Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
OpenHarmony
Docs
提交
ee22a569
D
Docs
项目概览
OpenHarmony
/
Docs
大约 2 年 前同步成功
通知
161
Star
293
Fork
28
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
D
Docs
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
未验证
提交
ee22a569
编写于
2月 22, 2023
作者:
O
openharmony_ci
提交者:
Gitee
2月 22, 2023
浏览文件
操作
浏览文件
下载
差异文件
!14758 平台密钥级预制密钥保护功能 hdi 接口说明
Merge pull request !14758 from code4lala/master
上级
f2717790
49a91053
变更
1
显示空白变更内容
内联
并排
Showing
1 changed file
with
44 addition
and
0 deletion
+44
-0
zh-cn/device-dev/subsystems/subsys-security-huks-guide.md
zh-cn/device-dev/subsystems/subsys-security-huks-guide.md
+44
-0
未找到文件。
zh-cn/device-dev/subsystems/subsys-security-huks-guide.md
浏览文件 @
ee22a569
...
@@ -83,6 +83,7 @@ HUKS Core作为向应用提供密钥库能力的基础,包括密钥管理及
...
@@ -83,6 +83,7 @@ HUKS Core作为向应用提供密钥库能力的基础,包括密钥管理及
|
[
HuksHdiAbort()
](
#hukshdiabort
)
| 终止三段式。 |无 | abort(handle: number, options: HuksOptions) |
|
[
HuksHdiAbort()
](
#hukshdiabort
)
| 终止三段式。 |无 | abort(handle: number, options: HuksOptions) |
|
[
HuksHdiGetKeyProperties()
](
#hukshdigetkeyproperties
)
| 获取密钥属性。 |无 | getKeyProperties(keyAlias: string, options: HuksOptions)|
|
[
HuksHdiGetKeyProperties()
](
#hukshdigetkeyproperties
)
| 获取密钥属性。 |无 | getKeyProperties(keyAlias: string, options: HuksOptions)|
|
[
HuksHdiAttestKey()
](
#hukshdiattestkey
)
| 获取密钥证书。 |出参要遵循certChain格式 | attestKey(keyAlias: string, options: HuksOptions)|
|
[
HuksHdiAttestKey()
](
#hukshdiattestkey
)
| 获取密钥证书。 |出参要遵循certChain格式 | attestKey(keyAlias: string, options: HuksOptions)|
|
[
HuksHdiExportChipsetPlatformPublicKey()
](
#hukshdiexportchipsetplatformpublickey
)
| 导出芯片平台级密钥对的公钥。 | 出参为ECC P256的x y轴值裸数据,各32字节 | 无 |
- - -
- - -
...
@@ -558,6 +559,49 @@ HUKS Core的初始化,包括锁,加密算法库,authtoken key和根密钥
...
@@ -558,6 +559,49 @@ HUKS Core的初始化,包括锁,加密算法库,authtoken key和根密钥
- - -
- - -
#### HuksHdiExportChipsetPlatformPublicKey
**接口描述**
导出芯片平台级密钥对的公钥。
**接口原型**
<pre><code>
int32_t (
*HuksHdiExportChipsetPlatformPublicKey)(const struct HksBlob *
salt, enum HksChipsetPlatformDecryptScene scene, struct HksBlob
*
publicKey);
</code></pre>
<details>
<summary><strong>
参数说明
</strong></summary>
<pre>
<strong>
const struct HksBlob
*
salt
</strong>
用来派生芯片平台密钥对时的派生因子
<br></br>
<strong>
enum HksChipsetPlatformDecryptScene scene
</strong>
业务预期进行芯片平台解密的场景
<br></br>
<strong>
struct HksBlob
*
publicKey
</strong>
出参为ECC P256的x y轴值裸数据,各32字节
</pre>
</details>
<br></br>
<details>
<summary><strong>
约束与限制
</strong></summary>
1.
入参
`salt`
长度必须为16字节,且最后一个字节的内容会被忽略,将由huks内部根据入参
`scene`
进行修改填充。
<br>
当前huks的芯片平台级密钥对为软实现,硬编码了一对ECC-P256密钥对到代码中,
`salt`
值被忽略,即无论传入什么
`salt`
,派生出的密钥都是一样的。在真正基于硬件的芯片平台级密钥实现中,
`salt`
为用来派生密钥的派生因子,传入不同的
`salt`
会得到不同的密钥对。
</details>
<br></br>
<details>
<summary><strong>
返回值
</strong></summary>
-
HKS_SUCCESS:成功
-
其他:失败
</details>
- - -
### 开发步骤
### 开发步骤
HDI接口到HUKS Core的适配在以下目录中:
HDI接口到HUKS Core的适配在以下目录中:
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录