《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 智能卡操作系統的加密算法命令
智能卡操作系統的加密算法命令
摘要:  對于很多應用來說加密算法命令是十分重要的。例如,它們使智能卡可比較容易用做加密和解密設備或用 于驗證數字簽名。許多智能卡操作系統有其自已執行加密算法的命令組。因為沒有這類功能的標準,出現了 諸如ENCRYPT(加密),DECRYPT(解密),SIGN DATA(簽署數據)和VERIFY SIGN ̄ATURE(驗證簽名)等智能卡命令。然而,同時有兩條專門處理加密算法的命令已規定在ISO/IEC 7816-8標準中。
Abstract:
Key words :

  對于很多應用來說加密算法" title="加密算法">加密算法命令是十分重要的。例如,它們使智能卡" title="智能卡">智能卡可比較容易用做加密和解密設備或用 于驗證數字簽名。許多智能卡操作系統有其自已執行加密算法的命令組。因為沒有這類功能的標準,出現了 諸如ENCRYPT(加密),DECRYPT(解密),SIGN DATA(簽署數據)和VERIFY SIGN ̄ATURE(驗證簽名)等智能卡命令。然而,同時有兩條專門處理加密算法的命令已規定在ISO/IEC 7816-8標準中。

  在下述材料中,也會述及在ISO/IEC 7816-8標準中的其他加密命令,因為這是目前對于此類命令惟一有效的資料,然而,在撰寫此書時這些標準尚未完成;其狀態為委員會草案CD(Committee Draft)。這意味著在最終版本出現之前,仍有某種可能做一些小修改,甚至會出現大的變動。

  在ISO/IEC 7816-8標準中與加密有關的功能分解在兩條命令之間,MANAGE SECURITYENVIROMENT(達成安全 環境)命令允許在實際執行加密算法之前先設定各種一般的條件,這條命令傳送一“模板”給卡,此模板中 含有相關的參數。它們一直保持有效,直到被一條新的MANAGE SECURITY ENVIROMENT命令所取代。模板本身 含有TLV編碼的數據對象,它允許在參數傳輸中的高度可變性(而遺憾其復雜性)。

圖1 ISO/ICE 7816-8中有關加密功能的命令:MANAGE SECURITY ENVIRONMENT利日PERFORM ECURITY OPERATION的基本原理

  在加密功能的所有選項用MANAGE SECURITY ENVIRONMENT命令都設置要當后,可調用PERFORM SECURITY OPERATION(執行安全操作)命令,用此命令可實現大量的安全操作,只要它們都受到智能卡操作系統的支 持。這一命令的可能選項的數量是如此巨大,因此并非所有受到的支持都是強制性的。雖然PERFORM SECURITY OPERATION只用一個指令字節編碼,然而卻由參數字節Pl來區分其8項基本不同的功能。這樣做的 理由是剩下可用以給命令編碼的命令字節數在這時已經感到比較緊張了。

  這兩條命令的功能見表1~表9,圖1則說明了它們運行的基本原理。

表1 遵照ISO/IEC 7816-8的MANAGE SECURITY ENVIRONMENT的功能

  由于PERFORM SECURITY OPERATION命令以很多不同的方式應用,我們在下面將按照不同的選項來分別敘述 其功能,而不對它們做過細的描述。

  PERFORM SECURITY OPERATION的COMPUTE CRYPTOGRAPHIC CHECKSUM(計 算加密代碼和)選項是用來求加密的校驗和(CCS)的,它通常被稱為MAC(報文鑒別碼)。所用之填補以及 密鑰或由操作系統隱含給出或可經MANAGE SECURITY-ENVIRONMENT命令提供。與此命令相對應的選項為 VERIFY CRYP-TOGRAPHIC CHECKSUM,它計算傳輸數據的加密代碼和并和也在命令中傳送的基準值相比較。這項操作的結果 是符合/不符合,并回給終端。

