《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 設計應用 > CSP在基于智能卡的移動終端中的開發(fā)與應用
CSP在基于智能卡的移動終端中的開發(fā)與應用
電子工程世界
摘要: 由于移動公網(wǎng)的廣泛發(fā)展和手機PDA的大力普及,移動終端作為固網(wǎng)上業(yè)務服務器的訪問接入終端也變得越來越常見。然而,移動終端通過基于GPRS/CDMA的移動公網(wǎng)接入業(yè)務服務器的過程存在著較大的安全風險。在沒有執(zhí)行任何安全保護措施的情況下,移動終端就與
Abstract:
Key words :

   1 引言
        由于移動公網(wǎng)的廣泛發(fā)展和手機PDA的大力普及,移動終端作為固網(wǎng)上業(yè)務服務器的訪問接入終端也變得越來越常見。然而,移動終端通過基于GPRS/CDMA的移動公網(wǎng)接入業(yè)務服務器的過程存在著較大的安全風險。在沒有執(zhí)行任何安全保護措施的情況下,移動終端就與業(yè)務服務器進行數(shù)據(jù)傳輸,很容易導致雙方傳輸?shù)臄?shù)據(jù)被別有用心的人截取或者篡改,如果這些數(shù)據(jù)涉及到商業(yè)敏感信息,這將對雙方的利益帶來巨大的損失。并且,移動終端雖然體積小巧,方便攜帶,也容易丟失和被盜,再加上設備的非授權(quán)使用,授權(quán)用戶的不合理或者惡意的行為,這些全都會帶來安全威脅。因而,尋找給移動終端和業(yè)務服務器的訪問過程增加安全性的解決方案是人們追求的目標。IPSec VPN技術(shù)是目前普遍使用的方法,先在公共網(wǎng)絡上建立一個私有隧道,然后才在這個隧道上進行雙方的數(shù)據(jù)傳輸。這樣,安全性確實會得到一定的提高,但是如果沒有智能卡的幫助,安全性還是會大打折扣。因此,針對這種情況,設計了一個基于智能卡的移動IPSec VPN安全接入終端系統(tǒng),本文重點介紹該系統(tǒng)中CSP的開發(fā)。
     2 相關(guān)背景
     2.1智能卡與PC/SC規(guī)范
       智能卡是一張內(nèi)含嵌入式集成電路芯片的信用卡般大小的塑料卡,具有儲存信息量大,數(shù)據(jù)保密性好,抗干擾能力強,儲存可靠,讀寫設備簡單,使用靈活,操作速度快,脫機工作能力強,易于攜帶等特點。本系統(tǒng)所使用的智能卡是一張?zhí)刂频膬?nèi)含有交換密鑰對,簽名密鑰對和證書用以提供加解密、認證等服務的電子卡。
        PC/SC規(guī)范是一套為集成電路卡(ICC)與個人計算機系統(tǒng)設計進行交互的規(guī)范,能夠讓智能卡方便地訪問WindoW平臺。其主要優(yōu)點就是讓應用程序不必為了與智能卡通信而去了解智能卡讀卡器的細節(jié),應用程序通過PC/SC規(guī)范和智能卡讀卡器通信,后者再通過ISO7816與智能卡進行通信來獲取智能卡提供的服務,其傳輸?shù)陌Y(jié)構(gòu)是TPDU。
      2.2 Crypto API體系結(jié)構(gòu)與CSP
        Crypto API是微軟提供的一套公共接口,包含了一系列的函數(shù),為應用程序提供加解密、數(shù)字簽名、哈希等安全服務,而應用程序不必關(guān)心其具體實現(xiàn)。不同的供應商可以開發(fā)獨立的加密模塊,這些模塊成為加密服務提供者(Cryptographic Service Provider CSP),完成密鑰生成/交換、加解密、數(shù)字簽名、認證等服務的真正模塊。微軟默認的CSP是RSA Based Provider,使用RSA公司的加密算法。一個系統(tǒng)中可以加載多個CSP模塊,它們相互獨立。應用程序可以使用任意一個CSP模塊,而不必關(guān)心它的具體實現(xiàn),每個CSP都對Crypto API進行不同的實現(xiàn)。
         Crypto API的體系結(jié)構(gòu)如圖1所示。

