基于国密SM3的密钥生成
发布时间
阅读量:
阅读量
实现基于国密SM3的密钥派生(KDF)
- 前言
- KDF 标准
- 基于SM3的kdf实现
前言
密钥派生函数(KDF) :密钥派生函数是指从一个共享的秘密比特串中派生密钥数据,在密钥协商过程中,密钥派生函数作用在密钥交换所获取的共享的秘密比特串上,从中产生所需的会话密钥或进一步加密所需的密钥数据。
常见的密钥派生函数包括:
- HKDF作为HMAC-based Key Derivation Function的缩写。
- 即一种基于HMAC协议生成密钥的方法。
- PBKDF2是一种简化的方法用于从密码中提取密钥。
- Bcrypt作为一个老化的密码学方法提供可配置的迭代次数。
- 它允许设置迭代次数以增强安全性。
- 虽然Bcrypt采用了恒定内存策略以减少硬件加速威胁,
- 但它在抵抗GPU加速攻击和ASIC加速攻击方面已不再安全。
- Scrypt则是一种内存密集型算法,
- 其目标是抵抗GPU攻击、ASIC攻击以及高效密码破解硬件攻击。
- Argon2也是一种强大的密码学方法,
- 同样具有抗GPU攻击、ASIC攻击和FPGA攻击的特点,
- 并且其效果优于Scrypt方案。
SM3 :SM3 作为我国的一种密码散列函数标准,在2010年12月17日正式颁布实施。该标准的具体内容可参考[“GM/T 00
全部评论 (0)
还没有任何评论哟~