表2 遵照ISO/IEC 78168的PERFORM SECURITY OPERATION的選項COMPUTE CRYPTOGRAPHlC CHECKSUM的功能

表3 遵照ISO/IEC 7816-8的PERFORM SECURITY OPERATION的選項VERIFY CRYPTOGRAPHIC CHECKSUM的功能

  兩個選項ENCIPHER和DECIPHER對數據提供了純粹的加密和解密,ENCIHER選項用來對命令中傳送的數據加密 。根據操作系統提供的選項,可先行傳送MANAGE SECURITYENVIRONMENT命令,以選擇所用加密算法。類似地 ,也必須用傳送的參數在發布命令之前先行設置要當加密算法的模式。對于字組加密算法,尚可在ECB與CBC 模式間選擇。由于傳送給卡的數組的長度沒有必要精確地為加密算法字組大小的整倍數,故必須由一個補充 參數規定填補方法,同樣重要的是智能卡中算法用于加密數據的密鑰的存儲地址。

表4 遵照ISO/IEC 7816-8的PERFORM SECURITY OPERATION的選項ENCIPHER的功能

表5 遵照ISO/IEC 7816-8的PERFORM SEOURITY OPERATION的選項DECIPHER的功能

  ENCIPHER的逆操作是DECIPHER,用此功能可使傳送的數據以和ENCIPHER中所用的相同模式被解密。當然智 能卡必須知道相應的密鑰,算法模式和填補模式,這些信息必須用一條MANAGE SECURITY ENVIRONMENT命令傳送給卡的操作系統。

  由于把公開密鑰算法引人到智能卡的應用中,這就需要有適當的命令來使用這一新的有效功能。智能卡特 別適合于簽名的應用,因為簽名的算法的秘密密鑰可以安全地存在存儲器中,而它不能被讀到。ISO/IEC 7816-8標準說明了命令的四種選項可用于數字簽名。

  PERFORM SECURITY OPERATION命令的HASH(散列)選項可用于計算散列值,命令或是傳送要散列的數據, 或是傳送在智能卡之外已算出的散列值以及需用于最后一步計算的數據。在后一種情況,對最后字組的散列 計算是在卡中執行的,這種方法的好處是散列值可以在卡外能顯然較快形成,但最后一步仍在卡內進行。從 純粹加密的觀點看來,這僅僅提供了少量額外的安全性,但可稍微限制操縱散列值的可能性,被廣泛用在實 際中。

  由于散列的數據量通常大于一條命令中所允許的數據字段的最大長度,比⒋SH選項中使用了“7級” (Level-7)鏈接,意即數組可在應用級上邏輯地鏈接在一起。最終的散列數組中含有一個標記以通知命令 散列操作至此字組結束。

  

 

 

  這一命令選項還有著它自己的選項,計算出的散列值可以或是在對命令的響應中立即傳送給終端,或是存 儲在卡中供后繼的命令使用。像在前面的命令中所述的那樣,所用的填補和密鑰需用一條在先的MANAGE SECURITY ENVIRONMENT命令予以規定。

表6 遵照ISO/IEC 7816-8的PERFORM SECURTY OPERATION的HASH選項的功能

  COMPUTE DIGITAL SIGNATURE選項可用來簽署數據,要簽署的數據串通常都已經被壓縮成散列值,必須傳送 給智能卡。除非前一條是PERFORM SECURITY OPERATION命令的HASH選項,其結果已經存在于卡中。COMPUTE DIGITAL SIGNATURE選項也允許把要簽署的數據直接傳送給卡。在簽名產生之前先把它們散列。對大量的數 據,可隨HASH選項采取“7級”散列。

表7 遵照ISO/IEC 7816-8的PERFORM SECURITY OPERATION的COMPUTE DIGITAL SIGNATURE選項的功能

  若散列值之長度并不對應于公開密鑰算法的輸人數據長度,則必須予以填補。對此選項亦由MANAGE SECURITY ENVIRONMENT命令中的參數規定,它也用來確定所用之密鑰。

