tag 当使用AEAD密码模式(GCM或CCM)时,身份验证标记通过引用传递。 aad 额外的验证数据。 tag_length 认证的长度tag。对于GCM模式,其值可以在4到16之间。
常量 HAVE_TLSEXT_HOST_NAMEOPENSSL_NO_SOCKTLS_DH_anon_WITH_AES_256_GCM_SHA384
默认情况下,节点使用GCM模式下的AES算法对通过八卦交换的信息进行加密和认证。群中的管理器节点每12小时旋转一次用于加密八卦数据的密钥。 您还可以加密覆盖网络上不同节点上的容器之间交换的数据。
一个使用GCM(伽罗瓦/计数器模式)的例子。你有16个字节key,12个字节(96位)nonce和相关的数据auth_data。一定不要重复使用key和nonce配对。
cipher.getAuthTag() 加密认证模式(目前支持:GCM),这个方法返回经过计算的认证标志Buffer。必须使用final方法完全加密后调用。
为了加密合理数量的数据,通常使用混合方案:RSA用于加密对称原语(如AES-GCM)的密钥。在加密之前,通过将数据嵌入到已知结构中来“padded”数据。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
