簡體   English   中英

在 CAPI/CNG 中替換 PKCS #11 智能卡數據 Object

[英]Replacement of PKCS #11 Smart Card Data Object in CAPI/CNG

有 3 個主要的 PKCS #11 對象(密鑰、證書、數據),我在 CAPI/CNG 中找到了密鑰和證書對象的替代品,但我沒有找到使用 CAPI/CNG 在智能卡上創建數據 object 的替代品

PKCS #11 數據 Object 文檔在此處https://www.cryptsoft.com/pkcs11doc/v220/group__SEC__10__5__DATA__OBJECTS.ZFC35FDC70D5FC69D53EZ8A822C

PKCS#11 或更確切地說是 Cryptoki 是控制安全令牌的規范。 有時將其他敏感數據(例如密碼)存儲在令牌中可能是有意義的。 此外,有時數據用於與方案本身進行交互,例如密鑰派生函數的“Info”參數,盡管這些數據通常作為參數提供給 PKCS#11 方法調用。

CAPI/CNG 更傾向於為應用程序提供加密操作。 不支持通用數據對象是有道理的; 畢竟,此類對象可能已經存在於軟件本身中。 因此,無需將其存儲在安全設備上。 如果有一種方法可以從安全令牌中檢索此類數據,那么我還沒有看到它。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM