《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于門禁智能卡系統(tǒng)的密鑰管理應(yīng)用方案
基于門禁智能卡系統(tǒng)的密鑰管理應(yīng)用方案
中國一卡通網(wǎng)
匯文 收編
摘要: 這里我們將敘述一個(gè)基于智能卡系統(tǒng)的密鑰管理之例。其目的是用一個(gè)比較容易理解集中事例來進(jìn)一步說明前面所敘述的原則。和這個(gè)例子相比,真正大型系統(tǒng)經(jīng)常的安排更復(fù)雜些而且有幾個(gè)結(jié)構(gòu)層次。小型的系統(tǒng)通常不需要任何密鑰層次,因?yàn)橐粋€(gè)秘密的全局密鑰叮用于所有的卡。此處所給出的系統(tǒng)處於大型系統(tǒng)和結(jié)構(gòu)簡(jiǎn)單的系統(tǒng)的中間位置,因此是個(gè)很好的例子。供裝入或支付的密鑰可用于電子錢包,它們用對(duì)稱加密方法,在系統(tǒng)中這些密鑰在任何情況下都是重要的,因?yàn)樗鼈兌急容^好地由所述的密鑰層次予以保護(hù)。各個(gè)導(dǎo)出功能在此處不做詳述,但DES或3重DES算法總是可用于它們的。密鑰的長度也未做詳細(xì)討論,
Abstract:
Key words :

        這里我們將敘述一個(gè)基于智能卡系統(tǒng)的密鑰管理之例。其目的是用一個(gè)比較容易理解集中事例來進(jìn)一步說明前面所敘述的原則。和這個(gè)例子相比,真正大型系統(tǒng)經(jīng)常的安排更復(fù)雜些而且有幾個(gè) 結(jié)構(gòu)層次。小型的系統(tǒng)通常不需要任何密鑰層次,因?yàn)橐粋€(gè)秘密的全局密鑰叮用于所有的卡。此處所給出 的系統(tǒng)處於大型系統(tǒng)和結(jié)構(gòu)簡(jiǎn)單的系統(tǒng)的中間位置,因此是個(gè)很好的例子。
        供裝入或支付的密鑰可用于電子錢包,它們用對(duì)稱加密方法,在系統(tǒng)中這些密鑰在 任何情況下都是重要的,因?yàn)樗鼈兌急容^好地由所述的密鑰層次予以保護(hù)。各個(gè)導(dǎo)出功能在此處不做詳述 ,但DES或3重DES算法總是可用于它們的。密鑰的長度也未做詳細(xì)討論,但它們確實(shí)是可變的。為了安全起 見,在層次頂層的密鑰通常用比其較低層的密鑰更強(qiáng)有力的加密功能導(dǎo)出。
        位于頂層的密鑰被稱為通用主密鑰,對(duì)于整個(gè)一代的密鑰只有一個(gè)這樣的密鑰。例如,—代可在一年內(nèi)保 持有效,在相繼的年份可用新一代來替換,這就是新一代的通用主密鑰了。這個(gè)密鑰是整個(gè)系統(tǒng)中對(duì)安全 最敏感的密鑰。如果它被知道了,則所有屬于它這一代的密鑰都可算出,系統(tǒng)的這一代被攻破。主密鑰可 由隨機(jī)數(shù)產(chǎn)生,也可以設(shè)想使通用主密鑰由數(shù)個(gè)人各自單獨(dú)擲骰子得出之值來形成,其中每個(gè)人只知道密 鑰的部分值,通用主密鑰應(yīng)當(dāng)絕對(duì)不會(huì)由任何單獨(dú)的個(gè)人完全知道,而在它的一代中必須不具各可以復(fù)制 出來的條件。
        每項(xiàng)功能的單獨(dú)主密鑰由通用主密鑰導(dǎo)出,密鑰的功能可以是對(duì)一個(gè)電子錢包的裝人或支付。一個(gè)單向函 數(shù),諸如變型的DES算法,在此例中可用來導(dǎo)出各個(gè)功能的主密鑰,這使得應(yīng)用逆向計(jì)算過程由主密鑰來計(jì) 算通用主密鑰是不可能的。如果不是用單向函數(shù)去導(dǎo)出主密鑰,盡管有各種安全方法,如果一個(gè)主密鑰變 成了已知的,若也知道了導(dǎo)出參數(shù),那么就可以算出通用主密鑰來。這里使用單向函數(shù)的理由是假定在這 個(gè)想像的電子錢包系統(tǒng)中,主密鑰將位于本地終端的安全模塊之中。這就是說,比起總是位于后臺(tái)系統(tǒng)的 通用主密鑰來,它們就更易于受到攻擊。
