Перейти к содержимому

Механизмы

USB-токены и смарт-карты JaCartaAPI и SDKUSB-токены и смарт-карты JaCarta

Список поддерживаемых механизмов и их идентификаторов для библиотеки PKCS#11 с различными апплетами.

Совет: Отдельный список поддерживаемых механизмов для каждой конкретной функции доступен в ее описании.

Механизмы приложения GOST версии 2.5.5:

МеханизмЗначениеПредназначение
CKM_GOSTR3410_256_KEY_PAIR_GENCKM_GOSTR3410_KEY_PAIR_GENгенерация ключевой пары (ГОСТ Р 34.10–2012 (длина ключа 256 бит))
CKM_GOSTR3410_256CKM_GOSTR3410генерация и проверка ЭП (ГОСТ Р 34.10–2012 (длина ключа 256 бит))
CKM_GOSTR3410_512_KEY_PAIR_GENCK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x005генерация ключевой пары (ГОСТ Р 34.10–2012 (длина ключа 512 бит))
CKM_GOSTR3410_512CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x006генерация и проверка ЭП (ГОСТ Р 34.10–2012 (длина ключа 512 бит))
CKM_GOSTR3410_2012_DERIVECK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x007выработка ключа согласования (ГОСТ Р 34.10–2012)
CKM_GOSTR3410_12_DERIVECKM_GOSTR3410_2012_DERIVEпсевдоним CKM_GOSTR3410_2012_DERIVE
CKM_GOSTR3410_WITH_GOSTR3411_94CKM_GOSTR3410_WITH_GOSTR3411псевдоним CKM_GOSTR3410_WITH_GOSTR3411
CKM_GOSTR3410_WITH_GOSTR3411_2012_256CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x008генерация и проверка ЭП (ГОСТ Р 34.10–2012 (длина ключа 256 бит)) с хэшированием (ГОСТ Р 34.11–2012 (длина хэш–кода 256 бит)) подаваемых на вход данных. Размер данных не ограничен
CKM_GOSTR3410_WITH_GOSTR3411_12_256CKM_GOSTR3410_WITH_GOSTR3411_2012_256псевдоним CKM_GOSTR3410_WITH_GOSTR3411_2012_256
CKM_GOSTR3410_WITH_GOSTR3411_2012_512CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x009генерация и проверка ЭП (ГОСТ Р 34.10–2012 (длина ключа 512 бит)) с хэшированием (ГОСТ Р 34.11–2012 (длина хэш–кода 512 бит)) подаваемых на вход данных. Размер данных не ограничен
CKM_GOSTR3410_WITH_GOSTR3411_12_512CKM_GOSTR3410_WITH_GOSTR3411_2012_512псевдоним CKM_GOSTR3410_WITH_GOSTR3411_2012_512
CKM_GOSTR3411_94CKM_GOSTR3411псевдоним CKM_GOSTR3411
CKM_GOSTR3411_2012_256CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x012хэширование (ГОСТ Р 34.11–2012 (длина хэш–кода 256 бит))
CKM_GOSTR3411_12_256CKM_GOSTR3411_2012_256псевдоним CKM_GOSTR3411_2012_256
CKM_GOSTR3411_2012_512CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x013хэширование (ГОСТ Р 34.11–2012 (длина хэш–кода 512 бит))
CKM_GOSTR3411_12_512CKM_GOSTR3411_2012_512псевдоним CKM_GOSTR3411_2012_512
CKM_GOSTR3411_HMAC0x00001211выработка и проверка имитовставки (ГОСТ Р 34.11–94)
CKM_GOSTR3411_94_HMACCKM_GOSTR3411_HMACпсевдоним CKM_GOSTR3411_HMAC
CKM_GOSTR3411_2012_256_HMACCK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x014выработка и проверка имитовставки (ГОСТ Р 34.11–2012 (длина хэш–кода 256 бит))
CKM_GOSTR3411_12_256_HMACCKM_GOSTR3411_2012_256_HMACпсевдоним CKM_GOSTR3411_2012_256_HMAC
CKM_GOSTR3411_2012_512_HMACCK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x015выработка и проверка имитовставки (ГОСТ Р 34.11–2012 (длина хэш–кода 512 бит))
CKM_GOSTR3411_12_512_HMACCKM_GOSTR3411_2012_512_HMACпсевдоним CKM_GOSTR3411_2012_512_HMAC
CKM_MAGMA_CBC(CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x023)шифрование по алгоритму Магма в режиме сцепления блоков шифротекста
CKM_MAGMA_CTR(CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x020)шифрование по алгоритму Магма в режиме гаммирования

Механизмы приложения GOST версии 2.5.13:

