群组密钥介绍 从API 23开始,HUKS支持群组密钥功能,该功能是针对同一开发者开发的多个HAP应用,提供的跨应用密钥共享能力。 当多个HAP在配置中指定相同的组标识时,可共享同一组密钥资源,实现密钥在开发者自有应用生态内的安全复用,无需重复生成或手动传递密钥,简化跨应用加密场景的密钥管理流程。
阅读全文
openharmony 鸿蒙 huks-provider-management-overview
Provider管理介绍及规格 HUKS提供外部密钥管理扩展能力(简称Ukey Extension)注册和注销接口。三方驱动HAP检测到Ukey存在时,调用Provider注册接口,将驱动HAP应用提供的外部密钥管理能力注册到系统中来。当检测到所有Ukey被拔出时,通过调用Provider注销接口,将其提供的外部密钥管理能力从系统中注销。
阅读全文
openharmony 鸿蒙 huks-open-close-resource-arkts
打开资源/关闭资源(ArkTS) 从API版本26.0.0开始,huksExternalCrypto提供打开/关闭资源功能的ArkTS接口。 打开资源 应用在密钥操作之前(密钥操作、通用操作、PIN码认证等),需要先调用openResource打开资源。打开资源需要获取resourceId,resourceId可通过证书选择接口获取,或通过getResourceId获取外部密钥管理扩展的资源ID。
阅读全文
openharmony 鸿蒙 huks-ukey-pin-authentication-arkts-sys
Ukey PIN码认证(ArkTS) 从API 22开始,huksExternalCrypto提供PIN码认证功能接口。生态应用调用证书HAP界面,展示证书列表,用户选择证书后,浏览器根据选择的证书获取到resourceId,然后打开资源并进入PIN码认证。具体的场景介绍,请参考Ukey
阅读全文
openharmony 鸿蒙 huks-key-attestation-ndk-sys
非匿名密钥证明(仅对系统应用开放)(C/C++) 在使用本功能前,需申请权限:ohos.permission.ATTEST_KEY。请开发者根据应用的APL等级,参考具体的操作路径权限申请。
阅读全文
openharmony 鸿蒙 huks-query-authentication-status-ndk
查询认证状态(C/C++) 从API 22开始,huksExternalCrypto提供PIN码认证状态查询功能接口。应用可以通过该接口查询PIN码是否认证通过。具体的场景介绍及规格,请参考Ukey
阅读全文
openharmony 鸿蒙 huks-extension-registration-and-unregistration-ndk
注册/注销Provider(C/C++) 从API 22开始,huksExternalCrypto提供Provider注册和注销功能接口。 注册Provider 在CMake脚本中链接相关动态库 target_link_libraries(entry PUBLIC libhuks_ndk.z.so
阅读全文
openharmony 鸿蒙 huks-offline-anon-attestation-arkts
离线匿名密钥证明(ArkTS) 从API 26.0.0开始支持离线匿名密钥证明,该接口用于在无网络环境下证明密钥的合法性,与在线匿名密钥证明相比,在离线证书有效期内不需要网络连接,推荐优先使用离线密钥证明。离线证书是在该流程中由三级CA颁发的证书,其有效期为1个月。
阅读全文
openharmony 鸿蒙 huks-ukey-signing-signature-verification-overview
签名/验签介绍及算法规格 Ukey PIN码认证之后,应用可以通过resourceId操作对应密钥执行签名操作。该能力通过HUKS提供的三段式接口实现,应用指定相应的算法参数即可(包括算法类型,目的,填充,摘要等)。
阅读全文
openharmony 鸿蒙 huks-extension-ability-support-dev
CryptoExtensionAbility适配开发指导 适配指导 本文档旨在指导驱动厂商如何继承实现CryptoExtensionAbility需要的接口能力,此处给出实现参考,其他实现依照业务需要依次调用driver封装的底层驱动函数。
阅读全文