密钥分类及存储定义
- 设备密钥与内部用户密钥
- 设备密钥只能在设备初始化时生成或安装,内部用户密钥通过密码设备管理工具生成或安装。
- 设备密钥和内部用户密钥存放于密钥存储区,索引号从0开始检索,每个索引号对应一个签名密钥对和一个加密密钥对。其中,索引号为0表示设备密钥。索引号从1开始表示用户密钥。
密钥对索引号
公钥
私钥
0x00
设备签名公钥
设备签名私钥
设备加密公钥
设备加密私钥
0x01
用户签名公钥
用户签名私钥
用户加密公钥
用户加密私钥
……
……
……
……
……
- 密钥加密密钥
密钥加密密钥通过密码设备管理工具生成或安装,密钥长度为128位,存放于密钥存储区,使用索引号从1开始。
密钥索引号
密钥加密密钥
0x01
密钥加密密钥001
……
……
父主题: 数据结构