4

我正在专门研究在安全框架中使用 SecKeyGeneratePair() 方法并在 params 字典中指定 [kSecAttrKeyType: kSecAttrKeyTypeEC]。

但我无法找到 Apple 文档中使用的 EC 曲线。

有没有办法指定使用什么曲线,或者我应该导入 openssl 代替?

4

1 回答 1

7

Apple 似乎不允许在指定位长(使用kSecAttrKeySizeInBits)之外选择曲线。支持的大小为 521、384、256、224 和 192。这些对应于 NIST 的secp***r1曲线。据我所知,没有办法指定备用(koblitz、brainpool 等)曲线。

于 2014-06-15T15:34:55.753 回答