我试图使用PKCS11 lib。我在C10GetInfo函数的Windows10 x64上得到了错误的结构数据。
CK_C_GetInfo f_C_GetInfo = (CK_C_GetInfo)dlsym(__pkcs11->dlHandle, "C_GetInfo");
CK_C_Finalize f_C_Finalize = (CK_C_Finalize)dlsym(__pkcs11->dlHandle, "C_Finalize");
CK_INFO _info;
rv = f_C_GetInfo(&_info);
/* an unsigned value, at least 32 bits long */
// typedef unsigned long int CK_ULONG;
typedef unsigned long int CK_ULONG;
/* at least 32 bits; each bit is a Boolean flag */
typedef CK_ULONG CK_FLAGS;
typedef struct CK_VERSION {
CK_BYTE major; /* integer portion of version number */
CK_BYTE minor; /* 1/100ths portion of version number */
} CK_VERSION;
typedef CK_VERSION CK_PTR CK_VERSION_PTR;
typedef struct CK_INFO {
CK_VERSION cryptokiVersion; /* Cryptoki interface ver */
CK_UTF8CHAR manufacturerID[32]; /* blank padded */
CK_FLAGS flags; /* must be zero */
CK_UTF8CHAR libraryDescription[32]; /* blank padded */
CK_VERSION libraryVersion; /* version of library */
} CK_INFO;
typedef CK_INFO CK_PTR CK_INFO_PTR;
// Function C_GetInfo
CK_RV C_GetInfo ( CK_INFO_PTR pInfo );
错误的结构数据从参数flags
开始,它必须是0(十六进制:00 00 00 00
)。但它具有十六进制值00 00 52 75
。
如果我将参数flags
的类型更改为char[4]
有什么问题?为什么这个结构的PKCS11接口错误?
答案 0 :(得分:2)
前两个元素cryptokiVersion
和manufacturerID
占用34个字节。
manufacturerID
提到空白填充,如果查看字节,则0x20
有一系列UTF-8
。
后跟4 0x00
后跟52 75 74 ....
manufacturerID
和flags
之间的数据中没有填充,但您的结构定义包含2个字节的填充,以使unsigned long
与下一个边界对齐,该边界位于{ {1}}字节。
尝试从结构中删除填充。
36
答案 1 :(得分:1)
值得记住的是,根据PKCS#11,所有结构都被打包到最小尺寸,由平台支持,而不是与4或8字节对齐。不这样做会使PKCS#11驱动程序与应用程序不兼容。 PKCS#11标准对此非常严格。