МеханизмЗначениеПредназначение
CKM_GOSTR3410_256_KEY_PAIR_GENCKM_GOSTR3410_KEY_PAIR_GENгенерация ключевой пары (ГОСТ Р 34.10–2012 (длина ключа 256 бит))
CKM_GOSTR3410_256CKM_GOSTR3410генерация и проверка ЭП (ГОСТ Р 34.10–2012 (длина ключа 256 бит))
CKM_GOSTR3410_512_KEY_PAIR_GENCK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x005генерация ключевой пары (ГОСТ Р 34.10–2012 (длина ключа 512 бит))
CKM_GOSTR3410_512CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x006генерация и проверка ЭП (ГОСТ Р 34.10–2012 (длина ключа 512 бит))
CKM_GOSTR3410_2012_DERIVECK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x007выработка ключа согласования (ГОСТ Р 34.10–2012)
CKM_GOSTR3410_12_DERIVECKM_GOSTR3410_2012_DERIVEпсевдоним CKM_GOSTR3410_2012_DERIVE
CKM_VKO_GOSTR3410_2012_512(CK_VENDOR_PKCS11_RU_TEAM_TC26 |0x038UL)выработка ключа согласования (ГОСТ 34.10-2018)
CKM_GOSTR3410_WITH_GOSTR3411_94CKM_GOSTR3410_WITH_GOSTR3411псевдоним CKM_GOSTR3410_WITH_GOSTR3411
CKM_GOSTR3410_WITH_GOSTR3411_2012_256CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x008генерация и проверка ЭП (ГОСТ Р 34.10–2012 (длина ключа 256 бит)) с хэшированием (ГОСТ Р 34.11–2012 (длина хэш–кода 256 бит)) подаваемых на вход данных. Размер данных не ограничен
CKM_GOSTR3410_WITH_GOSTR3411_12_256CKM_GOSTR3410_WITH_GOSTR3411_2012_256псевдоним CKM_GOSTR3410_WITH_GOSTR3411_2012_256
CKM_GOSTR3410_WITH_GOSTR3411_2012_512CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x009генерация и проверка ЭП (ГОСТ Р 34.10–2012 (длина ключа 512 бит)) с хэшированием (ГОСТ Р 34.11–2012 (длина хэш–кода 512 бит)) подаваемых на вход данных. Размер данных не ограничен
CKM_GOSTR3410_WITH_GOSTR3411_12_512CKM_GOSTR3410_WITH_GOSTR3411_2012_512псевдоним CKM_GOSTR3410_WITH_GOSTR3411_2012_512
CKM_GOSTR3411_94CKM_GOSTR3411псевдоним CKM_GOSTR3411
CKM_GOSTR3411_2012_256CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x012хэширование (ГОСТ Р 34.11–2012 (длина хэш–кода 256 бит))
CKM_GOSTR3411_12_256CKM_GOSTR3411_2012_256псевдоним CKM_GOSTR3411_2012_256
CKM_GOSTR3411_2012_512CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x013хэширование (ГОСТ Р 34.11–2012 (длина хэш–кода 512 бит))
CKM_GOSTR3411_12_512CKM_GOSTR3411_2012_512псевдоним CKM_GOSTR3411_2012_512
CKM_GOSTR3411_HMAC0x00001211выработка и проверка имитовставки (ГОСТ Р 34.11–94)
CKM_GOSTR3411_94_HMACCKM_GOSTR3411_HMACпсевдоним CKM_GOSTR3411_HMAC
CKM_GOSTR3411_2012_256_HMACCK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x014выработка и проверка имитовставки (ГОСТ Р 34.11–2012 (длина хэш–кода 256 бит))
CKM_GOSTR3411_12_256_HMACCKM_GOSTR3411_2012_256_HMACпсевдоним CKM_GOSTR3411_2012_256_HMAC
CKM_GOSTR3411_2012_512_HMACCK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x015выработка и проверка имитовставки (ГОСТ Р 34.11–2012 (длина хэш–кода 512 бит))
CKM_GOSTR3411_12_512_HMACCKM_GOSTR3411_2012_512_HMACпсевдоним CKM_GOSTR3411_2012_512_HMAC
CKM_KUZNECHIK_KEXP_15_WRAP(CK_VENDOR_PKCS11_RU_TEAM_TC26 |0x02BUL)алгоритмы экспорта ключей на основе симметричного блочного шифра “Кузнечик”
CKM_MAGMA_KEXP_15_WRAP(CK_VENDOR_PKCS11_RU_TEAM_TC26 |0x02CUL)алгоритм экспорта ключей на основе симметричного блочного шифра “Магма”
CKM_GOST_KEG(CK_VENDOR_PKCS11_RU_TEAM_TC26 |0x039UL)алгоритм выработки двойственного ключа
CKM_KDF_TREE_GOSTR3411_2012_256(CK_VENDOR_PKCS11_RU_TEAM_TC26 |0x02AUL)алгоритм диверсификации ключа на основе хэш-функции, определенной в [ГОСТ 34.11-2018]
CKM_KDF_GOSTR3411_2012_256(CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x026)эквивалент CKM_KDF_TREE_GOSTR3411_2012_256 с параметрами L = 256 бит, R = 1
CKM_MAGMA_CBC(CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x023)шифрование по алгоритму Магма в режиме сцепления блоков шифротекста
