Expand description
Cryptographic primitives and key resolution for Corium.
This crate deliberately has no storage or async-runtime dependency. It owns stored encryption formats and secret-key hygiene; callers own where keys and ciphertext live.
Structs§
- Blob
Header - Parsed metadata from an encrypted blob header.
- KeyId
- A key identity stored in a manifest or protection-class entity.
- LogHeader
- Parsed metadata from an encrypted log-record payload header.
- Secret
Key - Opaque, zeroized 256-bit key material.
- Static
Keyring - In-memory keyring for tests and keys loaded from files or environment variables by a higher-level configuration layer.
Enums§
- Crypt
Error - Failures while encrypting or decrypting stored data.
- KeyError
- Failures while resolving or wrapping keys.
Constants§
- BLOB_
MAGIC - Magic prefix for an encrypted content-addressed blob.
- LOG_
MAGIC - Magic prefix for an encrypted transaction-log record payload.
- STATIC_
KEY_ EPOCH - Epoch a locally held key resolves at.
Traits§
- Keyring
- Resolves key material without coupling Corium to a KMS implementation.
Functions§
- decrypt_
blob - Authenticates and decrypts an encrypted blob.
- decrypt_
log_ record - Authenticates and decrypts one transaction-log record payload.
- derive_
key - Derives a separate 256-bit key for a domain-specific context.
- encrypt_
blob - Encrypts a blob deterministically for a given key epoch and plaintext.
- encrypt_
log_ record - Encrypts one transaction-log record payload.
- is_
encrypted_ log_ record - Reports whether a log-record payload carries the encrypted-record header.
- load_
key - Reads the material one locally resolvable key identity names.
- parse_
blob_ header - Parses and validates an encrypted blob’s cleartext header.
- parse_
log_ header - Parses and validates an encrypted log record’s cleartext header.