【发布时间】:2013-12-05 20:59:27
【问题描述】:
我正在尝试使用供应商提供的 PKCS#11 函数与 HSM 进行交互。 我使用以下一系列函数来生成密钥,加密和解密数据。 下面的序列效果很好。
C_InitializeC_OpenSessionC_LoginC_GenerateKey //3DES KEYC_EncryptInitC_EncryptC_DecryptInitC_DecryptC_LogoutC_CloseSession
我的问题:
使用 C_Logout 和 C_CloseSession 后,有没有办法通过使用相同的登录凭据重新登录并再次打开会话来再次重用相同的 KEY(之前生成的)?
当我使用 C_CreateObject 时,它会创建会话对象并在使用 C_CloseSession 时将其销毁吗?
【问题讨论】:
-
密钥一旦生成,就会存储在设备上,可以通过其属性(如ID)进行访问。当然第二次登录可以通过ID或其他属性找到对象并重复使用。
-
@EugeneMayevski'EldoSCorp 如果未设置
CKA_TOKEN(默认情况下未设置),则关闭会话后您将找不到对象。 -
Harsha、PKCS#11 和 HSM 不是很好监控的标签。提及此主题时请使用cryptography 或encryption。
-
@owlstead 我的立场是正确的。
标签: c encryption pkcs#11 hsm