那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

鴻蒙開發:Universal Keystore Kit密鑰管理服務簡介

jf_46214456 ? 來源:jf_46214456 ? 作者:jf_46214456 ? 2024-07-04 14:20 ? 次閱讀

Universal Keystore Kit簡介

Universal Keystore Kit(密鑰管理服務,下述簡稱為HUKS)向業務/應用提供各類密鑰的統一安全操作能力,包括密鑰管理(密鑰生成/銷毀、密鑰導入、密鑰證明、密鑰協商、密鑰派生)及密鑰使用(加密/解密、簽名/驗簽、訪問控制)等功能。

HUKS管理的密鑰可以由業務/應用導入或調用HUKS的接口生成。同時,HUKS提供了密鑰訪問控制能力,確保存儲在HUKS中的密鑰被合法正確的訪問。

整體架構

如圖所示,HUKS模塊可以分為如下三大部分:

  • SDK:提供密鑰管理的接口供開發者調用,開發者可以根據實際業務,選擇ArkTS或C API。
  • HUKS服務層:實現密鑰會話管理及存儲管理。
  • HUKS核心層:承載HUKS的核心功能,包括密鑰的密碼學運算、明文密鑰的加解密、密鑰訪問控制等。

    說明: 對于具備安全環境(如[TEE]、安全芯片)的系統/設備,HUKS核心層必須運行在安全環境內。由于安全環境依賴硬件支持,在開源倉中僅為模擬實現,需OEM廠商適配。HarmonyOSOpenHarmony鴻蒙文檔籽料:mau123789是v直接拿

zh-cn_image_0000001736030930

核心功能

HUKS為開發者提供了密鑰全生命周期的管理能力,其核心功能按照密鑰生命周期劃分如下:

密鑰生成

功能說明
[密鑰生成]隨機生成密鑰,且在密鑰的全生命周期內,其明文僅在安全環境中進行訪問操作,不會將明文傳遞出安全環境。
[密鑰導入]業務可以將外部生成的密鑰導入到HUKS進行管理。

密鑰使用

功能說明
[加密/解密]使用密鑰將數據加密為攻擊者無法理解的密文,或使用密鑰將數據解密為業務可用的明文。
[簽名/驗簽]用于認證消息內容以及消息發送者身份的真實性。
[密鑰協商]兩個或多個實體通過協商,共同建立會話密鑰。
[密鑰派生]從一個現有密鑰派生出一個或多個新密鑰。
[訪問控制]確保存儲在HUKS中的密鑰,不會被越權訪問。

密鑰刪除

功能說明
[密鑰刪除]安全地刪除存儲在HUKS中的密鑰數據。

密鑰證明

功能說明 開發前請熟悉鴻蒙開發指導文檔 :[gitee.com/li-shizhen-skin/harmony-os/blob/master/README.md]。
[密鑰證明]為存儲在HUKS中的非對稱密鑰對中的公鑰簽發證書,從而證明密鑰的合法性(如密鑰在安全環境中生成)。

搜狗高速瀏覽器截圖20240326151547.png

與相關Kit的關系

[基于用戶身份認證的密鑰訪問控制]=,依賴于[User Authentication Kit(用戶身份認證)]

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 密鑰管理
    +關注

    關注

    0

    文章

    23

    瀏覽量

    7641
  • 鴻蒙
    +關注

    關注

    57

    文章

    2392

    瀏覽量

    43051
收藏 人收藏

    評論

    相關推薦

    鴻蒙開發Universal Keystore Kit密鑰管理服務 通用密鑰庫基礎概念

    在使用通用密鑰庫完成應用開發前,開發者需要了解以下相關概念,以下概念將貫穿整個開發過程。
    的頭像 發表于 07-05 10:57 ?487次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>開發</b>:<b class='flag-5'>Universal</b> <b class='flag-5'>Keystore</b> <b class='flag-5'>Kit</b><b class='flag-5'>密鑰</b><b class='flag-5'>管理</b><b class='flag-5'>服務</b> 通用<b class='flag-5'>密鑰</b>庫基礎概念

