论文部分内容阅读
由于CSP(cryptographic service provider)和PKCS#11是目前PKI体系中应用最广泛的两种基于硬件加密设备的接口标准,因此让这两者之间兼容具有重要的现实意义。介绍了CSP和PKCS#11的概念,分析了两者在密钥管理、数据保存和安全机制方面的不同,提出了由CSP调用PKCS#11。在PKCS#11中自定义一个接口,主要由该接口来实现CSP中的容器、密钥管理等功能。最后展开阐述了实现PKCS#11与CSP互通的具体操作方法。