免播放器在线 I 欧美性粗暴 I 日本成人激情视频 I 成人性生交大片免费看96 I 精品无码成人网站久久久久久 I 亚洲福利网 I 国产麻豆亚洲精品一区二区 I 激情五月婷婷久久 I 国产三级一区 I 激情网站五月天 I 请鬼在线观看免费高清恐怖 I 日本高清不卡码 I 一级黄色录像影片夫妻性生活影片 I 91中文字幕网 I av不卡网站 I 青青草97国产精品免费观看 I 亚洲一区二区三区欧美 I 超碰97人人模人人爽人人喊 I 欧美视频免费播放 I 在线网站黄色 I 福利网址在线观看 I 91超碰caoporn97人人 I 亚洲三级在线中文字幕 I 色综合福利 I 黄色美女视频 I 国产毛片不卡野外视频 I 亚洲精品第一国产综合野 I 91天堂在线视频 I 国产性猛交xx乱视频 I 狠狠狠色丁香综合婷婷久久 I 又色又爽又激情的59视频 I 大胆美女人体午夜电影 I 申鹤乳液狂飙 I 国产91一区二区三区 I 欧美日韩中文字幕精品

咨詢電話: 152-3782-8699

— 產品知識 —

NEWS CENTRES
聯系我們/CONTACT US
全國免費客服電話 152-3782-8699
開封市盛達水表有限公司

地址:開封市魏都路中段109號

電話:152-3782-8699

郵箱:497343898@qq.com

您的位置:首頁>>產品知識

產品知識

智能卡密鑰管理系統的應用方案

發布時間:2018-11-15 09:19:58

    這里我們將敘述一個基于智能卡系統的密鑰管理之例。

  了滿足在商業銀行全行范圍內對IC卡密鑰進行統一管理的業務需求,提出了集中—分布式密鑰管理體制。該體制**支持《中國金融IC卡規范 v1.0》,具體為:

  1、IC卡的電子錢包和電子存折的消費。 取現。 查余額功能全國通用,并且采用脫機交易方式。

  2、IC卡的圈存。 圈提功能全國通用,但采用聯機交易方式,借助龍卡網絡實現。

  3、 IC卡PIN的改密。 解鎖等其他功能僅在發卡行受理。

  系統功能

  在充分保證密鑰安全性的基礎上,支持IC卡聯合試點密鑰的生成。 導出。 注入。 備份。 恢復。 更新。 服務等功能,實現密鑰的安全管理。

  系統特點

  1. 功能強大

  本系統支持5個版本密鑰,每個版本具有5個索引,每個索引下可存儲10個自定用途的密鑰,能夠支持現有的所有的IC卡交易密鑰的存儲。 各成員銀行可以自主發卡, 實現讀卡機具共享,完成異地跨行交易。

  2. 支持多種類型的卡片和讀卡器

  3. 實行權限管理

  4. 符合標準,通用性強

  5. 高安全性,高可靠性

  采用DES(3DES)。 密鑰分散算法。 安全報文算法,保證了密鑰從產生到傳輸再到使用和銷毀整個生命周期里的安全性。 采用模塊化設計易于擴展 系統模塊劃分合理,易于維護和擴展 。

  6. 開放性好

  7. 全中文界面,易于操作

  其目的是用一個比較容易理解集中事例來進一步說明前面所敘述的原則。和這個例子相比,真正大型系統經常的安排更復雜些而且有幾個 結構層次。小型的系統通常不需要任何密鑰層次,因為一個秘密的全局密鑰叮用于所有的卡。此處所給出 的系統處於大型系統和結構簡單的系統的中間位置,因此是個很好的例子。

  供裝入或支付的密鑰可用于電子錢包,它們用對稱加密方法,在系統中這些密鑰在 任何情況下都是重要的,因為它們都比較好地由所述的密鑰層次予以保護。各個導出功能在此處不做詳述 ,但DES或3重DES算法總是可用于它們的。密鑰的長度也未做詳細討論,但它們確實是可變的。為了安全起 見,在層次頂層的密鑰通常用比其較低層的密鑰更強有力的加密功能導出。

  位于頂層的密鑰被稱為通用主密鑰,對于整個一代的密鑰只有一個這樣的密鑰。例如,—代可在一年內保 持**,在相繼的年份可用新一代來替換,這就是新一代的通用主密鑰了。這個密鑰是整個系統中對安全 *敏感的密鑰。如果它被知道了,則所有屬于它這一代的密鑰都可算出,系統的這一代被攻破。主密鑰可 由隨機數產生,也可以設想使通用主密鑰由數個人各自單獨擲骰子得出之值來形成,其中每個人只知道密 鑰的部分值,通用主密鑰應當絕對不會由任何單獨的個人**知道,而在它的一代中必須不具各可以復制 出來的條件。

  每項功能的單獨主密鑰由通用主密鑰導出,密鑰的功能可以是對一個電子錢包的裝人或支付。一個單向函 數,諸如變型的DES算法,在此例中可用來導出各個功能的主密鑰,這使得應用逆向計算過程由主密鑰來計 算通用主密鑰是不可能的。如果不是用單向函數去導出主密鑰,盡管有各種安全方法,如果一個主密鑰變 成了已知的,若也知道了導出參數,那么就可以算出通用主密鑰來。這里使用單向函數的理由是假定在這 個想像的電子錢包系統中,主密鑰將位于本地終端的安全模塊之中。這就是說,比起總是位于后臺系統的 通用主密鑰來,它們就更易于受到攻擊。

