2012-09-03 89 views

回答

5

報價從PKCS#11 spec v2.20

如果CKA_SENSITIVEattribute是CK_TRUE,或者如果CKA_EXTRACTABLE 屬性是CK_FALSE,那麼一定attributesof密鑰不能在令牌外 明文顯露出來。哪些屬性這些都是在節中的屬性表中的每一類型的祕密密鑰 的描述該類型的鍵

一般來說,這指明意味着該祕密密鑰的實際值不會露出。它取決於哪些屬性組成價值的關鍵。對於祕密密鑰,通常是,對於專用RSA密鑰,這將是CKA_PRIVATE_EXPONENT和中國剩餘定理參數 - 如果這些是密鑰的一部分。

5

我發現如果CKA_SENSITIVE = FALSE,那麼通過C_GetAttributeValue函數可以檢索密鑰的清除值(對於密鑰),而如果CKA_SENSITIVE = TRUE不能檢索值本身。

相關問題