99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一文解讀密鑰管理與密鑰分散

凌科芯安加密芯片 ? 來(lái)源:凌科芯安加密芯片 ? 2023-01-11 16:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

密鑰管理是數(shù)據(jù)加密技術(shù)中的重要一環(huán),密鑰管理的目的是確保密鑰的安全性(真實(shí)性和有效性)。為了數(shù)據(jù)使用的方便,數(shù)據(jù)加密在許多場(chǎng)合集中表現(xiàn)為密鑰的應(yīng)用,以達(dá)到保密的要求,因此密鑰往往是保密與竊密的主要對(duì)象。

由于系統(tǒng)的保密性主要取決于密鑰的安全性,所以在公開的網(wǎng)絡(luò)上安全地傳送和保管密鑰是一個(gè)嚴(yán)峻的問(wèn)題。

密鑰分散是上級(jí)的密鑰與本級(jí)的特征相結(jié)合形成本級(jí)的密鑰,其基本思想是用密鑰來(lái)保護(hù)密鑰。密鑰發(fā)散機(jī)制的優(yōu)點(diǎn)在于即使破解了密鑰,也不會(huì)對(duì)同級(jí)和上級(jí)的密鑰產(chǎn)生威脅。密鑰分散機(jī)制是保護(hù)密鑰安全的有效手段。

通過(guò)密鑰分散,使得每張加密卡交易時(shí)使用的密鑰都不同,實(shí)現(xiàn)了“一卡一密”,并要求在密鑰操作時(shí)和控制密鑰配合使用,提高密鑰使用的安全性。

分散過(guò)程簡(jiǎn)單描述如下:

密鑰分散算法簡(jiǎn)稱Diversify,是指將一個(gè)雙長(zhǎng)度(一個(gè)長(zhǎng)度密鑰為8個(gè)字節(jié))的主密鑰(MK),對(duì)數(shù)據(jù)進(jìn)行分散處理,推導(dǎo)出一個(gè)雙長(zhǎng)度的DES加密密鑰(DK)。該算法廣泛應(yīng)用于現(xiàn)在的金融IC卡和其他對(duì)于安全要求高的行業(yè)。其DK推導(dǎo)過(guò)程如下:

推導(dǎo)DK左半部分的方法是:

1、將分散數(shù)據(jù)的最右8個(gè)字節(jié)作為輸入數(shù)據(jù);

2、將MK作為加密密鑰;

3、用MK對(duì)輸入數(shù)據(jù)進(jìn)行3DES運(yùn)算,得到DK左半部分。

推導(dǎo)DK右半部分的方法是:

1、將分散數(shù)據(jù)的最右8個(gè)字節(jié)求反,作為輸入數(shù)據(jù);

2、將MK作為加密密鑰;

3、用MK對(duì)輸入數(shù)據(jù)進(jìn)行3DES運(yùn)算,得到DK右半部分。

最后將DK的左右部分各8個(gè)字節(jié)合并成雙長(zhǎng)度的DK密鑰,即為分散所求得的待使用的3DES密鑰。

密鑰分散有助于保護(hù)密鑰,但是一個(gè)完整的密鑰管理系統(tǒng)應(yīng)該做到:

1、密鑰難以被竊取和復(fù)制;

2、即使竊取了密鑰也沒(méi)有用,密鑰有使用范圍和時(shí)間的限制;

3、密鑰的分配和更換過(guò)程對(duì)用戶透明,用戶不一定要親自掌管密鑰;

4、核心密鑰一定要采用分割負(fù)責(zé)的方式保存。





審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DES
    DES
    +關(guān)注

    關(guān)注

    0

    文章

    65

    瀏覽量

    48733
  • 密鑰管理
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    7725
  • 數(shù)據(jù)加密芯片

    關(guān)注

    0

    文章

    4

    瀏覽量

    638

原文標(biāo)題:密鑰管理與密鑰分散

文章出處:【微信號(hào):凌科芯安加密芯片,微信公眾號(hào):凌科芯安加密芯片】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    根據(jù)Datasheet里cyT2B5L有1024位otp,全部都能用來(lái)存儲(chǔ)密鑰嗎?

    1)項(xiàng)目上有要求把密鑰存在安全模塊存儲(chǔ)區(qū)域的要求 2)根據(jù)Datasheet里cyT2B5L有1024位otp,全部都能用來(lái)存儲(chǔ)密鑰嗎?還是其中的192位能用來(lái)儲(chǔ)存密鑰。 3)有詳細(xì)的說(shuō)明文檔或者例子能展開
    發(fā)表于 07-14 07:17

    硬件設(shè)備的開機(jī)密鑰:電路設(shè)計(jì)深度解析

    開機(jī)電路設(shè)計(jì)如同為硬件設(shè)備編寫了串“開機(jī)密鑰”,它通過(guò)復(fù)雜的信號(hào)傳遞與邏輯判斷,確保系統(tǒng)從斷電狀態(tài)到正常工作模式的平穩(wěn)過(guò)渡。這設(shè)計(jì)的精妙程度,直接定義了設(shè)備的啟動(dòng)效率與可靠性。 本文應(yīng)工程師朋友
    的頭像 發(fā)表于 06-23 16:08 ?90次閱讀
    硬件設(shè)備的開機(jī)<b class='flag-5'>密鑰</b>:電路設(shè)計(jì)深度解析

    工業(yè)設(shè)備互聯(lián)的密鑰:物聯(lián)網(wǎng)構(gòu)建高效生產(chǎn)網(wǎng)絡(luò)?