CKM_MAGMA_CTR(CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x020)шифрование по алгоритму Магма в режиме гаммирования
CKM_MAGMA_CFB(CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x022)шифрование по алгоритму Магма в режиме обратной загрузке шифротекста
CKM_MAGMA_CTR_ACPKM(CK_VENDOR_PKCS11_RU_TEAM_TC26 |0x036UL)шифрование по алгоритму Магма в режиме гаммирования с преобразованием ключа
CKM_MAGMA_OFB(CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x022)шифрование по алгоритму Магма в режиме обратной загрузке выходных данных
CKM_KUZNECHIK_CBC(CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x01E)шифрование по алгоритму Кузнечик в режиме сцепления блоков шифротекста
CKM_KUZNECHIK_CTR(CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x01B)шифрование по алгоритму Кузнечик в режиме гаммирования
CKM_KUZNECHIK_CFB(CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x01C)шифрование по алгоритму Кузнечик в режиме обратной загрузке шифротекста
CKM_KUZNECHIK_CTR_ACPKM(CK_VENDOR_PKCS11_RU_TEAM_TC26 |0x032UL)шифрование по алгоритму Кузнечик в режиме гаммирования с преобразованием ключа
CKM_KUZNECHIK_OFB(CK_VENDOR_PKCS11_RU_TEAM_TC26 | 0x01D)шифрование по алгоритму Кузнечик в режиме обратной загрузке выходных данных
CKM_MAGMA_KEY_GEN(CK_VENDOR_PKCS11_RU_TEAM_TC26 |0x034UL)генерация ключа для симметричного алгоритма Магма (только сессионный ключ)
CKM_KUZNECHIK_KEY_GEN(CK_VENDOR_PKCS11_RU_TEAM_TC26 |0x030UL)генерация ключа для симметричного алгоритма Кузнечик (только сессионный ключ)
Механизмы генерации ключейЗначениеПредназначение
CKM_RSA_PKCS_KEY_PAIR_GEN0x00000000механизм создания пары ключей, основанный на криптосистеме с открытым ключом RSA, как определено в стандарте PKCS #1
CKM_EC_KEY_PAIR_GEN0x00001040механизм создания пары ключей для криптографии на основе эллиптических кривых (EC)
CKM_ECDSA_KEY_PAIR_GEN (устаревшее)0x00001040механизм создания пары ключей для криптографии на основе эллиптических кривых (EC)
CKM_DES2_KEY_GEN0x00000130механизм создания ключей двойной длины для алгоритма DES
CKM_DES3_KEY_GEN0x00000131механизм создания ключей для алгоритма 3DES
CKM_AES_KEY_GEN0x00001080механизм создания ключей для стандарта шифрования Advanced Encryption Standard (AES)
CKM_TLS_PRE_MASTER_KEY_GEN0x00000374механизм генерации 48-байтных секретных ключей, используемых при создании pre_master ключей для протокола TLS 1.0
Механизмы шифрованияЗначениепредназначение
CKM_RSA_PKCS0x00000001механизм шифрования, основанный на криптосистеме открытым ключом RSA в соответствии с PKCS #1 v1.5
CKM_RSA_PKCS_OAEP0x00000009механизм шифрования, основанный на криптосистеме с открытым ключом RSA и формате блоков OAEP
CKM_AES_ECB0x00001081механизм шифрования на основе стандарта AES и режима электронной кодовой книги (ECB)
CKM_AES_CBC0x00001082механизм шифрования на основе стандарта AES и режима сцепления блоков (CBC)
CKM_DES3_ECB0x00000132механизм шифрования на основе стандарта TDES и режима электронной кодовой книги (ECB)
CKM_DES3_CBC0x00000133механизм шифрования на основе стандарта TDES и режима сцепления блоков (CBC)
CKM_RC2_CBC0x00000102ULмеханизм шифрования на основе алгоритма RC2 и режима сцепления блоков (CBC)
Механизмы хешированиязначениепредназначение
CKM_MD50x00000210механизм хеширования данных по алгоритму MD5
CKM_SHA_10x00000220механизм хеширования данных по алгоритму SHA1
CKM_SHA2560x00000250механизм хеширования данных по алгоритму SHA256
CKM_SHA3840x00000260механизм хеширования данных по алгоритму SHA384
CKM_SHA5120x00000270механизм хеширования данных по алгоритму SHA512
Механизмы выработки ключейзначениепредназначение
