openharmony 鸿蒙 changelogs-security

2025-06-16 浏览 (1)

security变更说明

cl.security.1 通用密钥库SystemCapability变更

访问级别

公开接口。

变更原因

通用密钥库为了满足未来mini平台算法能力扩展诉求,将加解密算法相关TAG的SystemCapability由SystemCapability.Security.Huks.Extension调整为SystemCapability.Security.Huks.Core。且由于mini平台算法能力较弱,部分算法当前返回不支持,待后续扩展。

变更影响

该变更为不兼容变更。

对接口所属的SystemCapability进行调整,对接口本身的使用方式无影响。

变更前:

相关接口的系统能力要求为“SystemCapability.Security.Huks.Extension”。判断设备是否支持本次变更涉及算法需使用canIUse("SystemCapability.Security.Huks.Extension")。

变更后:

相关接口的系统能力要求为“SystemCapability.Security.Huks.Core”。判断设备是否支持本次变更涉及算法需改为使用canIUse("SystemCapability.Security.Huks.Core")。

起始 API Level

12

变更发生的版本

从OpenHarmony SDK 5.0.0.39开始。

变更的接口/组件

@ohos.security.huks模块中的加解密算法相关接口。详细接口如下:

序号接口名接口说明
1huks.importKeyItem导入明文密钥
2huks.importWrappedKeyItem导入加密密钥
3huks.exportKeyItem导出密钥
4huks.getKeyItemProperties获取密钥属性
5huks.deleteKey删除密钥

@ohos.security.huks模块中的相关枚举类型。详细如下:

序号枚举名枚举说明
1HuksKeyPurpose表示密钥用途
2HuksKeyDigest表示摘要算法
3HuksKeyPadding表示补齐算法
4HuksCipherMode表示加密模式
5HuksKeySize表示密钥长度
6HuksKeyAlg表示密钥使用的算法
7HuksUnwrapSuite表示导入加密密钥的算法套件
8HuksKeyStorageType表示密钥存储方式
9HuksImportKeyType表示导入密钥的密钥类型
10HuksRsaPssSaltLenType表示Rsa在签名验签、padding为pss时需指定的salt_len类型
11HuksAuthStorageLevel表示生成或导入密钥时,指定该密钥的存储安全等级
12HuksSendType表示发送Tag的方式
13HuksTagType表示Tag的数据类型

HuksTag中的枚举值。详细如下:

序号枚举值枚举值说明
1HUKS_TAG_DIGEST表示摘要算法的Tag
2HUKS_TAG_SALT表示密钥派生时的盐值
3HUKS_TAG_ITERATION表示密钥派生时的迭代次数
4HUKS_TAG_AGREE_ALG表示密钥协商时的算法类型
5HUKS_TAG_AGREE_PUBLIC_KEY_IS_KEY_ALIAS表示密钥协商时的公钥别名
6HUKS_TAG_AGREE_PRIVATE_KEY_ALIAS表示密钥协商时的私钥别名
7HUKS_TAG_AGREE_PUBLIC_KEY表示密钥协商时的公钥
8HUKS_TAG_DERIVE_KEY_SIZE表示派生密钥的大小
9HUKS_TAG_IMPORT_KEY_TYPE表示导入的密钥类型
10HUKS_TAG_UNWRAP_ALGORITHM_SUITE表示导入加密密钥的套件
11HUKS_TAG_DERIVED_AGREED_KEY_STORAGE_FLAG表示派生密钥/协商密钥的存储类型
12HUKS_TAG_RSA_PSS_SALT_LEN_TYPE表示rsa_pss_salt_length的类型
13HUKS_TAG_ALL_USERS预留
14HUKS_TAG_USER_ID表示当前密钥属于哪个userID
15HUKS_TAG_NO_AUTH_REQUIRED预留
16HUKS_TAG_IS_ALLOWED_WRAP预留
17HUKS_TAG_KEY_WRAP_TYPE预留
18HUKS_TAG_KEY_ROLE预留
19HUKS_TAG_IS_ASYNCHRONIZED预留
20HUKS_TAG_ASYMMETRIC_PUBLIC_KEY_DATA预留
21HUKS_TAG_ASYMMETRIC_PRIVATE_KEY_DATA预留

