我可以在 google KMS HSM 中使用 3DES 密钥吗?

Can I use a 3DES key within google KMS HSM?

我一直在寻找不同的 HSM 产品,例如 Azure、AWS、IBM 和 Google,但我没有找到任何关于 google HSM 明确支持 3DES 密钥的文档。

但是我可以看到类型

"CRYPTO_KEY_VERSION_ALGORITHM_UNSPECIFIED"

https://cloud.google.com/kms/docs/reference/rest/v1/CryptoKeyVersionAlgorithm

此类型用于在 KMS 中创建密钥。

Google KMS HSM 是否支持 3DES?

它不支持 3DES 作为您目前可以创建和使用的密钥类型。我们很想知道您为什么需要 3DES。

我建议您在此处为 3DES 的现有功能请求投票:https://issuetracker.google.com/issues/123697325(只需单击星标)。

接下来,您能否解释一下 3DES 是否足以满足您的用例?我希望您的用例可能需要 3DES 之外的其他要求,例如 DUKPT。