    鴻蒙開發Universal Keystore Kit密鑰管理服務 生成密鑰ArkTS

    以生成DH密鑰為例,生成隨機密鑰。具體的場景介紹及支持的算法規格
    的頭像 發表于 07-05 15:17 ?367次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>開發</b>:<b class='flag-5'>Universal</b> <b class='flag-5'>Keystore</b> <b class='flag-5'>Kit</b><b class='flag-5'>密鑰</b><b class='flag-5'>管理</b><b class='flag-5'>服務</b> 生成<b class='flag-5'>密鑰</b>ArkTS

    鴻蒙開發Universal Keystore Kit密鑰管理服務 密鑰導入介紹及算法規格

    如果業務在HUKS外部生成密鑰(比如應用間協商生成、服務器端生成),業務可以將密鑰導入到HUKS中由HUKS進行管理密鑰一旦導入到HUKS
    的頭像 發表于 07-06 10:45 ?732次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>開發</b>:<b class='flag-5'>Universal</b> <b class='flag-5'>Keystore</b> <b class='flag-5'>Kit</b><b class='flag-5'>密鑰</b><b class='flag-5'>管理</b><b class='flag-5'>服務</b> <b class='flag-5'>密鑰</b>導入介紹及算法規格

    鴻蒙開發Universal Keystore Kit 密鑰管理服務 加密導入密鑰 ArkTS

    以加密導入ECDH密鑰對為例,涉及業務側加密密鑰的[密鑰生成]、[協商])等操作不在本示例中體現。
    的頭像 發表于 07-08 14:22 ?423次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>開發</b>:<b class='flag-5'>Universal</b> <b class='flag-5'>Keystore</b> <b class='flag-5'>Kit</b> <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b><b class='flag-5'>服務</b> 加密導入<b class='flag-5'>密鑰</b> ArkTS

    鴻蒙開發Universal Keystore Kit密鑰管理服務 加密導入密鑰C、C++

    以加密導入ECDH密鑰對為例,涉及業務側加密密鑰的[密鑰生成]、[協商]等操作不在本示例中體現。
    的頭像 發表于 07-08 15:26 ?421次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>開發</b>:<b class='flag-5'>Universal</b> <b class='flag-5'>Keystore</b> <b class='flag-5'>Kit</b><b class='flag-5'>密鑰</b><b class='flag-5'>管理</b><b class='flag-5'>服務</b> 加密導入<b class='flag-5'>密鑰</b>C、C++

    鴻蒙開發Universal Keystore Kit 密鑰管理服務 密鑰協商ArkTS

    以協商密鑰類型為X25519 256,并密鑰僅在HUKS內使用為例,完成密鑰協商。
    的頭像 發表于 07-10 09:22 ?385次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>開發</b>:<b class='flag-5'>Universal</b> <b class='flag-5'>Keystore</b> <b class='flag-5'>Kit</b> <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b><b class='flag-5'>服務</b> <b class='flag-5'>密鑰</b>協商ArkTS

    鴻蒙開發Universal Keystore Kit 密鑰管理服務 密鑰協商 C、C++

    以協商密鑰類型為ECDH,并密鑰僅在HUKS內使用為例,完成密鑰協商。具體的場景介紹及支持的算法規格,請參考[密鑰生成支持的算法]。
    的頭像 發表于 07-10 14:27 ?420次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>開發</b>:<b class='flag-5'>Universal</b> <b class='flag-5'>Keystore</b> <b class='flag-5'>Kit</b> <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b><b class='flag-5'>服務</b> <b class='flag-5'>密鑰</b>協商 C、C++

    鴻蒙開發Universal Keystore Kit密鑰管理服務 密鑰派生介紹及算法規格

    在密碼學中,密鑰派生函數(Key derivation function,KDF)使用偽隨機函數從諸如主密碼或密碼的秘密值中派生出一個或多個密鑰。
    的頭像 發表于 07-11 16:30 ?376次閱讀