适配指导

SystemCapability.Security.Huks.Core为必选基础能力,SystemCapability.Security.Huks.Extension为可选扩展能力。当前SDK默认定义的device-define都包含SystemCapability.Security.Huks.Core必选能力,因此涉及Universal Keystore组件的功能代码原则上无需适配。但如果代码中涉及调用canIUse()方法对本次变更涉及算法支持情况进行判断,则应修改canIUse()方法传入的SystemCapability,同时参考资料,结合API level判断。

cl.security.2 @ohos.security.cryptoFramework 接口SysCap变更

访问级别

公开接口

变更原因

加解密算法库框架为了灵活适配不同平台,按照算法类型对接口重新划分SysCap。

变更影响

此变更为不兼容变更。

变更前:

加解密算法库框架所有接口的SysCap均是SystemCapability.Security.CryptoFramework。

(1)可以使用canIUse("SystemCapability.Security.CryptoFramework")判断设备是否支持加解密算法库能力。

(2)若自定义设备支持加解密算法库能力能力,只需在设备的能力集配置中配置SystemCapability.Security.CryptoFramework。

变更后:

加解密算法库框架按照算法类型对接口重新划分SysCap,如随机数相关接口SysCap变更为SystemCapability.Security.CryptoFramework.Rand。

(1)应该使用具体的Syscap判断设备的加解密算法库是否支持对应算法,如使用canIUse("SystemCapability.Security.CryptoFramework.Rand")判断设备的加解密算法库能力是否支持随机数能力。

(2)若自定义设备原本就支持加解密算法库能力,则需在设备的能力集配置中添加加解密算法库框架的所有SysCap,具体SysCap名见“变更的接口/组件”。

起始 API Level

12

变更发生版本

从OpenHarmony SDK 5.0.0.39 版本开始。

变更的接口/组件

@ohos.security.cryptoFramework按照算法类型对接口重新划分SysCap,具体划分如下,其中序号为2到11的10个SysCap是新增的:

序号SysCap名SysCap描述
1SystemCapability.Security.CryptoFramework原有的SysCap,变更后不包含任何算法能力,仅包含公共能力
2SystemCapability.Security.CryptoFramework.Key密钥基础类型
3SystemCapability.Security.CryptoFramework.Key.SymKey对称密钥
4SystemCapability.Security.CryptoFramework.Key.AsymKey非对称密钥
5SystemCapability.Security.CryptoFramework.Signature签名验签
6SystemCapability.Security.CryptoFramework.Cipher对称、非对称加解密
7SystemCapability.Security.CryptoFramework.KeyAgreement密钥协商
8SystemCapability.Security.CryptoFramework.MessageDigest消息摘要
9SystemCapability.Security.CryptoFramework.Mac消息验证码
10SystemCapability.Security.CryptoFramework.Kdf密钥派生
11SystemCapability.Security.CryptoFramework.Rand随机数

适配指导

(1)判断设备是否支持加解密算法库框架的随机数能力需使用canIUse("SystemCapability.Security.CryptoFramework.Rand"),其他算法类型类似。

(2)若自定义设备的能力集配置文件中包含了SystemCapability.Security.CryptoFramework,则需要添加此次变更新增的10个SysCap。

你可能感兴趣的鸿蒙文章

harmony 鸿蒙元能力子系统变更说明

harmony 鸿蒙ArkCompiler子系统Changelog

harmony 鸿蒙ArkUI子系统Changelog

harmony 鸿蒙文件子系统Changelog

harmony 鸿蒙媒体子系统Changelog

harmony 鸿蒙窗口子系统变更说明

  • 所属分类: 后端技术
  • 本文标签: 软件 鸿蒙
  • 版权声明: 本文链接 https://seaxiang.com/blog/M0Ab3P