        導(dǎo)出密鑰形成了密鑰層次中的下一層,它們是位于智能卡中的密鑰。每張卡含有一組導(dǎo)出密鑰,它們是按 照其功能和朝“代”數(shù)分開的。如果這樣的一張卡用于終端,則立足于導(dǎo)出該密鑰時(shí)所用的參數(shù)終端可為 它本身計(jì)算導(dǎo)出密鑰。當(dāng)然,終端首先要從卡讀取導(dǎo)出參數(shù)。一旦導(dǎo)出密鑰是可用的,則按下列步驟去計(jì) 算動(dòng)態(tài)密鑰,它對(duì)于一次單獨(dú)的會(huì)話是專用的。此密鑰僅在一單獨(dú)的會(huì)話期間有效。在絕大多數(shù)智能卡應(yīng)用中,會(huì)話期持續(xù)時(shí)間的范圍可從數(shù)百毫秒到數(shù)秒,會(huì)話結(jié)束后不再使用此動(dòng)態(tài)密鑰。
        乍看此例中的系統(tǒng)似乎有點(diǎn)復(fù)雜,但比起實(shí)際的系統(tǒng)來它還是比較簡(jiǎn)單的。這個(gè)例子的目的是表明在一個(gè)系統(tǒng)中的所有密鑰是如何產(chǎn)生的。它同時(shí)也暗示了如果一個(gè)密鑰被知道了必須采取的方法。如果通用主密鑰被知道了,就必須轉(zhuǎn)換至新的一代以便系統(tǒng)能夠運(yùn)行而不必考慮安全的風(fēng)險(xiǎn)。另一方面,如果一個(gè)導(dǎo)出密鑰被知道了,所需要的是閉鎖有關(guān)的卡,對(duì)密鑰管理的任何其他改變都是不適宜的。所有這些方法假定的前提是能夠確定一個(gè)(或數(shù)個(gè))密鑰被知道了,就在以后能予以防范。
        給出這種密鑰層次,很明顯是要在智能卡中產(chǎn)生與存儲(chǔ)很多密鑰。當(dāng)然,為了節(jié)約存儲(chǔ)空間總能指定幾項(xiàng)功能共用一個(gè)密鑰,也完全可以設(shè)想不同的密鑰層次安排。這當(dāng)然在很大程度上取決于對(duì)系統(tǒng)的密鑰管理。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美日韩成人综合| 国产噜噜噜噜噜久久久久久久久| 亚洲精品国产日韩| 亚洲男人第一网站| 国户精品久久久久久久久久久不卡| 欧美精品色网| 久久亚洲精品网站| 一区二区三区四区国产| 亚洲高清二区| 欧美综合二区| 欧美一区二区三区成人 | 亚洲高清av| 尤物在线观看一区| 国产亚洲欧美一区二区| 国产欧美一区二区精品婷婷| 国产精品永久免费在线| 国产农村妇女精品一二区| 国产毛片精品国产一区二区三区| 国产精品亚洲网站| 国产欧美一区二区三区国产幕精品 | 久久福利电影| 亚洲成在人线av| 久久精品人人做人人综合| 亚洲国产精品成人| 亚洲激情女人| av成人激情| 亚洲一区中文字幕在线观看| 亚洲综合首页| 久久久99爱| 欧美刺激午夜性久久久久久久| 欧美不卡视频一区| 欧美精品在线免费观看| 欧美日韩午夜在线视频| 国产精品久久久久久久9999| 国产欧美日韩在线观看| 黄色精品免费| 亚洲欧洲精品一区二区三区不卡| av成人天堂| 午夜一区不卡| 亚洲黄色片网站| 中文久久乱码一区二区| 午夜一级久久| 美腿丝袜亚洲色图| 欧美日韩一区自拍| 国产日韩欧美在线一区| 在线观看成人网| 一本一本a久久| 欧美一级网站| 亚洲精品乱码久久久久久蜜桃麻豆| 一本色道88久久加勒比精品| 亚洲欧美在线免费观看| 