1.2K Star 6.3K Fork 5.3K

OpenHarmony / docs

加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
克隆/下载
crypto-key-agreement-overview.md 2.56 KB
一键复制 编辑 原始数据 按行查看 历史
zengyawen 提交于 2023-12-28 12:11 . 安全精品文档上库

密钥协商介绍及算法规格

在非安全通道环境中,需要不共享任何秘密的情况下,协商出一个安全的共享秘密密钥,可以使用密钥协商算法。

接下来将说明系统目前支持的算法及其对应的规格。

ECDH

ECDH(Elliptic Curve Diffie–Hellman key exchange),算法库框架提供了多种椭圆曲线的ECDH能力。

当创建密钥协商时,需要使用表中“字符串参数”一列,指定密钥协商算法规格。

非对称密钥算法 字符串参数 API版本
ECC ECC224 9+
ECC ECC256 9+
ECC ECC384 9+
ECC ECC521 9+
ECC ECC_BrainPoolP160r1 11+
ECC ECC_BrainPoolP160t1 11+
ECC ECC_BrainPoolP192r1 11+
ECC ECC_BrainPoolP192t1 11+
ECC ECC_BrainPoolP224r1 11+
ECC ECC_BrainPoolP224t1 11+
ECC ECC_BrainPoolP256r1 11+
ECC ECC_BrainPoolP256t1 11+
ECC ECC_BrainPoolP320r1 11+
ECC ECC_BrainPoolP320t1 11+
ECC ECC_BrainPoolP384r1 11+
ECC ECC_BrainPoolP384t1 11+
ECC ECC_BrainPoolP512r1 11+
ECC ECC_BrainPoolP512t1 11+
ECC ECC 10+

如表中最后一行所示,为了兼容由密钥参数生成的密钥,ECDH密钥协商参数输入密钥类型时支持不指定长度和曲线,密钥协商运算取决于实际输入的密钥。

X25519

算法库框架提供了X25519密钥协商的能力。

当创建密钥协商时,需要使用表中“字符串参数”一列,指定密钥协商算法规格。

非对称密钥算法 字符串参数 API版本
X25519 X25519 11+

DH

DH(Diffie–Hellman key exchange),算法库框架提供了DH密钥协商的能力。

当创建密钥协商时,需要使用表中“字符串参数”一列,指定密钥协商算法规格。

非对称密钥算法 字符串参数 API版本
DH DH_modp1536 11+
DH DH_modp2048 11+
DH DH_modp3072 11+
DH DH_modp4096 11+
DH DH_modp6144 11+
DH DH_modp8192 11+
DH DH_ffdhe2048 11+
DH DH_ffdhe3072 11+
DH DH_ffdhe4096 11+
DH DH_ffdhe6144 11+
DH DH_ffdhe8192 11+
DH DH 11+

如表中最后一行所示,为了兼容由密钥参数生成的密钥,DH密钥协商参数输入密钥类型时支持不指定知名安全素数群,密钥协商运算取决于实际输入的密钥,且这种情况支持非知名组密钥协商。

马建仓 AI 助手
尝试更多
代码解读
代码找茬
代码优化
其他
1
https://gitee.com/openharmony/docs.git
git@gitee.com:openharmony/docs.git
openharmony
docs
docs
master

搜索帮助

344bd9b3 5694891 D2dac590 5694891