        從圖1可以看出,它分為應用層:系統(tǒng)層和加密服務提供層。處于應用層的應用程序通過Crypto API來調(diào)用CSP模塊提供的各種服務。
      3 軟硬件結(jié)合的CSP開發(fā)
        本文介紹的移動安全接入終端系統(tǒng)在WINCE下開發(fā),使用WIND0w MOBILE 5.0 SDK。系統(tǒng)分兩層,彼此間相互獨立,上層進行撥號,下層給上層提供CSP支撐,上下兩層通過系統(tǒng)來整合。CSP可以基于軟件實現(xiàn),也可以基于硬件實現(xiàn),還可以基于軟硬件結(jié)合實現(xiàn)。基于軟件實現(xiàn)的CSP,其使用的密鑰對及算法與操作系統(tǒng)有關(guān),安全性不高;而基于硬件實現(xiàn)的CSP雖然安全性較高,但是費用昂貴;而基于軟硬件實現(xiàn)的CSP,由于將密鑰技術(shù)對生成和加解密操作與操作系統(tǒng)分離,所以其密鑰的管理和加解密比基于軟件的CSP安全提高了很多,而與安全性方面沒有多少關(guān)系的部分使用軟件實現(xiàn),費用比基于硬件實現(xiàn)的CSP降低了許多,可以說是一種比較折中的選擇。本系統(tǒng)使用的CSP采用軟硬件結(jié)合的方案,目標是提供一個基于SDIO智能卡的CSP。哈希、解密等功能是不需要硬件實現(xiàn)的,因此這些部分可以用軟件實現(xiàn)。而WINCE系統(tǒng)中包含了這部分的軟實現(xiàn),所以在設計中可以利用現(xiàn)有資源,只在需要硬實現(xiàn)的部分才對卡進行操作,這樣既提高了性能又不影響安全性。
        在對卡的調(diào)用中,命令和響應報文要符合IS07816-4標準,因此需要一個將數(shù)據(jù)根據(jù)智能卡指令組裝成智能卡可識別的APDU的程序,由此程序負責數(shù)據(jù)格式的轉(zhuǎn)換。
        根據(jù)以上設計原理的分析,可得圖2所示的CSP系統(tǒng)結(jié)構(gòu)圖。
        將CSP的實現(xiàn)分為3個模塊:CSP主程序模塊、CSP圖形界面模塊、CSP智能卡訪問模塊
        (1)CSP主程序模塊
        主程序模塊是CSP的核心模塊,實現(xiàn)CSP中的業(yè)務邏輯并以Crypto SPI標準接口形式提供。主程序模塊通過調(diào)用圖形界面模塊的相應圖形界面實現(xiàn)與用戶的交互(在CRYPT—SLIENT標志未設置時)。主程序模塊對智能卡的訪問及數(shù)據(jù)傳送都是通過智能卡訪問模塊來實現(xiàn)的。
        (2)CSP圖形界面模塊
        圖形界面模塊負責CSP與用戶的交互實現(xiàn)。主要有卡片初始化時的PIN碼設置界面和程序運行中提示用戶輸入PIN碼以驗證其合法性的界面。
        (3)CSP智能卡訪問模塊
        智能卡訪問模塊是CSP使用智能卡上服務的實現(xiàn)模塊。它負責與智能卡建立連接,數(shù)據(jù)傳輸,釋放連接等。它接收主程序模塊的智能卡訪問請求,并根據(jù)請求組織相應的APDU發(fā)送到智能卡,以及從卡上獲取返回的結(jié)果,最終將結(jié)果數(shù)據(jù)提交給主程序模塊。
        將CSP劃分成3個模塊,可以降低程序各個模塊之間的耦合度,實現(xiàn)起來比較靈活。如果需要更改程序界面就不需要去改變CSP主程序模塊。同樣,當使用另外一種智能卡時,只需要替換相應的智能卡實現(xiàn)模塊,而不需要去改變主程序模塊和程序界面,這樣就可以很方便地將第三方的智能卡實現(xiàn)模塊加載進來,實現(xiàn)對多智能卡的支持。
        CSP主程序模塊以DLL形式提供,是實現(xiàn)CSP的關(guān)鍵,其中的各個類都有具體的功能職責,并且通過組合和關(guān)聯(lián)關(guān)系形成一定的層次關(guān)系。此外在CSP中,還有其他的輔助函數(shù)定義,如塊加密時的編碼與解碼函數(shù)等。其類設計如下:
        (1)CContext
