日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

PKCS#11 in OP-TEE

發布時間:2025/3/21 编程问答 48 豆豆
生活随笔 收集整理的這篇文章主要介紹了 PKCS#11 in OP-TEE 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

目錄

        • 1、PCCS#11簡介
        • 2、PKCS#11 specifications
        • 3、Achievements
        • 4、編譯和運行
        • 5、libckteec

1、PCCS#11簡介

PKCS#11標準定義了獨立于平臺的的密碼令牌API(如硬件安全模塊(HSM)和智能卡),并將API本身命名為“Cryptoki”(來自“加密令牌接口”,發音為“crypto-key” 。 但是“PKCS#11”通常用于指代API以及定義它的標準)。 API定義了最常用的加密對像類型(RSA密鑰,X.509證書,DES / 三重DES密鑰等)以及使用,創建/生成,修改和刪除這些對象所需的所有功能。

在密碼系統中,PKCS#11是公鑰加密標準(PKCS, Public-Key Cryptography Standards)中的一份子 ,由RSA實驗室(RSA Laboratories)發布[1],它為加密令牌定義了一組平臺無關的API ,如硬件安全模塊和智能卡。

由于沒有一個真正的標準加密令牌,這個API已經發展成為一個通用的加密令牌的抽象層。 PKCS#11 API定義最常用的加密對象類型( RSA密鑰,X.509證書,DES /三重DES密鑰等)和所有需要使用的功能,創建/生成,修改和刪除這些對象。注意:pkcs#11只提供了接口的定義, 不包括接口的實現,一般接口的實現是由設備提供商提供的,如usbkey的生產廠商會提供 符合PKCS#11接口標準的API的實現。這樣你只要通過接口調用API函數即可實現其功能

廢那么多話干啥!!! PKCS#11就是一個標準,一組API,主要應用場景是智能卡、HSM

2、PKCS#11 specifications

pkcs11-base-v2.40-errata01-os.
pkcs11-base-v3.0

一些標準package也都支持PKCS#11:

PackageDescriptionreserved
OpenSSHgithub.com/OpenSC/OpenSC/wiki/OpenSSH-and-smart-cards-PKCS%2311fossies.org/linux/openssh/ssh-pkcs11-helper.8
gnuTLSwww.gnutls.org/reference/gnutls-pkcs11.html
OpenSSLNo PKCS#11 engine in native OpenSSL. OpenSC proposes one (RedHat, Ubuntu, …)
pythonpypi.org/project/python-pkcs11/
AWSUse PKCS#11 for the cryptographic operations control and alternate user authentication
LUKS0pointer.net/blog/unlocking-luks2-volumes-with-tpm2-fido2-pkcs11-security-hardware-on-systemd-248.html
OP-TEE

OP-TEE & GPD TEE specifications

(1)、OP-TEE is an enclave that

  • 管理隔離的可信應用程序(PKCS#11 令牌不是唯一的安全服務)
  • 將安全對象作為安全操作的密鑰進行管理
  • 利用平臺功能(硬件加速,…)
  • 支持 Arm7/v8 Cortex-A CPU,正在開發 RiscV
  • 主要是 2 個條款 BSD 許可條款
  • https://github.com/OP-TEE
    2014年開始,2018年開始3.x.0系列,最新是3.12.0

(2)、OP-TEE 基于 GPD TEE API

  • 不向客戶端公開對象/加密 API 函數
  • 客戶端向受信任的應用程序打開/關閉會話。 并調用命令(4 個參數)
  • 2017 年,Linaro 對 HKG18-402 上展示的 pkcs11 TA 進行了調研

(3)、Regression tests: pkcs11 testsuite in OP-TEE xtest, hosted in optee_test.git

(4)、參考代碼:
TA:optee_os/ta/pkcs11/src/
CA:optee_client/libckteec/src/

3、Achievements

  • 插槽和令牌發現(Slot and token)
  • 用戶會話管理
  • 用戶認證(PIN & Linux ACL)
  • 對象(會話和永久)創建和生成(AES 密鑰和通用機密)
  • 密鑰推導(AES 加密)
  • 加密(AES:CBC & ECB)
  • MAC 計算(SHA*_HMAC)
  • 摘要 (SHA*)
  • 隨機數生成
  • 在 OP-TEE CI 中運行的自制 pkcs11 回歸測試

4、編譯和運行

For Qemu (default.xml)

make run CFG_PKCS11_TA=y

For qemu_v8.xml

make run CFG_PKCS11_TA=y CFG_USER_TA_TARGET_pkcs11=ta_arm64

運行:

sh> pkcs11-tool --list-token-slots

5、libckteec

  • 一個Cryptoki API函數對應一個pkcs11 TA command ID
  • 序列化客戶端參數以發送給 TA(屬性列表,傳遞的各種結構)
  • 反序列化從 TA 發回的數據(檢索對象屬性)
  • 不需要復雜的處理:一個精簡的 API 包裝器