    有效連接和數(shù)據(jù)共享,形成了個(gè)個(gè)“數(shù)據(jù)孤島”,嚴(yán)重制約了生產(chǎn)效率的提升。物聯(lián)網(wǎng)技術(shù)的出現(xiàn),為工業(yè)設(shè)備互聯(lián)提供了可行的解決方案,藍(lán)蜂則是開啟工業(yè)設(shè)備互聯(lián)之門的密鑰。? 藍(lán)蜂憑借專業(yè)的物聯(lián)網(wǎng)技術(shù)和豐富的行業(yè)經(jīng)驗(yàn),
    的頭像 發(fā)表于 06-19 17:30 ?139次閱讀

    突破歐盟市場(chǎng)壁壘:MID電能表如何成為充電樁出海的“黃金密鑰

    MID電能表憑借其技術(shù)合規(guī)性和市場(chǎng)適配性,已成為中國(guó)企業(yè)出海的“黃金密鑰”。
    的頭像 發(fā)表于 04-28 08:48 ?344次閱讀
    突破歐盟市場(chǎng)壁壘:MID電能表如何成為充電樁出海的“黃金<b class='flag-5'>密鑰</b>”

    Chatbox中配置MaaS模型服務(wù)使用全流程

    -在“鑒權(quán)管理”頁(yè)面,單擊“創(chuàng)建 API Key”,填寫描述信息后,單擊“確認(rèn)”會(huì)返回“您的密鑰”,請(qǐng)復(fù)制保存密鑰,單擊“關(guān)閉”后將無(wú)法再次查看密鑰。(注:最多支持創(chuàng)建 5 個(gè)
    的頭像 發(fā)表于 04-19 13:41 ?991次閱讀
    Chatbox中配置MaaS模型服務(wù)使用全流程

    塑料廠智能升級(jí)密鑰:Profinet轉(zhuǎn)ModbusRTU網(wǎng)關(guān)

    塑料廠智能升級(jí)密鑰:Profinet轉(zhuǎn)ModbusRTU網(wǎng)關(guān) 在家塑料廠的生產(chǎn)車間里,擠出機(jī)承擔(dān)著將塑料原料加工成各種塑料制品的關(guān)鍵任務(wù)。該廠采用西門子PLC對(duì)整個(gè)生產(chǎn)流程進(jìn)行自動(dòng)化控制,然而
    的頭像 發(fā)表于 04-09 16:39 ?214次閱讀
    塑料廠智能升級(jí)<b class='flag-5'>密鑰</b>:Profinet轉(zhuǎn)ModbusRTU網(wǎng)關(guān)

    如何將Keyring用于CAAM分區(qū)加密的密鑰

    我正在按照此方法加密我的 emmc 分區(qū) - 1. 生成密鑰: keyname=dm_trust KEY=“$(keyctl add trusted $KEYNAME \'new 32\' @s
    發(fā)表于 03-20 06:40

    TDA4 HS Prime密鑰燒錄以及vHSM的集成

    電子發(fā)燒友網(wǎng)站提供《TDA4 HS Prime密鑰燒錄以及vHSM的集成.pdf》資料免費(fèi)下載
    發(fā)表于 09-27 11:05 ?1次下載
    TDA4 HS Prime<b class='flag-5'>密鑰</b>燒錄以及vHSM的集成

    TMP1827 的 密鑰生成和身份驗(yàn)證機(jī)制

    電子發(fā)燒友網(wǎng)站提供《TMP1827 的 密鑰生成和身份驗(yàn)證機(jī)制.pdf》資料免費(fèi)下載
    發(fā)表于 09-09 09:24 ?0次下載
    TMP1827 的 <b class='flag-5'>密鑰</b>生成和身份驗(yàn)證機(jī)制

    用于具有AES硬件加密功能的TM4C129器件的共享密鑰引導(dǎo)加載程序

    電子發(fā)燒友網(wǎng)站提供《用于具有AES硬件加密功能的TM4C129器件的共享密鑰引導(dǎo)加載程序.pdf》資料免費(fèi)下載
    發(fā)表于 08-27 09:56 ?1次下載
    用于具有AES硬件加密功能的TM4C129器件的共享<b class='flag-5'>密鑰</b>引導(dǎo)加載程序

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰刪除C C++

    為保證數(shù)據(jù)安全性,當(dāng)不需要使用該密鑰時(shí),應(yīng)該刪除密鑰。
    的頭像 發(fā)表于 07-18 15:47 ?493次閱讀

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) 密鑰導(dǎo)出 C C++

    業(yè)務(wù)需要獲取持久化存儲(chǔ)的非對(duì)稱密鑰的公鑰時(shí)使用,當(dāng)前支持ECC/RSA/ED25519/X25519的公鑰導(dǎo)出。
    的頭像 發(fā)表于 07-18 10:28 ?626次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) <b class='flag-5'>密鑰</b>導(dǎo)出 C C++

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) 查詢密鑰別名集 ArkTS

    HUKS提供了接口供應(yīng)用查詢密鑰別名集。
    的頭像 發(fā)表于 07-18 09:34 ?596次閱讀

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) 獲取密鑰屬性ArkTS

    HUKS提供了接口供業(yè)務(wù)獲取指定密鑰的相關(guān)屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或?qū)氤志没鎯?chǔ)的密鑰。
    的頭像 發(fā)表于 07-17 10:46 ?562次閱讀

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) 獲取密鑰屬性C C++

    HUKS提供了接口供業(yè)務(wù)獲取指定密鑰的相關(guān)屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或?qū)氤志没鎯?chǔ)的密鑰
    的頭像 發(fā)表于 07-17 09:47 ?619次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) 獲取<b class='flag-5'>密鑰</b>屬性C C++