PKCS #11 密码令牌接口标准 (Cryptoki)

标准编号:PKCS #11 系列 (当前版本 v3.0, 2020年; 主流 v2.4/v2.5)

发布组织:OASIS (原 RSA Laboratories) | 标准技术委员会

摘要:PKCS #11 是公钥密码标准中最广泛使用的令牌接口标准,它为硬件安全模块 (HSM)、智能卡、USB Key 等加密令牌提供了统一的 C 语言 API。通过该 API,应用程序可以独立于具体硬件执行密钥生成、加解密、签名验签、密钥导入导出、随机数生成等操作。它是企业级加密应用、证书颁发机构、SSL/TLS 加速、代码签名等场景中安全硬件调用的实际标准。

核心概念:

主要函数类别:

安全认证等级:PKCS #11 定义了 Level 1 (仅函数接口) 和 Level 2 (多用户安全认证) 以及 Level 3 (多用户且受保护的路径)。

官方资源: OASIS PKCS #11 技术委员会网站 | PKCS #11 参考文档

关联工具: 非对称加密工具 (RSA/ECC) | 对称加密工具 | 哈希摘要工具

← 返回规范索引