环球电气之家-午夜精彩视频-中国专业电气电子产品行业服务网站!

產品分類

當前位置: 首頁 > 傳感測量產品 > 數據采集產品 > RFID系統 > 讀寫器

類型分類:
科普知識
數據分類:
讀寫器

住房與城鄉建設部IC卡系統密鑰管理知識

發布日期:2022-05-20 點擊率:53

    第1章 密碼機在城市一卡通項目中的重要性

    隨著IC應用的迅猛發展,IC卡已經由原來的公交應用逐漸拓展到小額消費、自來水、燃氣、供熱等公用事業繳費、數字社區中門禁、停車場的管理等多應用領域,各地單一的公交IC卡應用發展成為城市一卡通已是必然趨勢。

    在城市一卡通項目中,由于應用的不斷增加,原有數據驗證的方式已經不能完全滿足快速發展的需要,如何快速且又準確的判斷出交易的合法性,成為各城市一卡通運營機構較為頭痛的問題。密碼機的使用就可以解決這一問題,并將我們重新帶入了新的應用領域,使城市一卡通項目提升了一個更高的安全級別。

    密碼機的應用主要體現在如下幾個方面:

    1、交易驗證與卡片初始化

    相比于以前的采用交易驗證(TAC)主密鑰卡的方式,密碼機的引入優勢在于:
    1) 支持多進程連接,并發能力強,交易驗證速度快;
    2) 穩定性高;
    3) 支持多重方式的交互,可移植性強;
    4) 密碼機管理方便,安全強度高。

    2、卡片充值

    相比以前的采用ISAM卡的方式,密碼機的引入優勢在于:充值終端如未實現與密碼機的安全連接,將不能完成對卡片充值流程,安全強度高。但此模式對網絡的依賴度較高,不過在目前通訊方式飛速發展的情況下,此問題將被弱化。

    通過對密碼機引入后的優勢分析,我們可以看到,雖然在城市一卡通的建設成本有所增加,但是在應用中引入密碼機后,可以提升整個項目的安全性與穩定性,工作效率也會得到很大提高。因此,在整個城市一卡通項目中使用密碼機是完全必要的,也是十分重要的。

    第2章 密鑰基本知識

    密碼:是通信雙方按約定的法則進行信息特殊變換的一種重要保密手段。
    算法:是指完成一個任務準確而完整的描述,在密碼學中就是進行明密變換的法則。
    密鑰:控制加解密轉換操作的符號序列。
    密文:不可理解的文字或信號。
    明文:可理解的文字或信號。
    加解密:雙方按照約定的算法,根據密鑰(指示變換的參數)將變明文為密文,稱為加密變換;變密文為明文,稱為解密變換。

    第3章 密鑰管理系統

    密鑰是IC卡安全的保證,因此密鑰的安全管理是最基本也是最核心的功能。因此對密鑰的產生和傳輸兩個過程,要保證相當高的安全性。

    從基本功能上來看,密鑰管理系統是比較簡單和清晰的,它的主要作用就是完成密鑰的產生和密鑰的傳遞這兩類功能。

    第4章 密鑰管理系統—密鑰傳輸

    在密鑰管理中,涉及最多的操作就是密鑰的傳遞。在多級的密鑰管理體系中,密鑰需要在各級之間進行分散傳遞,最后傳遞到用戶卡中。在基于對稱密碼體系的安全系統中需要數據傳遞雙方擁有相同的加密密鑰,這樣才能保證數據的安全傳輸。

    密鑰載體A由導出密鑰對被傳遞的工作密鑰進行加密,并把密文送入密鑰載體B;在密鑰載體B,由導入密鑰對密文進行解密,將明文的密鑰記錄存如工作密鑰區中。這樣能夠確保密鑰在傳遞過程中不被泄露。從密鑰載體A導出某個密鑰時所使用的導出密鑰必須和密鑰載體B導入該密鑰時所使用的導入密鑰相同。

    在密鑰管理中,最可能出現安全問題的環節就是建立密鑰之間的安全通道,以及新密鑰的生成,因為,這些操作都有可能將密鑰以某中形式的明文暴露出來。前面已經我們討論過系統的安全性問題,我們的結論是不存在絕對安全的系統或策略,我們的目標是將系統的安全漏洞限制在最小的范圍內,并且使安全漏洞的風險最低,維護系統安全的代價最小。根據這一基本出發點,在多級密鑰管理系統中需要對各級管理中心加強管理,這是比較容易做到的。實際上,在密鑰管理中還可以采用一些輔助的手段和方法來加強對系統的安全漏洞的保護。

    第5章 密鑰管理系統—密鑰生成

    在密鑰管理系統中,我們將專門用于密鑰管理的智能卡稱為密鑰卡。

    密鑰卡中新密鑰的產生主要有兩類方式,即直接在密鑰卡中產生新密鑰、在其它安全設備中產生新密鑰然后裝載到密鑰卡中。產生新密鑰的數據可以是碼單、密鑰種子等形式。碼單實際上是密鑰種子的一種形式,它將種子數據分成幾部分,分別由不同的人控制,這樣可以提高系統的安全性。

    直接在密鑰卡中產生新密鑰:這種方式比較簡單實用,它直接將碼單作為“生成密鑰”命令的輸入數據來完成該操作。

    在其它安全設備中產生新密鑰:在基于對稱密碼體系的密鑰管理系統中,只要安全設備和目標密鑰卡中有相同的加密密鑰,就可以確保在密鑰的裝載過程中密鑰不被泄露。

    在產生新密鑰的過程中,最主要的安全問題是對原始生成數據的保護問題。可能采取的措施是將原始生成數據分成幾部分,分別由不同的人員來保管。原始生成數據的泄露會影響到整個系統的安全。

