Pbkdf-2
PKCS#11:CKM_PKCS5_PBKD2 支持哪些 CKK_types?
在 Solaris 上有一個函式
pkcs11_PasswdToKey
(),它是 () 的包裝器C_GenerateKey
。我做了一個簡單的測試,結果發現pkcs11_PasswdToKey
() 只支持以下CKK_
類型:CKK_AES CKK_BLOWFISH CKK_DES CKK_DES2 CKK_DES3 CKK_RC4
CKK_IDEA
據我了解,還應支持其他對稱密碼(如)。有人可以澄清一下嗎?
我不熟悉那個特定的 Solaris 庫(那是軟體令牌嗎?)。
但是,我可以說的是,PKCS#11 沒有為某個實現應該提供的算法設置任何最低要求。
CKK_IDEA
可以支持,但前提是實施者選擇。例如,直到幾年前,IDEA 還獲得了專利,但出於法律原因,它通常不包含在庫和設備中。此外,還有什麼理由不使用
CKK_AES
?這是大多數情況下的最佳選擇。