  導出密鑰形成了密鑰層次中的下一層,它們是位于智能卡中的密鑰。每張卡含有一組導出密鑰,它們是按 照其功能和朝“代”數分開的。如果這樣的一張卡用于終端,則立足于導出該密鑰時所用的參數終端可為 它本身計算導出密鑰。當然,終端首先要從卡讀取導出參數。一旦導出密鑰是可用的,則按下列步驟去計 算動態密鑰,它對于一次單獨的會話是專用的。此密鑰僅在一單獨的會話期間**。在絕大多數智能卡應用中,會話期持續時間的范圍可從數百毫秒到數秒,會話結束后不再使用此動態密鑰。

  乍看此例中的系統似乎有點復雜,但比起實際的系統來它還是比較簡單的。這個例子的目的是表明在一個系統中的所有密鑰是如何產生的。它同時也暗示了如果一個密鑰被知道了必須采取的方法。如果通用主密鑰被知道了,就必須轉換至新的一代以便系統能夠運行而不必考慮安全的風險。另一方面,如果一個導出密鑰被知道了,所需要的是閉鎖有關的卡,對密鑰管理的任何其他改變都是不適宜的。所有這些方法假定的前提是能夠確定一個(或數個)密鑰被知道了,就在以后能予以防范。

  給出這種密鑰層次,很明顯是要在智能卡中產生與存儲很多密鑰。當然,為了節約存儲空間總能指定幾項功能共用一個密鑰,也**可以設想不同的密鑰層次安排。這當然在很大程度上取決于對系統的密鑰管理。

相關推薦

?
X

截屏,微信識別二維碼

微信號:15237828699

(點擊微信號復制,添加好友)

  打開微信

在線咨詢

銷售熱線

銷售熱線:152-3782-8699

主站蜘蛛池模板: 国产一区二区三区高清 | 伊人情人综合网 | 成人免费看吃奶视频网站 | 一级做受毛片免费大片 | 特级生活片 | 中文字幕无码日韩专区免费 | 日本高清一区二区三 | 亚洲成av人片在线观看ww | 91九色论坛| 四虎影视永久在线观看 | 91精品国产综合久久久久久丝袜 | 中国一级大黄大黄大色毛片 | 四月婷婷七月婷婷综合 | jizzjizzjizz亚洲日本 | 国产精品免费一区二区三区都可以 | 丁香色婷婷国产精品视频 | 一级毛片不卡片免费观看 | 欧美老妇大p毛茸茸 | 中文字幕日本电影 | 激情国产一区二区三区四区小说 | 久久久久久无码午夜精品直播 | 国产a做爰全过程片 | 成人av一区二区三区 | 国产精品亚洲一区二区在线观看 | 国产喷水视频 | 国产91久久精品 | 欧美精品一区二区三区在线 | 国产一区 | 亚洲夂夂婷婷色拍ww47 | 色噜噜狠狠色综合久夜色撩人 | 色婷婷色综合激情国产日韩 | 无码av天堂一区二区三区 | 成人精品一区二区三区校园激情 | 婷婷成人综合激情在线视频播放 | 黑人巨大精品 | 欧美激情人成日本在线视频 | 日本不卡网站 | 久久人爽人人爽人人片av | 亚洲精品久久久蜜桃 | 亚洲一级免费视频 | 国产三级精品三级在线专区 | 999成人网| 人妻少妇乱子伦无码专区 | av大片在线无码免费 | 熟女毛片| 97国产精品视频在线观看 | 久青草无码视频在线播放 | 亚洲成av人片在线观看 | xx免费视频 | 国产内射老熟女aaaa | 久久久不卡国产精品一区二区 | 中文字幕亚洲一区 | 成人爽a毛片在线视频网站 婷婷色在线观看 | 精品国产亚洲一区二区三区在线观看 | 国产精品线在线精品 | 久草视频在线播放 | 熟妇丰满多毛的大隂户 | 国产一卡二卡三卡 | 国产精品尤物在线 | www.热| 97人妻碰碰碰久久久久 | 中文字幕日韩欧美 | 国产成人综合网在线观看 | 奇米影视777色 | 护士奶头又大又软又好摸 | 无码精品人妻一区二区三区影院 | 国产精品美女久久久网av | 在线播放一区二区三区 | 夜色在线影院 | 亚洲国产精品综合久久网络 | 久久成人在线视频 | 欧美日韩在线第一页 | 欧美成人精品一区二区综合 | 久久中文字幕一区二区三区 | 2019国产精品 | 91视频丝瓜| 美女内射视频www网站午夜 | 国产日韩精品一区二区三区在线 | 国产乱人伦中文无无码视频试看 | 精品中文字幕一区二区 | 日韩一区欧美 | 亚洲乱码中文字幕小综合 | 真人作爱90分钟免费看视频 | www日韩免费高清视频 | 亚洲精品无码不卡在线播he | 国产麻豆天美果冻无码视频 | 无码高潮爽到爆的喷水视频app | 无码av片av片av无码 | 亚洲∧v久久久无码精品 | 人妻少妇精品一区二区三区 | 久久精品国产丝袜人妻 | 肥臀熟女一区二区三区 | 男人添女人下面免费网站 | 日本孕妇潮喷高潮视频 | 无套内射在线无码播放 | 国产精品久久自在自线不卡 | 欧美精品二区三区 | 黄色片的网站 | 九九线精品视频 |