12

下一篇: PLC、DCS、FCS三大控

上一篇: 淺析無線門禁等系統無

推薦產品

更多
主站蜘蛛池模板: 过跨车_过跨电瓶车_过跨转运车_横移电动平车_厂区转运车_无轨转运车 | 据信,上课带着跳 D 体验-别样的课堂刺激感受引发网友热议 | 石牌坊价格石牌坊雕刻制作_石雕牌坊牌楼石栏杆厂家_山东嘉祥石雕有限公司 | 杭州实验室尾气处理_实验台_实验室家具_杭州秋叶实验设备有限公司 | 电采暖锅炉_超低温空气源热泵_空气源热水器-鑫鲁禹电锅炉空气能热泵厂家 | 高防护蠕动泵-多通道灌装系统-高防护蠕动泵-www.bjhuiyufluid.com慧宇伟业(北京)流体设备有限公司 | 蒸压釜-陶粒板隔墙板蒸压釜-山东鑫泰鑫智能装备有限公司 | 数显恒温培养摇床-卧式/台式恒温培养摇床|朗越仪器 | 塑胶跑道施工-硅pu篮球场施工-塑胶网球场建造-丙烯酸球场材料厂家-奥茵 | 高精度电阻回路测试仪-回路直流电阻测试仪-武汉特高压电力科技有限公司 | 吲哚菁绿衍生物-酶底物法大肠菌群检测试剂-北京和信同通科技发展有限公司 | 石家庄救护车出租_重症转院_跨省跨境医疗转送_活动赛事医疗保障_康复出院_放弃治疗_腾康26年医疗护送转诊团队 | 安徽免检低氮锅炉_合肥燃油锅炉_安徽蒸汽发生器_合肥燃气锅炉-合肥扬诺锅炉有限公司 | 环压强度试验机-拉链拉力试验机-上海倾技仪器仪表科技有限公司 | 多物理场仿真软件_电磁仿真软件_EDA多物理场仿真软件 - 裕兴木兰 | 阻垢剂-反渗透缓蚀阻垢剂厂家-山东鲁东环保科技有限公司 | 压片机_高速_单冲_双层_花篮式_多功能旋转压片机-上海天九压片机厂家 | 焊锡丝|焊锡条|无铅锡条|无铅锡丝|无铅焊锡线|低温锡膏-深圳市川崎锡业科技有限公司 | 济南玻璃安装_济南玻璃门_济南感应门_济南玻璃隔断_济南玻璃门维修_济南镜片安装_济南肯德基门_济南高隔间-济南凯轩鹏宇玻璃有限公司 | 广州活动策划公司-15+年专业大型公关活动策划执行管理经验-睿阳广告 | 山东活动策划|济南活动公司|济南公关活动策划-济南锐嘉广告有限公司 | 深圳宣传片制作-企业宣传视频制作-产品视频拍摄-产品动画制作-短视频拍摄制作公司 | 二手注塑机回收_旧注塑机回收_二手注塑机买卖 - 大鑫二手注塑机 二手光谱仪维修-德国OBLF光谱仪|进口斯派克光谱仪-热电ARL光谱仪-意大利GNR光谱仪-永晖检测 | 重庆监控_电子围栏设备安装公司_门禁停车场管理系统-劲浪科技公司 | 辐射仪|辐射检测仪|辐射巡测仪|个人剂量报警仪|表面污染检测仪|辐射报警仪|辐射防护网 | 无硅导热垫片-碳纤维导热垫片-导热相变材料厂家-东莞市盛元新材料科技有限公司 | 小青瓦丨古建筑瓦丨青瓦厂家-宜兴市徽派古典建筑材料有限公司 | 转子泵_凸轮泵_凸轮转子泵厂家-青岛罗德通用机械设备有限公司 | 电镀整流器_微弧氧化电源_高频电解电源_微弧氧化设备厂家_深圳开瑞节能 | 宝元数控系统|对刀仪厂家|东莞机器人控制系统|东莞安川伺服-【鑫天驰智能科技】 | 线材成型机,线材折弯机,线材成型机厂家,贝朗自动化设备有限公司1 | ET3000双钳形接地电阻测试仪_ZSR10A直流_SXJS-IV智能_SX-9000全自动油介质损耗测试仪-上海康登 | 上海风淋室_上海风淋室厂家_上海风淋室价格_上海伯淋 | 不锈钢电动球阀_气动高压闸阀_旋塞疏水调节阀_全立阀门-来自温州工业阀门巨头企业 | 蓝牙音频分析仪-多功能-四通道-八通道音频分析仪-东莞市奥普新音频技术有限公司 | 专业广州网站建设,微信小程序开发,一物一码和NFC应用开发、物联网、外贸商城、定制系统和APP开发【致茂网络】 | 上海办公室设计_办公楼,写字楼装修_办公室装修公司-匠御设计 | 防水套管厂家_刚性防水套管_柔性防水套管_不锈钢防水套管-郑州中泰管道 | 分子精馏/精馏设备生产厂家-分子蒸馏工艺实验-新诺舜尧(天津)化工设备有限公司 | 上海新光明泵业制造有限公司-电动隔膜泵,气动隔膜泵,卧式|立式离心泵厂家 | 土壤养分检测仪|土壤水分|土壤紧实度测定仪|土壤墒情监测系统-土壤仪器网 |