From 1c561586aef8110f669a4b620bf3095a4ba22cba Mon Sep 17 00:00:00 2001 From: gaoshuyang Date: Mon, 3 Apr 2023 18:03:18 +0800 Subject: [PATCH] =?UTF-8?q?add=20code=20for=20replace=20=E5=90=8C=E4=B8=8A?= =?UTF-8?q?=20Signed-off-by:=20gaoshuyang=20?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- zh-cn/application-dev/security/huks-appendix.md | 13 +++++-------- 1 file changed, 5 insertions(+), 8 deletions(-) diff --git a/zh-cn/application-dev/security/huks-appendix.md b/zh-cn/application-dev/security/huks-appendix.md index 244cc8e2d5..1a4e617a09 100644 --- a/zh-cn/application-dev/security/huks-appendix.md +++ b/zh-cn/application-dev/security/huks-appendix.md @@ -4,9 +4,6 @@ 本文档将说明密钥管理服务规格全景,面向OpenHarmony的厂商适配密钥管理服务规格分为必选规格和可选规格。必选规格为所有厂商均支持的算法规格。而对于可选规格,厂商将基于实际情况决定是否实现,如需使用,请查阅具体厂商提供的说明,确保规格支持再使用。 **建议开发者使用必选规格开发应用,可保证全平台兼容。** -表态 -回复 - ## 支持的算法类型及参数组合 ### 导入\生成密钥规格 @@ -76,11 +73,11 @@ | 算法/摘要   | 派生密钥的算法/长度     | 派生结果密钥可用算法/长度 | 备注 |API级别 |是否必选规格| | ----------------- |-------------------------------- | ----------------------- | :------------: |:---------: |:--:| | HKDF/SHA256 | AES/192-256 | AES/128/192/256
HMAC/8-1024
SM4/128 | 派生密钥是业务基于三段式得到密钥会话结果,业务可决定派生密钥是否由HUKS管理(即密钥不出TEE)亦或是业务独立管理 |8+|是| -| HKDF/SHA384 | AES/256 | AES/128/192/256
HMAC/8-1024
SM4/128 | 同上 |8+|是| -|HKDF/SHA512 | AES/256 | 算法/长度:
AES/128/192/256
HMAC/8-1024
SM4/128 | 同上 |8+|是| -| PBKDF2/SHA256 | AES/192-256 | 同上 | 同上 |8+|是| -| PBKDF2/SHA384 |AES/256 | 同上 | 同上 |8+|是| -| PBKDF2/SHA512 | AES/256 | 同上 | 同上 |8+|是| +| HKDF/SHA384 | AES/256 | AES/128/192/256
HMAC/8-1024
SM4/128 | 派生密钥是业务基于三段式得到密钥会话结果,业务可决定派生密钥是否由HUKS管理(即密钥不出TEE)亦或是业务独立管理 |8+|是| +|HKDF/SHA512 | AES/256 | AES/128/192/256
HMAC/8-1024
SM4/128 | 派生密钥是业务基于三段式得到密钥会话结果,业务可决定派生密钥是否由HUKS管理(即密钥不出TEE)亦或是业务独立管理 |8+|是| +| PBKDF2/SHA256 | AES/192-256 | AES/128/192/256
HMAC/8-1024
SM4/128 | 派生密钥是业务基于三段式得到密钥会话结果,业务可决定派生密钥是否由HUKS管理(即密钥不出TEE)亦或是业务独立管理 |8+|是| +| PBKDF2/SHA384 |AES/256 | AES/128/192/256
HMAC/8-1024
SM4/128 | 派生密钥是业务基于三段式得到密钥会话结果,业务可决定派生密钥是否由HUKS管理(即密钥不出TEE)亦或是业务独立管理 |8+|是| +| PBKDF2/SHA512 | AES/256 | AES/128/192/256
HMAC/8-1024
SM4/128 | 派生密钥是业务基于三段式得到密钥会话结果,业务可决定派生密钥是否由HUKS管理(即密钥不出TEE)亦或是业务独立管理 |8+|是| ### 密钥证明 -- GitLab