You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Java中用BouncyCastle通过ANSI X9.63推导AES密钥?

云侧ECDH X9.63密钥推导与设备侧一致性问题

背景

  • 公司分为云和设备团队,云侧需向设备发送敏感信息,原采用SHA-512密钥推导函数生成AES密钥加密payload。
  • 因设备侧拟采用PKCS#11标准化操作,云侧需将密钥推导方式从SHA-512改为ECDH X9.63。

实现限制与需求

  • 设备侧通过C语言调用PKCS#11库的C_DeriveKey函数实现密钥推导。
  • Java无法直接调用该函数,且公司仅允许使用已批准的第三方库,已批准的库为BouncyCastle,需借助它完成密钥推导。

尝试方案及问题

两种方法生成的AES密钥均与设备侧不符:

  1. 使用ECCDHwithSHA256KDF密钥协商算法结合UserKeyingMaterialSpec,一次性完成密钥协商与KDF操作,生成的密钥与设备侧不一致。
  2. 使用ECDHKEKGenerator推导密钥,结果同上;且该工具可能用于信封加密(ECDHKEK即ECDH密钥加密密钥)。

内容的提问来源于stack exchange,提问作者XYZ

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.28 00:45:02