亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

如何將 iaik.pkcs.pkcs11.objects.GenericSecretKey

如何將 iaik.pkcs.pkcs11.objects.GenericSecretKey

回首憶惘然 2022-11-30 16:12:02
我想將 iaik.pkcs.pkcs11.objects.GenericSecretKey(AES) 轉換為 java.security 密鑰。
查看完整描述

1 回答

?
慕慕森

TA貢獻1856條經驗 獲得超17個贊

這可能是不可能的,但讓我們盡管如此探索一些可能性。

請注意,是否完全支持這些可能性取決于令牌類型和軟件/提供商,但您當然可以嘗試。


直接使用引用可能是不可能的,因為您必須能夠使用 HSM 操作。因此,即使您可以將密鑰嵌入到SecretKey對象中,您仍然無法使用它。您需要一個提供者特定的 API 來完成它。嘿,也許它存在。


PKCS#11 對象(包括密鑰)通常存儲在 HSM 或其他安全令牌上。秘密密鑰通常不容易提取。

您有時也可以通過將屬性設置CKA_EXTRACTABLE為 true(并CKA_SENSITIVE在生成期間設置為 false)來使密鑰可提取。這當然也會對密鑰的安全性產生負面影響。如果您可以使它起作用(取決于 PKCS# 11 令牌實現)那么你應該能夠將鍵值復制到內存中。

您也可以使用您已知的包裝密鑰來包裝密鑰,然后 HSM 以這種方式提取密鑰

SecretKeySpec一旦您能夠獲取它以將其轉換為SecretKey.


通常,在本地生成密鑰更容易(在需要且可用的情況下,使用 HSM 的令牌隨機數生成器)。然后你可以導入它們并設置CKA_SENSITIVEtrue之后。當然,如果您這樣做,CKA_ALWAYS_SENSITIVE將保持設置為falseCKA_NEVER_EXTRACTABLE并將保持設置為)。true


到目前為止,最簡單和最安全的方法是使用提供的提供者生成密鑰,在可用的情況下KeyGenerator放棄GenericSecretKey問題中的方法。但是,這回避了這個問題。


查看完整回答
反對 回復 2022-11-30
  • 1 回答
  • 0 關注
  • 90 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號