openharmony 鸿蒙 huks-group-key-overview

群组密钥介绍 从API 23开始,HUKS支持群组密钥功能,该功能是针对同一开发者开发的多个HAP应用,提供的跨应用密钥共享能力。 当多个HAP在配置中指定相同的组标识时,可共享同一组密钥资源,实现密钥在开发者自有应用生态内的安全复用,无需重复生成或手动传递密钥,简化跨应用加密场景的密钥管理流程。
阅读全文

openharmony 鸿蒙 huks-provider-management-overview

Provider管理介绍及规格 HUKS提供外部密钥管理扩展能力(简称Ukey Extension)注册和注销接口。三方驱动HAP检测到Ukey存在时,调用Provider注册接口,将驱动HAP应用提供的外部密钥管理能力注册到系统中来。当检测到所有Ukey被拔出时,通过调用Provider注销接口,将其提供的外部密钥管理能力从系统中注销。
阅读全文

openharmony 鸿蒙 huks-open-close-resource-arkts

打开资源/关闭资源(ArkTS) 从API版本26.0.0开始,huksExternalCrypto提供打开/关闭资源功能的ArkTS接口。 打开资源 应用在密钥操作之前(密钥操作、通用操作、PIN码认证等),需要先调用openResource打开资源。打开资源需要获取resourceId,resourceId可通过证书选择接口获取,或通过getResourceId获取外部密钥管理扩展的资源ID。
阅读全文

openharmony 鸿蒙 huks-ukey-pin-authentication-arkts-sys

Ukey PIN码认证(ArkTS) 从API 22开始,huksExternalCrypto提供PIN码认证功能接口。生态应用调用证书HAP界面,展示证书列表,用户选择证书后,浏览器根据选择的证书获取到resourceId,然后打开资源并进入PIN码认证。具体的场景介绍,请参考Ukey
阅读全文

openharmony 鸿蒙 huks-key-attestation-ndk-sys

非匿名密钥证明(仅对系统应用开放)(C/C++) 在使用本功能前,需申请权限:ohos.permission.ATTEST_KEY。请开发者根据应用的APL等级,参考具体的操作路径权限申请。
阅读全文

openharmony 鸿蒙 huks-offline-anon-attestation-arkts

离线匿名密钥证明(ArkTS) 从API 26.0.0开始支持离线匿名密钥证明,该接口用于在无网络环境下证明密钥的合法性,与在线匿名密钥证明相比,在离线证书有效期内不需要网络连接,推荐优先使用离线密钥证明。离线证书是在该流程中由三级CA颁发的证书,其有效期为1个月。
阅读全文

openharmony 鸿蒙 huks-extension-ability-support-dev

CryptoExtensionAbility适配开发指导 适配指导 本文档旨在指导驱动厂商如何继承实现CryptoExtensionAbility需要的接口能力,此处给出实现参考,其他实现依照业务需要依次调用driver封装的底层驱动函数。
阅读全文