久久中文字幕导航| 欧美日韩一区二区欧美激情| 国产日韩欧美三级| 亚洲人精品午夜| 亚洲欧美一区二区三区在线| 亚洲国产免费| 亚洲综合色网站| 美女视频一区免费观看| 欧美性开放视频| 国产一区在线播放| 99国产精品久久久久久久久久| 亚洲欧美在线网| 99国产欧美久久久精品| 欧美在线不卡视频| 欧美精品福利视频| 国模叶桐国产精品一区| 99在线热播精品免费99热| 欧美一区二区黄色| 中国av一区| 久久中文久久字幕| 国产乱码精品一区二区三区忘忧草 | 亚洲精品男同| 欧美综合国产| 亚洲在线中文字幕| 美女久久一区| 国产精品影音先锋| 日韩一区二区久久| 亚洲电影在线看| 欧美亚洲一区二区在线| 欧美精品国产精品| 国产在线精品成人一区二区三区 | 久久精品三级| 午夜精品999| 欧美日韩1080p| 在线观看91精品国产麻豆| 先锋影院在线亚洲| 亚洲女人av| 欧美日韩成人在线播放| 激情成人av| 羞羞答答国产精品www一本| 亚洲一级二级在线| 欧美精品久久一区二区| 韩国欧美国产1区| 欧美一站二站| 亚洲欧美一区二区视频| 欧美日韩一区高清| 亚洲靠逼com| 日韩一级在线| 欧美国产精品| 亚洲国产三级| 亚洲精品日韩在线观看| 葵司免费一区二区三区四区五区| 国产色综合网| 午夜在线a亚洲v天堂网2018| 亚洲一区视频| 国产精品vvv| 中文精品在线| 亚洲一区二区三区免费在线观看| 欧美激情一区二区| 最新亚洲电影| 99综合电影在线视频| 欧美噜噜久久久xxx| 亚洲狠狠丁香婷婷综合久久久| 亚洲第一精品夜夜躁人人爽| 久久精品在线观看| 国产亚洲一二三区| 欧美一区二区三区四区在线观看| 久久av一区二区| 国产日韩欧美精品综合| 香蕉亚洲视频| 久久久国产精品一区| 国产在线视频欧美一区二区三区| 性做久久久久久免费观看欧美| 久久成人免费| 国产三级精品三级| 午夜国产不卡在线观看视频| 午夜国产精品影院在线观看| 国产精品视频免费观看| 亚洲欧美国产毛片在线| 久久精品一区二区三区不卡牛牛| 国产在线不卡视频| 亚洲国产精品日韩| 欧美黄色网络| 在线中文字幕一区| 欧美在线视频在线播放完整版免费观看 | 亚洲国产一区二区三区高清 | 国产一区欧美| 亚洲国产成人久久| 欧美劲爆第一页| 一区二区三区欧美激情| 午夜精品久久久久久久久| 国产日产高清欧美一区二区三区| 欧美专区在线播放| 欧美不卡三区| 在线视频亚洲欧美| 久久国产精品亚洲va麻豆| 在线国产日韩| 亚洲网站在线播放| 国产视频精品xxxx| 91久久精品www人人做人人爽| 欧美精品三级日韩久久| 中文av一区特黄| 久久久久久伊人| 亚洲人午夜精品| 性欧美超级视频| 永久域名在线精品| 夜夜爽av福利精品导航| 国产精品自在欧美一区| 最近中文字幕日韩精品| 欧美视频中文一区二区三区在线观看| 亚洲欧美日本日韩| 欧美大片第1页| 亚洲校园激情| 麻豆成人小视频| 中国女人久久久| 麻豆精品视频在线观看视频| 亚洲美女视频网| 久久久精品久久久久| 亚洲国产综合91精品麻豆| 午夜精品久久久久久久99樱桃| 一区二区视频欧美| 亚洲欧美国产视频| 在线成人av.com| 午夜欧美不卡精品aaaaa| 精品成人一区| 亚洲免费影视| 亚洲第一免费播放区| 午夜国产精品影院在线观看| 精品96久久久久久中文字幕无| 中文亚洲免费| 尤物yw午夜国产精品视频| 亚洲一区二区欧美日韩| 娇妻被交换粗又大又硬视频欧美| 亚洲综合精品自拍| 亚洲国产影院| 久久丁香综合五月国产三级网站| 亚洲卡通欧美制服中文| 久久久国产成人精品| 一本久久a久久免费精品不卡| 久久久久久久久久久成人| 99热在这里有精品免费| 男女av一区三区二区色多| 亚洲欧美日韩中文在线制服| 欧美激情影院| 亚洲国内高清视频| 国产欧美一区二区三区久久| 一区二区三区免费观看| 在线成人h网| 久久精品91|