【问题标题】:Is it possible to define PKCS15 structure from scratch?是否可以从头开始定义 PKCS15 结构?
【发布时间】:2019-10-23 01:07:30
【问题描述】:

我正在玩智能卡,我想知道是否可以从头开始定义 pkcs15 结构。 https://github.com/OpenSC/OpenSC/blob/master/src/pkcs15init/pkcs15.profile 的语法没有记录,但我想我可以通过编辑它来实现我想要的。你有什么线索可以开始吗?还有一个问题是,是否可以使用 opensc 读取/写入任意文件?

用例

假设我们要使用一个预生成的私钥和公钥来初始化卡,其中用户只有在获得 PIN 授权时才能签名

【问题讨论】:

  • OpenSC中似乎有两个步骤:卡片的格式化和卡片的个性化步骤。但是,您可以将个性化的第一部分与卡片的格式结合起来;通常您可以进行两次身份验证。只是关于我猜测 OpenSC 运作方式的一般提示。
  • 我喜欢linux.die.net/man/5/pkcs15-profile 的手册页:D
  • 是的,这似乎就是我所知道的智能卡世界。至少他们试图记录个人资料本身。也更有意义,因为如果配置文件结构发生变化,他们可以采用文档。但是,它似乎并未涵盖所有选项和限制等。

标签: cryptography pki opensc pkcs#15


【解决方案1】:

是的,当然可以从头开始定义 PKCS#15 结构。结构的规则在 PKCS#15 标准中指定。我认为如果您了解pkcs15.profile 中的选项相对容易理解的标准。否则我会开始玩弄它。

OpenSC 可能不适合写入任意文件,但正如您所见,它确实允许您为每个文件设置文件 ID 等。所以似乎很明​​显存在某种功能,否则很容易在源代码中找到它。

【讨论】:

  • 这个答案来自对 PKCS#15 而不是 OpenSC 的理解,我会赞成任何具有更精确的 OpenSC 相关信息的答案。
  • pkcs15和OpenSC文件格式有些不一致。此外,我似乎已经砖了一个令牌:D
  • 这听起来很像我所知道的智能卡世界,是的 :) 让问题悬而未决,看看是否有任何 OpenSC 专家...
  • github.com/OpenSC/OpenSC/issues/1833 我已经要求 OpenSC 作者记录配置文件。他们可能会再次禁止我:D 无论如何,我正在考虑尝试直接使用低级 pkcs15 结构处理它是否明智。当我使用 TPM-s 时,类似的方法终于是最好的了
猜你喜欢
  • 2019-08-30
  • 1970-01-01
  • 1970-01-01
  • 2011-09-05
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-04-15
  • 1970-01-01
相关资源
最近更新 更多