  驗證COMPUTE DIGITAL SIGNATURE選項的功能由VERIFY DIGITAL SICNATURE選項提供。原理上,任何一臺足 夠快的數字計算機都可用來驗證簽名,因為所需密鑰是公開的。然而,在許多情況下公開密鑰的有效性必須 首先用一個另外的數字簽名予以驗證。這確實和安全性有關,而且不應在不安全的計算機上進行。對數字簽 名的驗證,其相關的公開密鑰必須或是已為智能卡隱含地知道,或是經命令選項VERIFY CERTIFICATE(驗證 憑證)明顯地使卡獲得。要驗證的數據可以直接傳送給VERIFY DIGITAL SIGNATURE或以相關的散列值的形式 傳給,所有其他參數則和COMPUTE DIGITAL SICNATURE選項是一樣的。

  

  在開放系統中,驗證數字簽名的公開密鑰通常用憑證當局的秘密密鑰予以簽署。公開密鑰的可靠性在使用 前必須被驗證,因為這是惟一的方法以確信密鑰不是偽造的。這項驗證必須在安全的環境中進行,例如在智 能卡中,否則有可能遭受到控制。ⅦⅢⅣ CERTIπCATE(驗證憑證)命令選項專門提供對簽署了的公開密鑰 的驗證。一旦公開密鑰被驗證為真實可信的,就可以或是把它永久存在智能卡中,或是緊接著用一條VERIFY DIGITAL SIGNATURE命令來使用它。

  

  如果智能卡的操作系統支持產生非對稱加密算法密鑰對的產生,則此過程可用ISO/IEC7816-8的命令 GENERATE PUBLIC KEY PAIR(產生公開密鑰對)來啟動,其具體功能見表10。密鑰產生需用之所有參數,必 須先用MANAGE SECURITY ENVIRONMEN命令設置妥當。

  圖2表明了以上所述的命令如何可以用來產生一個數字簽名和驗證。

 圖2


 