在 3.13.0 之前,幾乎所有主要 API 函數都在 pkcs11 TA API支持

C_Initialize() C_Finalize() C_GetInfo() C_GetFunctionList() C_GetSlotList() C_GetSlotInfo() C_GetTokenInfo() C_GetMechanismList() C_GetMechanismInfo() C_InitToken() C_InitPIN() C_SetPIN() C_OpenSession() C_CloseSession() C_CloseAllSessions() C_GetSessionInfo() CK_C_Login() C_Login() C_Logout() C_CreateObject() C_CopyObject() C_DestroyObject() C_GetObjectSize() C_GetAttributeValue() C_SetAttributeValue() C_FindObjectsInit() C_FindObjects() C_FindObjectsFinal() C_EncryptInit() C_Encrypt() C_EncryptUpdate() C_EncryptFinal() C_DecryptInit() C_Decrypt() C_DecryptUpdate() C_DecryptFinal() C_DigestInit() C_Digest() C_DigestUpdate() C_DigestKey() C_DigestFinal() C_SignInit() C_Sign() C_SignUpdate() C_SignFinal() C_VerifyInit() C_Verify() C_VerifyUpdate() C_VerifyFinal() C_GenerateKey() C_GenerateKeyPair() C_WrapKey() C_UnwrapKey() C_DeriveKey() C_SeedRandom() C_GenerateRandom()

但仍有一點點還未支持

C_GetOperationState() C_SetOperationState() C_SignRecoverInit() C_SignRecover() C_VerifyRecoverInit() C_VerifyRecover() C_DigestEncryptUpdate() C_DecryptDigestUpdate() C_SignEncryptUpdate() C_DecryptVerifyUpdate() C_GetFunctionStatus() C_CancelFunction() C_WaitForSlotEvent()

總結

以上是生活随笔為你收集整理的PKCS#11 in OP-TEE的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 三级网站视频 | 国产黄色精品网站 | 亚洲av无一区二区三区 | 亚洲免费视频一区二区三区 | 中文字幕一区二区人妻视频 | 无码人妻丰满熟妇区96 | 久久高清 | 日韩欧美中文在线观看 | 女优一区 | 青青视频免费在线观看 | 国产蜜臀av一区二区 | 欧美在线视频一区二区三区 | 精品亚洲中文字幕 | 伊人伊人 | 一区精品在线 | 免费操人视频 | 欧美福利一区二区三区 | 97精品国产97久久久久久免费 | 亚洲AV成人无码精品久久盆瓶 | 99re在线视频观看 | 五月天综合网 | 一区二区三区国 | 黄色视屏在线播放 | 日本免费一区二区三区视频 | 岛国av动作片 | 久操精品 | 久久水蜜桃 | 老熟妇一区二区 | 国语对白自拍 | 欧美视频日韩视频 | 欧美激情一区二区三区p站 欧美mv日韩mv国产网站app | 国产在线视频一区二区三区 | 国产一区二区免费在线观看 | 91在线观看.| 91精品视频免费在线观看 | 波多野结衣在线观看一区二区 | 中文人妻熟女乱又乱精品 | 成人深夜电影 | 国产成人主播 | 国产一区二区四区 | 亚洲大逼 | 国产在线一二区 | 9191久久| 国产成人欧美 | 日韩区欧美区 | 色成人综合网 | 99r热| 一区二区国产在线 | 国产中文视频 | 亚洲天堂第一页 | 久久久久久一级片 | 草逼视频免费看 | 欧美日韩在线观看一区 | 久草免费在线视频观看 | 中文字幕亚洲欧美 | 国产xxxx做受性欧美88 | 欧美精品色婷婷五月综合 | 国产精品久久久久999 | 精品人伦一区二区 | 中文字幕在线看高清电影 | 90岁老太婆乱淫 | 精品+无码+在线观看 | 精品乱子伦一区二区三区 | 成人综合av | 天天操天 | 伊人久久亚洲 | 成人福利在线 | 少妇无码av无码专区在线观看 | 很黄的网站在线观看 | 97干视频 | 免费不卡视频 | 欧美日韩亚洲一区二区 | 九九热精品 | 国产欧美视频一区二区 | 国产黄色片av | 日韩精品免费在线 | 成人国产av一区二区三区 | 三级网站 | 亚洲欧美一区二区三区 | 九色网站在线观看 | 一区二区中文字幕在线观看 | 成人影视免费观看 | 性久久久久久久久 | 国产在线www| 国产精品久久久久蜜臀 | 久草综合在线视频 | 韩国三级hd中文字幕的背景音乐 | 成人免费视 | 午夜寂寞视频 | 四虎国产精品成人免费入口 | 手机av在线免费观看 | 国产精品16p | 天天摸天天射 | 午夜精品久久久久久久久久 | 干老太太视频 | 国产字幕av | av黄色片 | 久草五月天 | 一区二区在线精品 |