EncryptionAlgorithm type
Een algoritme dat wordt gebruikt voor versleuteling en ontsleuteling.
KnownJsonWebKeyEncryptionAlgorithm kan door elkaar worden gebruikt met JsonWebKeyEncryptionAlgorithm, bevat dit enum de bekende waarden die de service ondersteunt.
Bekende waarden die door de service worden ondersteund
RSA-OAEP-: [Niet aanbevolen] RSAES met behulp van Optimale Asymmetrische versleuteling opvulling (OAEP), zoals beschreven in https://tools.ietf.org/html/rfc3447, met de standaardparameters die zijn opgegeven door RFC 3447 in sectie A.2.1. Deze standaardparameters maken gebruik van een hash-functie van SHA-1 en een maskergenereerfunctie van MGF1 met SHA-1. Microsoft raadt het gebruik van RSA_OAEP_256 of sterkere algoritmen aan voor verbeterde beveiliging. Microsoft niet RSA_OAEP aanbevelen, die uitsluitend is opgenomen voor achterwaartse compatibiliteit. RSA_OAEP maakt gebruik van SHA1, dat bekende botsingsproblemen heeft.
RSA-OAEP-256: RSAES met behulp van Optimale Asymmetrische versleuteling opvulling met een hash-functie van SHA-256 en een maskergeneratiefunctie van MGF1 met SHA-256.
RSA1_5: [Niet aanbevolen] RSAES-PKCS1-V1_5 sleutelversleuteling, zoals beschreven in https://tools.ietf.org/html/rfc3447. Microsoft raadt het gebruik van RSA_OAEP_256 of sterkere algoritmen aan voor verbeterde beveiliging. Microsoft RSA_1_5 niet aanbevelen, die uitsluitend is opgenomen voor achterwaartse compatibiliteit. Cryptografische standaarden beschouwen RSA niet langer met het PKCS#1 v1.5 opvullingsschema veilig voor versleuteling.
A128GCM: 128-bits AES-GCM.
A192GCM: 192-bits AES-GCM.
A256GCM: 256-bits AES-GCM.
A128KW: 128-bits AES-sleutelterugloop.
A192KW: 192-bits AES-sleutelterugloop.
A256KW: 256-bits AES-sleutelterugloop.
A128CBC: 128-bits AES-CBC.
A192CBC: 192-bits AES-CBC.
A256CBC: 256-bits AES-CBC.
A128CBCPAD: 128-bits AES-CBC met PKCS-opvulling.
A192CBCPAD: 192-bits AES-CBC met PKCS-opvulling.
A256CBCPAD: 256-bits AES-CBC met PKCS-opvulling.
CKM_AES_KEY_WRAP: CKM AES-sleutelterugloop.
CKM_AES_KEY_WRAP_PAD: CKM AES-sleutelterugloop met opvulling.
type EncryptionAlgorithm = string