    鴻蒙開發Universal Keystore Kit密鑰管理服務 密鑰派生C、C++

    以HKDF256密鑰為例,完成密鑰派生。具體的場景介紹及支持的算法規格,請參考[密鑰生成支持的算法]。
    的頭像 發表于 07-11 14:28 ?341次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>開發</b>:<b class='flag-5'>Universal</b> <b class='flag-5'>Keystore</b> <b class='flag-5'>Kit</b><b class='flag-5'>密鑰</b><b class='flag-5'>管理</b><b class='flag-5'>服務</b> <b class='flag-5'>密鑰</b>派生C、C++

    鴻蒙開發Universal Keystore Kit 密鑰管理服務 HMAC ArkTS

    HMAC是密鑰相關的哈希運算消息認證碼(Hash-based Message Authentication Code),是一種基于Hash函數和密鑰進行消息認證的方法。
    的頭像 發表于 07-12 18:22 ?700次閱讀

    鴻蒙開發Universal Keystore Kit密鑰管理服務 密鑰刪除ArkTS

    為保證數據安全性,當不需要使用該密鑰時,應該刪除密鑰
    的頭像 發表于 07-12 14:56 ?358次閱讀

    鴻蒙開發Universal Keystore Kit密鑰管理服務 密鑰刪除C C++

    為保證數據安全性,當不需要使用該密鑰時,應該刪除密鑰
    的頭像 發表于 07-18 15:47 ?333次閱讀

    鴻蒙開發Universal Keystore Kit密鑰管理服務 密鑰證明介紹及算法規格

    HUKS為密鑰提供合法性證明能力,主要應用于非對稱密鑰的公鑰的證明。
    的頭像 發表于 07-15 18:28 ?736次閱讀

    鴻蒙開發Universal Keystore Kit 密鑰管理服務 獲取密鑰屬性ArkTS

    HUKS提供了接口供業務獲取指定密鑰的相關屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或導入持久化存儲的密鑰。
    的頭像 發表于 07-17 10:46 ?351次閱讀

    鴻蒙開發Universal Keystore Kit 密鑰管理服務 獲取密鑰屬性C C++

    HUKS提供了接口供業務獲取指定密鑰的相關屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或導入持久化存儲的密鑰
    的頭像 發表于 07-17 09:47 ?407次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>開發</b>:<b class='flag-5'>Universal</b> <b class='flag-5'>Keystore</b> <b class='flag-5'>Kit</b> <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b><b class='flag-5'>服務</b> 獲取<b class='flag-5'>密鑰</b>屬性C C++
    百家乐官网食杂店| 百家乐官网平台下载| 百家乐官网玩家技巧分享| 百家乐官网电投网址| 老人头百家乐官网的玩法技巧和规则 | 百家乐官网电话投注多少| 百家乐官网蔬菜配送公司| 哪里有百家乐代理| 蓝盾百家乐娱乐场开户注册| 大发888怎么下载不了| 全讯网3344111| 永利博娱乐开户| 百家乐官网翻天腾讯视频| 缅甸百家乐官网视频| 沙龙百家乐娱乐网| 二八杠生死门口诀| 铜山县| 粤港澳百家乐官网赌场娱乐网规则| 广东百家乐扫描分析仪| 大发888开户注册| 足球赌博网站| 百家乐官网赌博程序| 百家乐已破解的书籍| 大发888娱乐城主页| 百家乐官网方法技巧| 解析百家乐投注法| 大发888真钱帐户注册| 波音百家乐官网游戏| 百家乐官网统计软件| 威尼斯人娱乐城代理申请| 澳门百家乐官网赢钱| 都坊百家乐官网的玩法技巧和规则| 致胜百家乐的玩法技巧和规则| 皇冠网平台| 诺贝尔百家乐官网的玩法技巧和规则 | 百家乐游戏客户端| tt娱乐城备用网址| 中国百家乐官网技巧软件| 百家乐大西洋城| 齐河县| 真人百家乐网站接口|