CÁC HÀM PKCS#11

Ma trận hỗ trợ hàm

Một hàm không được xem là hỗ trợ chỉ vì có trong header Cryptoki. Ma trận phiên bản phải nêu rõ hành vi được triển khai và giới hạn.

01

Ma trận hàm

HàmTrạng tháiHợp đồng
C_GetFunctionListBắt buộcTrả về bảng hàm của release
C_Initialize / C_FinalizeBắt buộcThreading flag và vòng đời
C_GetSlotList / C_GetTokenInfoBắt buộcĐịnh danh slot/token ổn định
C_WaitForSlotEventTùy chọn theo releaseHành vi blocking/event
C_OpenSession / C_CloseSessionBắt buộcRO/RW và pooling
C_Login / C_LogoutBắt buộcProfile theo User/SO/context cụ thể
C_FindObjects*Bắt buộcVisibility và phân trang
C_GetAttributeValueBắt buộcHành vi attribute đã công bố
C_GenerateKeyPairTheo profileLoại khóa/mechanism
C_DeriveKeyTheo profileÁnh xạ KEM/hybrid theo release
C_Sign* / C_Verify*Bắt buộc cho signing profileMechanism và encoding
C_DestroyObjectBắt buộcBằng chứng xóa và zeroization

02

Quy tắc đồng thời

  • Threading flag của C_Initialize được release chấp nhận.
  • Hành vi multi-thread và multi-process.
  • Vô hiệu hóa handle sau khi rút token hoặc failover.
  • Hành vi blocking cho thao tác được bảo vệ chạy dài.
  • Hành vi finalize khi còn session đang mở.