        CContext類對應了一個用戶上下文對象,在邏輯上相當于密鑰庫。它通過組合關(guān)系包括了CSP中的其他類對象,并通過這些類對象來進行相應的操作。C Context作為用戶上下文對象,是提供Crypto SPI中23個接口函數(shù)實現(xiàn)的對象。
        (2)C Container
        CContainer類對應了一個密鑰容器,一個用戶上下文往往包含多個密鑰容器。C Container對象中會緩存其包括的證書信息,這里緩存交換密鑰對證書和簽名密鑰對證書兩個證書。
        (3)CCard
        CCard類代表了擴展卡類型。在這個類中封裝了所有對卡的安全操作,包括驗證、加解密、存儲管理等。一個CCard對象會緩存對應擴展卡上的所有密鑰容器對象,這樣要訪問密鑰容器的相關(guān)信息就會變得方便、快捷。
        (4)CRSAProvider
        CRSAProvider類是用于調(diào)用系統(tǒng)提供的CSP的。它負責獲取系統(tǒng)提供CSP的句柄,利用此句柄調(diào)用相關(guān)的功能實現(xiàn)以及釋放得到的句柄。
         (5)CPPManager
         CPPManager類也是一個輔助控制類,它的定義只是為了使得程序更加清晰。它的功能是根據(jù)CPGetProvParam中參數(shù)的不同值取得CSP的相關(guān)信息。
         (6)CHandleTable
        CHandleTable類是一個輔助存儲類,它用于存儲CSP中密鑰容器等對象的句柄。它采用Hash表結(jié)構(gòu)來存儲對象句柄,并且提供了相應的增加、刪除、讀取等功能。CSP編寫測試完成后,必須要讓微軟對其CSPDLL進行簽名,這樣該CSP才能裝進操作系統(tǒng)內(nèi)。這步比較簡單, 
        只需要將其DLL與一個資源描述文件作為附件發(fā)往cspsign@microsoft.com就可以了,簽名周期一般為3天。完成簽名后,CSP就可以安裝到系統(tǒng)中工作了。在Windows Mobile 5.0系統(tǒng)中,需在注冊表中注冊該CSP,CSP安裝完成,以后可以通過Crypto API接口調(diào)用CSP提供的安全服務了。
       4 結(jié)束語
        本文不僅對微軟加密體系進行了詳細的分析,而且結(jié)合移動安全終端系統(tǒng),對智能卡上的CSP的開發(fā)進行了充分的介紹和分析。CSP通過標準的Crypto SPI接口嵌入到微軟加密體系中,使用戶可以通過Crypto API接口來使用智能卡上所提供的高安全性的加密服務,來滿足日益增加的網(wǎng)絡安全需求。
此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
鲁大师成人一区二区三区| 国产女人aaa级久久久级| 久久动漫亚洲| 西瓜成人精品人成网站| 亚洲一区中文| 亚洲一区二区三区精品动漫| 99热在这里有精品免费| 亚洲精品一区在线观看香蕉| 亚洲精品乱码视频| 亚洲激情一区二区| 亚洲激情网站免费观看| 亚洲欧洲日韩综合二区| 亚洲精品一区二区三区在线观看| 亚洲国产婷婷香蕉久久久久久99 | 久久九九精品99国产精品| 性欧美8khd高清极品| 欧美一区二区三区视频在线观看 | 国产精品美女视频网站| 国产精品拍天天在线| 国产女人水真多18毛片18精品视频| 国产精品人人做人人爽人人添| 欧美午夜欧美| 国产欧美一区二区三区国产幕精品| 国产欧美精品在线| 国产一区二区中文字幕免费看| 国产亚洲综合性久久久影院| 国产一区二区精品| 亚洲福利国产精品| 亚洲精品乱码久久久久久蜜桃麻豆 | 亚洲丶国产丶欧美一区二区三区 | 夜夜狂射影院欧美极品| 国产精品99久久久久久久vr| 亚洲综合色激情五月| 欧美中文字幕视频| 亚洲精品一区二区三区99| 亚洲视频专区在线| 欧美亚洲网站| 欧美~级网站不卡| 欧美日韩第一区日日骚| 国产精品乱人伦一区二区| 国产一区二区丝袜高跟鞋图片| 伊人婷婷久久| 一区二区精品在线| 欧美一区二区久久久| 亚洲欧洲视频在线| 亚洲永久精品大片| 