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美激情亚洲视频| 国产精品三级视频| 亚洲资源av| 亚洲人成毛片在线播放| 久久精品91久久久久久再现| 亚洲欧美日韩在线| 亚洲欧美成人一区二区在线电影| 一级日韩一区在线观看| 亚洲毛片在线看| 亚洲经典三级| 亚洲精品久久久久中文字幕欢迎你| 亚洲福利在线看| 在线观看视频日韩| 亚洲第一久久影院| 亚洲第一网站| 亚洲黄色精品| 亚洲精品乱码久久久久久久久| 亚洲福利在线视频| 亚洲黄网站黄| 99精品国产一区二区青青牛奶| 日韩亚洲欧美一区二区三区| 99在线|亚洲一区二区| 日韩午夜免费| 制服丝袜激情欧洲亚洲| 亚洲性av在线| 欧美一二三区在线观看| 久久精品国产v日韩v亚洲 | 正在播放欧美视频| 亚洲一区二区毛片| 欧美一区二区三区成人| 久久黄色级2电影| 亚洲激情视频在线| 夜夜嗨av一区二区三区四区 | 在线午夜精品| 亚洲欧美成人在线| 久久精品123| 日韩一级不卡| 亚洲免费影院| 久久噜噜亚洲综合| 欧美大成色www永久网站婷| 欧美日韩色婷婷| 国产精品网站视频| 精品福利免费观看| 亚洲精品久久久久久一区二区| 亚洲视频自拍偷拍| 欧美一区二区三区视频免费播放| 亚洲第一免费播放区| 日韩视频免费在线| 亚洲免费在线播放| 久热精品视频在线| 欧美日韩视频在线观看一区二区三区| 国产精品视频精品| 黄色精品一区二区| 日韩视频在线播放| 欧美影院午夜播放| 日韩香蕉视频| 欧美一级视频一区二区| 久久综合福利| 国产精品a久久久久| 韩国一区二区三区在线观看 | 欧美高清在线视频| 国产精品免费观看视频| 娇妻被交换粗又大又硬视频欧美| 亚洲免费播放| 久久av在线看| 亚洲图片自拍偷拍| 久久手机精品视频| 欧美日韩一区二区三区视频| 国产亚洲欧美一区二区三区| 亚洲国产精品一区二区第一页| 亚洲午夜电影| 91久久精品www人人做人人爽| 亚洲伊人伊色伊影伊综合网| 欧美1区视频| 国产伦精品一区二区三区| 91久久黄色| 欧美一区二区在线观看| 一区二区冒白浆视频| 久久久亚洲人| 国产精品天天看| 亚洲精品乱码久久久久久日本蜜臀 | 一区二区在线不卡| 亚洲视频在线免费观看| 亚洲精品国产精品国自产观看浪潮| 性伦欧美刺激片在线观看| 欧美精品一区二区高清在线观看| 国内精品久久久久久久影视蜜臀| 亚洲视频第一页| 日韩视频一区二区在线观看 | 久久九九国产精品怡红院| 欧美日精品一区视频| 在线日韩中文字幕| 欧美在线视频免费播放| 亚洲免费视频一区二区| 欧美久久久久免费| 亚洲国产精品va在线看黑人动漫| 欧美一区亚洲一区| 先锋资源久久| 国产精品99免费看| 亚洲免费大片| 亚洲美女精品久久| 免费日韩av电影| 韩国一区电影| 久久国产精品第一页| 欧美一级久久| 国产精品亚洲综合一区在线观看| 日韩网站在线观看| 99pao成人国产永久免费视频| 久久在线视频| 国产主播在线一区| 欧美亚洲一区| 久久av老司机精品网站导航| 国产精品久久久久aaaa| 一本一本久久a久久精品综合妖精| 亚洲美女视频在线观看| 欧美激情一区二区三区| 亚洲第一免费播放区| 亚洲国产另类久久精品| 老司机久久99久久精品播放免费| 国产亚洲综合精品| 欧美一区二区精品久久911| 久久精品国产第一区二区三区最新章节 | 欧美在线欧美在线| 国产视频亚洲精品| 午夜久久一区| 久久久成人网| 激情久久久久| 亚洲高清视频一区二区| 免费短视频成人日韩| 一色屋精品视频免费看| 亚洲国产精品尤物yw在线观看| 蜜桃av久久久亚洲精品| 亚洲福利视频专区| 99v久久综合狠狠综合久久| 欧美女同在线视频| 日韩亚洲一区二区| 亚洲一区二区三区免费观看| 国产精品红桃| 欧美一区二区日韩| 裸体一区二区三区| 亚洲激情女人| 亚洲一区欧美激情| 国产精品亚洲第一区在线暖暖韩国| 亚洲欧美www| 久久视频这里只有精品| 亚洲国产激情| 亚洲欧美日韩精品| 国产一区二区视频在线观看| 亚洲国产美女精品久久久久∴| 欧美激情a∨在线视频播放| a4yy欧美一区二区三区| 午夜亚洲视频| 在线观看成人一级片| 一区二区三区精品视频在线观看 | 亚洲午夜精品久久久久久浪潮| 欧美一区二区三区另类| 一区在线播放视频| 在线视频精品| 国产偷国产偷亚洲高清97cao| 亚洲福利视频一区| 欧美另类视频在线| 亚洲视频自拍偷拍| 久久亚洲综合色| 亚洲精品乱码久久久久久日本蜜臀| 亚洲影视在线| 激情亚洲网站| 亚洲网站啪啪| 国产一区二区在线免费观看| 亚洲精品自在久久| 国产精品日韩欧美| 亚洲国产精品电影在线观看| 欧美视频四区| 久久精品国产久精国产思思| 欧美精品免费在线| 性娇小13――14欧美| 欧美精品二区三区四区免费看视频| 亚洲天堂成人| 久久综合中文| 亚洲永久免费av| 你懂的国产精品永久在线| 一区二区日韩欧美| 噜噜爱69成人精品| 在线一区二区三区四区五区| 老司机久久99久久精品播放免费| 一区二区三区视频在线播放| 久久久综合香蕉尹人综合网| 一区二区三区欧美在线| 麻豆精品精华液| 亚洲影视在线播放| 欧美精品www在线观看| 欧美一区1区三区3区公司| 欧美日韩精品系列| 久久国产毛片| 国产精品色午夜在线观看| 亚洲黄色在线看| 国产农村妇女毛片精品久久莱园子| 日韩一级片网址| 好吊日精品视频| 性欧美18~19sex高清播放| 91久久久久久久久|