CKM_TLS_MASTER_KEY_DERIVE0x00000375механизм для выработки 48-байтного ключа из другого 48-байтного ключа, используемый при создании master_secret ключей для протокола TLS 1.0
CKM_TLS_KEY_AND_MAC_DERIVE0x00000376механизм выработки ключей согласования (MAC) и инициализационных векторов (IV) в протоколе TLS 1.0
CKM_TLS_MASTER_KEY_DERIVE_DH0x00000377механизм для выработки 48-байтного ключа из другого ключа произвольного размера, используемый при создании master_secret ключей для протокола TLS 1.0
CKM_TLS_PRF0x00000378механизм генерации псевдослучайные данных произвольной длины, с использованием порождающего кода (seed) и идентификационной метки (label)
CKM_ECDH1_DERIVE0x00001050механизм для генерации ключа согласования, основанный на эллиптических кривых и алгоритме Диффи-Хеллмана (ECDH)
Механизмы подписизначениепредназначение
CKM_RSA_PKCS0x00000001механизм подписи, основанный на криптосистеме открытым ключом RSA в соответствии с PKCS #1 v1.5
CKM_SHA1_RSA_PKCS_PSS0x0000000EULмеханизм генерации и проверки цифровых подписей с использованием алгоритма RSA-PSS и хэш-функции SHA-1, без восстановления сообщения
CKM_SHA224_RSA_PKCS_PSS0x00000047ULмеханизм генерации и проверки цифровых подписей с использованием алгоритма RSA-PSS и хэш-функции SHA224, без восстановления сообщения
CKM_SHA256_RSA_PKCS_PSS0x00000043ULмеханизм генерации и проверки цифровых подписей с использованием алгоритма RSA-PSS и хэш-функции SHA256, без восстановления сообщения
CKM_SHA384_RSA_PKCS_PSS0x00000044ULмеханизм генерации и проверки цифровых подписей с использованием алгоритма RSA-PSS и хэш-функции SHA384, без восстановления сообщения
CKM_SHA512_RSA_PKCS_PSS0x00000045ULмеханизм генерации и проверки цифровых подписей с использованием алгоритма RSA-PSS и хэш-функции SHA512, без восстановления сообщения
CKM_SHA1_RSA_PKCS0x00000006механизм генерации и проверки цифровых подписей с использованием алгоритма RSA и хэш-функции SHA-1 в формате PKCS #1 v1.5, без восстановления сообщения.
CKM_SHA256_RSA_PKCS0x00000040механизм генерации и проверки цифровых подписей с использованием алгоритма RSA и хэш-функции SHA256 в формате PKCS #1 v1.5, без восстановления сообщения.
CKM_DES3_MAC0x00000134механизм генерации и проверки MAC на основе алгоритма 3DES (TDEA) в режиме CBC-MAC
CKM_DES3_MAC_GENERAL0x00000135механизм генерации и проверки MAC на основе алгоритма TDES, поддерживающий произвольную длину выходных данных
CKM_AES_MAC0x00001083механизм генерации и проверки MAC на основе алгоритма AES с фиксированной длиной выходного значения, равной половине размера блока AES (8 байт)
CKM_AES_MAC_GENERAL0x00001084механизм генерации и проверки MAC на основе алгоритма AES, поддерживающий произвольную длину выходных данных
CKM_MD5_HMAC0x00000211механизм для формирования и проверки имитовставки на основе MD5
CKM_SHA_1_HMAC0x00000221механизм для формирования и проверки имитовставки на основе SHA1 с длиной выходных данных 20 байт
CKM_SHA256_HMAC0x00000251механизм для формирования и проверки имитовставки на основе SHA256 с длиной выходных данных 32 байт
CKM_SHA384_HMAC0x00000261механизм для формирования и проверки имитовставки на основе SHA256 с длиной выходных данных 48 байт
CKM_SHA512_HMAC0x00000271механизм для формирования и проверки имитовставки на основе SHA256 с длиной выходных данных 64 байт
CKM_ECDSA0x00001041механизм генерации и проверки подписей ECDSA без хеширования
CKM_ECDSA_SHA10x00001042механизм генерации и проверки подписей ECDSA с использованием с использованием алгоритма SHA-1
CKM_ECDSA_SHA2560x00001043механизм генерации и проверки подписей ECDSA с использованием с использованием алгоритма SHA256
CKM_CMS_SIG0x00000500механизм генерации и проверки электронной подписи в формате CMS