2012-09-03 44 views

回答

5

报价从PKCS#11 spec v2.20

如果CKA_SENSITIVEattribute是CK_TRUE,或者如果CKA_EXTRACTABLE 属性是CK_FALSE,那么一定attributesof密钥不能在令牌外 明文显露出来。哪些属性这些都是在节中的属性表中的每一类型的秘密密钥 的描述该类型的键

一般来说,这指明意味着该秘密密钥的实际值不会露出。它取决于哪些属性组成价值的关键。对于秘密密钥,通常是,对于专用RSA密钥,这将是CKA_PRIVATE_EXPONENT和中国剩余定理参数 - 如果这些是密钥的一部分。

5

我发现如果CKA_SENSITIVE = FALSE,那么通过C_GetAttributeValue函数可以检索密钥的清除值(对于密钥),而如果CKA_SENSITIVE = TRUE不能检索值本身。

相关问题