“变体”LMK 的目的是什么?

信息安全 hsm
2021-09-08 08:02:21

“变体”LMK 的目的是什么?

JPOS 项目 ( http://jpos.org/wiki/HSM_basics ) 给出了这样的描述:

为了使事情更安全,HSM 使用变体。变体是每种密钥类型的十六进制值。

Q1)变体如何使事情更安全?

Q2)增加安全性是使用变体的唯一原因吗?我认为 Variants 的另一个原因是增加密钥的数量而不需要 HSM 中的更多内存存储?

1个回答

在某些 HSM 中,某些类型的密钥可能具有某些命令,例如,您将无法使用 PIN 密钥来解密该值。

我不确定这是否与 jPOS 用例有关:https ://github.com/jpos/jPOS/blob/master/jpos/src/main/java/org/jpos/security/jceadapter/JCESecurityModule.java# L1820

我也想知道