链主干、胶囊格式和验证流程保持不变——只有加密配置文件有所变化。

它改变的是证据的签署方式,而不是证据所说的内容。

默认配置文件

开箱即用的证据需用Ed25519或ECDSA P-256签名,并装入签名信封。 DSSEDead Simple Signing Envelope - 用于以加密签名签署任意数据的简单灵活标准

Ed25519

默认的签名配置文件,由libsodium支持。

ECDSA P-256

这是基于NIST曲线标准化生态系统的默认替代方案。

更换配置文件不会改变胶囊内容。同样的证据在不同算法下签名,且验证方式相同。

管辖区简介

以下每个配置文件都是在真实的密码库上实现的——而不是存根。选择你的监管机构或采购框架期望的配置文件。

FIPS联邦信息处理标准 - 美国政府用于安全系统的加密标准 · eIDAS电子身份认证和信任服务 - 欧盟电子签名和信任服务法规 · SM2中国国家公钥密码标准(商密套件的一部分),受监管行业必需

FIPS 140-2/3(对齐)

一套受限算法集——RSA、ECDSA、AES-GCM、SHA-2——用于必须保持在FIPS批准原语内的资产环境。

eIDAS

合格的时间戳验证、欧盟信托名单服务和CAdES签名构建。

Stella Ops is not a trust service provider or qualified trust service provider under eIDAS. Stella Ops does not itself provide qualified electronic signatures, qualified electronic seals or qualified electronic time stamps, and does not claim the legal presumptions reserved for qualified trust services. It consumes operator-supplied qualified trust material and records evidence.

SM(尚米)

SM2签名、SM3哈希和SM4加密——中国国家标准套件。

HSM (PKCS#11)

PKCS#11硬件支持密钥的集成:通过现有HSM实现RSA、ECDSA和AES-GCM。

多档签名

一件制品同时签署了多个档案。双栈签名在测试中会被验证,因此一个发布可以同时携带一个默认配置文件和一个区域配置文件,每个配置文件各自可单独验证。

配置文件可用性描述了软件能做什么。认证、验证和法律效力取决于你的模块、密钥和评估员。

还有其他区域剖面,技术文档中有详细介绍。 详见文档中的完整配置文件矩阵

生产与模拟——学科

签名的可信度取决于其背后的提供者。每个加密提供商都会报告自身健康状况,并有三个标志决定其签名可以支持的内容。模拟器提供者永远无法满足发布证据的要求。

production

提供者是一个真实的密码学实现,运行在真实的密钥材料上。

testOnly

提供者是一个模拟器。适合集成测试;被设计排除在发布证据之外。

releaseEvidence

该服务提供者的签名是否有资格支持发布决定。

漂移列表

提供者健康端点还报告漂移:即提供者预期配置与观察到配置之间的任何偏差。

非空漂移未能关闭以获得发布决策。没有覆盖标记,也没有警告和继续。

后量子准备

CBOM后量子分析仪评估您的密码库存,并报告量子脆弱算法的使用情况。

仅评估:它报告准备情况,不改变证据的签署方式。

参见后量子准备度评估 →

这属于什么位置

主权部署

欧洲供应商、瑞士托管基础设施、自建、具备空中隔离能力——这些档案所属的更广泛主权故事。

主权与空隙 →

合规包

按配置文件签名的证据会进入 NIS2、DORA 和 CRA 包。启用包后会以保守的纯证据模式开始收集证据;这并不表示符合监管要求。

合规证据 →