Pbkdf-2

PKCS#11:CKM_PKCS5_PBKD2 支持哪些 CKK_types?

  • May 15, 2013

在 Solaris 上有一個函式pkcs11_PasswdToKey(),它是 () 的包裝器C_GenerateKey。我做了一個簡單的測試,結果發現pkcs11_PasswdToKey() 只支持以下CKK_類型:

CKK_AES
CKK_BLOWFISH
CKK_DES
CKK_DES2
CKK_DES3
CKK_RC4

CKK_IDEA據我了解,還應支持其他對稱密碼(如)。有人可以澄清一下嗎?

我不熟悉那個特定的 Solaris 庫(那是軟體令牌嗎?)。

但是,我可以說的是,PKCS#11 沒有為某個實現應該提供的算法設置任何最低要求。CKK_IDEA 可以支持,但前提是實施者選擇。例如,直到幾年前,IDEA 還獲得了專利,但出於法律原因,它通常不包含在庫和設備中。

此外,還有什麼理由不使用CKK_AES?這是大多數情況下的最佳選擇。

引用自:https://crypto.stackexchange.com/questions/8355