OpenHarmony解读之设备认证:数据接收管理-获取HiChain实例(4)

一、概述

上一篇博客 OpenHarmony解读之设备认证:数据接收管理-获取HiChain实例(3)重点介绍了在生成本端长期存储的密钥对的过程中服务id的生成,本文将介绍后续两个阶段:密钥别名的生成过程以及密钥对的生成过程

二、源码分析

这一模块的源码位于:/base/security/deviceauth。

  1. 密钥别名的生成过程主要是在函数generate_key_alias中实现的,对该函数以及相关数据结构的详细分析如下:
/*
函数功能:通过服务id和认证id生成密钥别名
函数参数:
    service_id:服务id
    auth_id:认证id
    key_type:ACCESSOR_PK:0 CONTROLLER_PK:1 LT_KEY_PAIR:2 KEK:3 DEK:4
函数返回值:
    返回密钥别名hc_key_alias
详细:
    首先根据密钥类型key_type获取密钥类型对key_type_pair,然后计算service_id + key_type_pair + auth_id的哈希值,最后将该哈希值转换为十六进制格式的字符串,作为密钥别名hc_key_alias。
//密钥别名
struct hc_key_alias {
    uint32_t length;//长度
    uint8_t key_alias[HC_KEY_ALIAS_MAX_LEN];
};
*/
struct hc_key_alias generate_key_alias(const struct service_id *service_id,
    const struct hc_auth_id *auth_id, enum huks_key_alias_type key_type)
{
   
    struct hc_key_alias temp_alias;//初始化一个临时值
    (void)memset_s(&temp_alias, sizeof(temp_alias), 0, sizeof(temp_alias));//清空地址空间
    check_ptr_return_val(service_id, temp_alias);//检查参数service_id是否为空,若为空,则直接返回空temp_alias
    check_ptr_return_val(auth_id, temp_alias);//检查参数auth_id是否为空,若为空,则直接返回空temp_alias
    if (key_type >= HC_MAX_KEY_TYPE_NUM) {
   //如果传入的key_type大于最大密钥类型值,则为无效,返回空temp_alias
        LOGE("Invalid user type");
        return temp_alias;
    }
    if (service_id->length > HC_SERVICE_ID_BUFF_LEN) {
   //检查服务id长度是否符合规范
        LOGE("service_id length is error");
        return temp_alias;
    }
    if (auth_id->length > HC_AUTH_ID_BUFF_LEN) {
   //检查认证id长度是否符合规范
        LOGE("auth_id length is error");
        return temp_alias;
    }

    uint32_t key_type_pair_size = HC_KEY_TYPE_PAIR_LEN;//
    const uint8_t *key_type_pair = G_KEY_TYPE_PAIRS[key_type];//获取密钥类型对,通过查询全局密钥类型表G_KEY_TYPE_PAIRS
    uint32_t total_len = service_id->length + auth_id->length + key_type_pair_size;//计算服务id、认证id、服务类型对的总长度
    struct uint8_buff key_alias_buff;//定义一个密钥别名缓冲区

    (void)memset_s(&key_alias_buff, sizeof(key_alias_buff), 0, sizeof
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值