第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問題,去搜搜看,總會有你想問的

如何將 iaik.pkcs.pkcs11.objects.GenericSecretKey

如何將 iaik.pkcs.pkcs11.objects.GenericSecretKey

回首憶惘然 2022-11-30 16:12:02
我想將 iaik.pkcs.pkcs11.objects.GenericSecretKey(AES) 轉(zhuǎn)換為 java.security 密鑰。
查看完整描述

1 回答

?
慕慕森

TA貢獻(xiàn)1856條經(jīng)驗(yàn) 獲得超17個(gè)贊

這可能是不可能的,但讓我們盡管如此探索一些可能性。

請注意,是否完全支持這些可能性取決于令牌類型和軟件/提供商,但您當(dāng)然可以嘗試。


直接使用引用可能是不可能的,因?yàn)槟仨毮軌蚴褂?HSM 操作。因此,即使您可以將密鑰嵌入到SecretKey對象中,您仍然無法使用它。您需要一個(gè)提供者特定的 API 來完成它。嘿,也許它存在。


PKCS#11 對象(包括密鑰)通常存儲在 HSM 或其他安全令牌上。秘密密鑰通常不容易提取。

您有時(shí)也可以通過將屬性設(shè)置CKA_EXTRACTABLE為 true(并CKA_SENSITIVE在生成期間設(shè)置為 false)來使密鑰可提取。這當(dāng)然也會對密鑰的安全性產(chǎn)生負(fù)面影響。如果您可以使它起作用(取決于 PKCS# 11 令牌實(shí)現(xiàn))那么你應(yīng)該能夠?qū)㈡I值復(fù)制到內(nèi)存中。

您也可以使用您已知的包裝密鑰來包裝密鑰,然后 HSM 以這種方式提取密鑰

SecretKeySpec一旦您能夠獲取它以將其轉(zhuǎn)換為SecretKey.


通常,在本地生成密鑰更容易(在需要且可用的情況下,使用 HSM 的令牌隨機(jī)數(shù)生成器)。然后你可以導(dǎo)入它們并設(shè)置CKA_SENSITIVEtrue之后。當(dāng)然,如果您這樣做,CKA_ALWAYS_SENSITIVE將保持設(shè)置為falseCKA_NEVER_EXTRACTABLE并將保持設(shè)置為)。true


到目前為止,最簡單和最安全的方法是使用提供的提供者生成密鑰,在可用的情況下KeyGenerator放棄GenericSecretKey問題中的方法。但是,這回避了這個(gè)問題。


查看完整回答
反對 回復(fù) 2022-11-30
  • 1 回答
  • 0 關(guān)注
  • 94 瀏覽

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號