久久九九国产精品怡红院| 欧美国产日韩一区二区| 国产精品私人影院| 在线观看欧美亚洲| 亚洲午夜激情免费视频| 久久精品国产久精国产爱| 国产精品色婷婷久久58| 亚洲美女视频网| 亚洲午夜av在线| 久久精品人人做人人爽| 一本色道久久综合亚洲精品按摩| 午夜精品久久久久久久久久久| 久久精品国产久精国产一老狼| 欧美成人综合一区| 国产精品高潮呻吟| 好吊妞这里只有精品| 亚洲精品综合| 欧美伊人精品成人久久综合97| 99re热精品| 久久国产欧美| 欧美日韩精品在线视频| 国产一区二区福利| 这里只有视频精品| 亚洲人成亚洲人成在线观看图片| 亚洲综合视频在线| 欧美成人精品影院| 国产欧美一区二区精品忘忧草| 亚洲人成小说网站色在线| 先锋影音一区二区三区| 一区二区三区黄色| 另类酷文…触手系列精品集v1小说| 欧美日韩国产色综合一二三四| 国产亚洲欧美一区二区三区| 一本色道久久综合亚洲精品高清| 亚洲国产二区| 久久成人在线| 欧美亚洲不卡| 亚洲精品一区二区三区四区高清| 欧美一区国产在线| 亚洲欧美日韩精品久久奇米色影视| 母乳一区在线观看| 国产无遮挡一区二区三区毛片日本| aa级大片欧美三级| 亚洲精品一二三| 久热精品视频在线观看| 国产乱码精品一区二区三| 日韩一区二区精品| 亚洲日本电影| 狂野欧美激情性xxxx欧美| 国产情人综合久久777777| 一本久道综合久久精品| 日韩天堂av| 免费欧美在线视频| 狠狠综合久久av一区二区小说| 亚洲欧美日韩一区| 午夜精品久久99蜜桃的功能介绍| 欧美日韩免费观看一区三区| 亚洲国产天堂久久综合| 亚洲国产欧美精品| 久久夜色精品国产噜噜av| 国产欧美不卡| 亚洲欧美在线看| 欧美一区二区三区久久精品茉莉花 | 在线视频精品| 欧美国产一区视频在线观看| 在线观看欧美成人| 亚洲高清不卡在线| 久久久噜噜噜久噜久久| 国产日本欧美一区二区三区在线| 亚洲一区二区免费| 亚洲欧美日韩天堂| 国产精品久久久久久久久久免费看| 99视频一区二区| 亚洲视频狠狠| 欧美性猛交xxxx免费看久久久| 一本久久综合| 亚洲综合清纯丝袜自拍| 国产精品久久中文| 亚洲专区欧美专区| 久久xxxx| 狠狠88综合久久久久综合网| 久久精品国产欧美亚洲人人爽| 老妇喷水一区二区三区| 影音先锋国产精品| 亚洲精华国产欧美| 欧美精品一卡| 一区二区三区日韩精品| 亚洲欧美激情一区| 国产欧美一区二区精品秋霞影院| 欧美一区二区三区视频在线观看 | 久久er精品视频| 国产综合婷婷| 亚洲国产精品欧美一二99| 欧美成人黄色小视频| 亚洲精品国产精品国自产观看| 中文在线不卡视频| 国产精品久久国产三级国电话系列| 亚洲欧美一区二区原创| 久久久久国产精品一区| 欧美在线视频免费| 欧美激情一区二区久久久| 香蕉国产精品偷在线观看不卡| 国产日韩精品视频一区| 久久精品女人天堂| 欧美风情在线观看| 在线亚洲欧美| 久久精品国产亚洲a| 精品av久久久久电影| aa成人免费视频| 国产精品久久久久久久久搜平片| 亚洲欧美日韩视频一区| 免费成人黄色| 一本一本a久久| 久久久久久高潮国产精品视| 亚洲国产精品电影| 亚洲欧美日韩国产精品| 国内外成人免费激情在线视频网站| 最新国产成人av网站网址麻豆| 欧美日韩中文另类| 午夜精品视频在线观看| 蜜臀久久99精品久久久画质超高清| 亚洲精选一区二区| 久久成人一区二区| 亚洲人成绝费网站色www| 欧美亚洲综合网| 亚洲福利视频免费观看| 亚洲欧美三级伦理| 亚洲丁香婷深爱综合| 午夜精彩国产免费不卡不顿大片| 黄色在线一区| 亚洲综合成人在线| **性色生活片久久毛片| 性欧美8khd高清极品| 亚洲国产精品综合| 久久aⅴ国产欧美74aaa| 亚洲黄色在线看| 欧美综合国产| 日韩亚洲成人av在线| 久久偷窥视频| 亚洲午夜久久久久久久久电影院| 欧美~级网站不卡| 亚洲欧美美女| 欧美日韩另类视频| 亚洲国产精品高清久久久| 欧美精品一区二区三区在线播放| 午夜精品久久久久久久蜜桃app | 很黄很黄激情成人| 亚洲一区免费观看| 亚洲第一黄网| 久久精品国产久精国产一老狼| 日韩一区二区福利| 欧美波霸影院| 亚洲高清资源| 国产亚洲免费的视频看|