基于硬件加密机的多维加密接口的改进方法及加密装置
摘要:
本发明公开了基于硬件加密机的多维加密接口的改进方法及加密装置,通过连接硬件加密机的配置,并在配置层面将硬件加密机适配为国密配置和非国密配置其中的一种或几种实现多维加密配置;区块链加密服务模块启动时,识别所述国密配置和所述非国密配置,所述国密配置启动相应的国密插件和X.509证书插件;通过所述区块链加密服务模块接口修改通用加密标准接口(PKCS#11)实现,包括生成密钥、获取密钥、分配密钥接口、身份认证、加密解密和运算哈希;所述修改完成后由硬件加密机提供底层加密功能,实现提供国密和非国密的加密服务。本发明的多维加密接口技术改进方法使得BCCSP模块支持了PKCS#11标准的国密硬件加密和非国密硬件加密。
0/0