演算法設定

請利用這個頁面來檢視支援的加密與標準化演算法。 這些演算法用來使 XML 差異一致化。

如果要檢視這個管理主控台頁面,請執行下列動作:
  1. 按一下 服務 > 原則集 > 應用程式原則集 > policy_set_name
  2. 按一下「原則」表格中的 WS-Security 原則。
  3. 按一下主要原則鏈結或引導原則鏈結。
  4. 按一下對稱記號的演算法鏈結或非對稱記號的演算法鏈結。

這個管理主控台頁面只適用於 Java™ API for XML Web Services (JAX-WS) 應用程式。

演算法組合

指定支援的演算法,這是使用對稱或非對稱金鑰型安全記號執行加密作業時所需要的演算法。

這個欄位中的所有演算法值指定一種演算法組合。 演算法組合及其所個別代表的值,詳述於 Web Services Security Policy Language (WS-SecurityPolicy) July 2005 1.1 版規格中。 請從下列清單中選取一個支援的演算法:
  • Basic128Rsa15
    附註: 建立新的原則集時, Basic128Rsa15 是預設值。
  • Basic256
  • Basic192
  • Basic128
  • TripleDes
  • Basic256Rsa15
  • Basic192Rsa15
  • TripleDesRsa15
  • Basic256Sha256
  • Basic192Sha256
  • Basic128Sha256
  • TripleDesSha256
  • Basic256Sha256Rsa15
  • Basic192Sha256Rsa15
  • Basic128Sha256Rsa15
  • TripleDesSha256Rsa15
這個表格定義每個演算法組合的元件值。
表 1. 演算法套組元件 演算法用來執行記號的加密作業。
演算法組合 摘要 加密 對稱金鑰包裝 非對稱金鑰包裝 加密金鑰衍生 簽章金鑰衍生 對稱金鑰長度下限
Basic128Rsa15 Sha1 Aes128 KwAes128 KwRsa15 PSha1L128 PSha1L128 128
Basic256 Sha1 Aes256 KwAes256 KwRsaOaep PSha1L256 PSha1L192 256
Basic192 Sha1 Aes192 KwAes192 KwRsaOaep PSha1L192 PSha1L192 192
Basic128 Sha1 Aes128 KwAes128 KwRsaOaep PSha1L128 PSha1L128 128
TripleDes Sha1 TripleDes KwTripleDes KwRsaOaep PSha1L192 PSha1L192 192
Basic256Rsa15 Sha1 Aes256 KwAes256 KwRsa15 PSha1L256 PSha1L192 256
Basic192Rsa15 Sha1 Aes192 KwAes192 KwRsa15 PSha1L192 PSha1L192 192
TripleDesRsa15 Sha1 TripleDes KwTripleDes KwRsa15 PSha1L192 PSha1L192 192
Basic256Sha256 Sha256 Aes256 KwAes256 KwRsaOaep PSha1L256 PSha1L192 256
Basic192Sha256 Sha256 Aes192 KwAes192 KwRsaOaep PSha1L192 PSha1L192 192
Basic128Sha256 Sha256 Aes128 KwAes128 KwRsaOaep PSha1L128 PSha1L128 128
TripleDesSha256 Sha256 TripleDes KwTripleDes KwRsaOaep PSha1L192 PSha1L192 192
Basic256Sha256Rsa15 Sha256 Aes256 KwAes256 KwRsa15 PSha1L256 PSha1L192 256
Basic192Sha256Rsa15 Sha256 Aes192 KwAes192 KwRsa15 PSha1L192 PSha1L192 192
Basic128Sha256Rsa15 Sha256 Aes128 KwAes128 KwRsa15 PSha1L128 PSha1L128 128
TripleDesSha256Rsa15 Sha256 TripleDes KwTripleDes KwRsa15 PSha1L192 PSha1L192 192
當使用以 OASIS Web Services Security Specification for Kerberos Token Profile 1.1 版為基礎的 Kerberos 自訂記號時,僅支援 Aes128、Aes256 和 TripleDes 加密型演算法組合。

標準化演算法

指定使用內含標準化或排除標準化。

此清單提供下列支援的標準化演算法:
  • 排除標準化
  • 內含標準化
預設值為 Exclusive canonicalization

XPath 版本

指定要使用的 XPath Filter 版本。

以下是可用的受支援 XPath 版本:
  • XPath 1.0
  • XPathfilter 2.0
預設值是 XPathfilter 2.0 版。