精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一文解讀密鑰管理與密鑰分散

凌科芯安加密芯片 ? 來(lái)源:凌科芯安加密芯片 ? 2023-01-11 16:41 ? 次閱讀

密鑰管理是數(shù)據(jù)加密技術(shù)中的重要一環(huán),密鑰管理的目的是確保密鑰的安全性(真實(shí)性和有效性)。為了數(shù)據(jù)使用的方便,數(shù)據(jù)加密在許多場(chǎng)合集中表現(xiàn)為密鑰的應(yīng)用,以達(dá)到保密的要求,因此密鑰往往是保密與竊密的主要對(duì)象。

由于系統(tǒng)的保密性主要取決于密鑰的安全性,所以在公開(kāi)的網(wǎng)絡(luò)上安全地傳送和保管密鑰是一個(gè)嚴(yán)峻的問(wèn)題。

密鑰分散是上級(jí)的密鑰與本級(jí)的特征相結(jié)合形成本級(jí)的密鑰,其基本思想是用密鑰來(lái)保護(hù)密鑰。密鑰發(fā)散機(jī)制的優(yōu)點(diǎn)在于即使破解了密鑰,也不會(huì)對(duì)同級(jí)和上級(jí)的密鑰產(chǎn)生威脅。密鑰分散機(jī)制是保護(hù)密鑰安全的有效手段。

通過(guò)密鑰分散,使得每張加密卡交易時(shí)使用的密鑰都不同,實(shí)現(xiàn)了“一卡一密”,并要求在密鑰操作時(shí)和控制密鑰配合使用,提高密鑰使用的安全性。

分散過(guò)程簡(jiǎn)單描述如下:

密鑰分散算法簡(jiǎn)稱Diversify,是指將一個(gè)雙長(zhǎng)度(一個(gè)長(zhǎng)度密鑰為8個(gè)字節(jié))的主密鑰(MK),對(duì)數(shù)據(jù)進(jìn)行分散處理,推導(dǎo)出一個(gè)雙長(zhǎng)度的DES加密密鑰(DK)。該算法廣泛應(yīng)用于現(xiàn)在的金融IC卡和其他對(duì)于安全要求高的行業(yè)。其DK推導(dǎo)過(guò)程如下:

推導(dǎo)DK左半部分的方法是:

1、將分散數(shù)據(jù)的最右8個(gè)字節(jié)作為輸入數(shù)據(jù);

2、將MK作為加密密鑰;

3、用MK對(duì)輸入數(shù)據(jù)進(jìn)行3DES運(yùn)算,得到DK左半部分。

推導(dǎo)DK右半部分的方法是:

1、將分散數(shù)據(jù)的最右8個(gè)字節(jié)求反,作為輸入數(shù)據(jù);

2、將MK作為加密密鑰;

3、用MK對(duì)輸入數(shù)據(jù)進(jìn)行3DES運(yùn)算,得到DK右半部分。

最后將DK的左右部分各8個(gè)字節(jié)合并成雙長(zhǎng)度的DK密鑰,即為分散所求得的待使用的3DES密鑰。

密鑰分散有助于保護(hù)密鑰,但是一個(gè)完整的密鑰管理系統(tǒng)應(yīng)該做到:

1、密鑰難以被竊取和復(fù)制;

2、即使竊取了密鑰也沒(méi)有用,密鑰有使用范圍和時(shí)間的限制;

3、密鑰的分配和更換過(guò)程對(duì)用戶透明,用戶不一定要親自掌管密鑰;

4、核心密鑰一定要采用分割負(fù)責(zé)的方式保存。





審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DES
    DES
    +關(guān)注

    關(guān)注

    0

    文章

    64

    瀏覽量

    48201
  • 密鑰管理
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    7578
  • 數(shù)據(jù)加密芯片

    關(guān)注

    0

    文章

    4

    瀏覽量

    563

原文標(biāo)題:密鑰管理與密鑰分散

文章出處:【微信號(hào):凌科芯安加密芯片,微信公眾號(hào):凌科芯安加密芯片】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰刪除C C++

    為保證數(shù)據(jù)安全性,當(dāng)不需要使用該密鑰時(shí),應(yīng)該刪除密鑰
    的頭像 發(fā)表于 07-18 15:47 ?274次閱讀

    鴻蒙開(kāi)發(fā):Universal Keystore Kit 密鑰管理服務(wù) 獲取密鑰屬性ArkTS

    HUKS提供了接口供業(yè)務(wù)獲取指定密鑰的相關(guān)屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或?qū)氤志没鎯?chǔ)的密鑰
    的頭像 發(fā)表于 07-17 10:46 ?297次閱讀

    鴻蒙開(kāi)發(fā):Universal Keystore Kit 密鑰管理服務(wù) 獲取密鑰屬性C C++

    HUKS提供了接口供業(yè)務(wù)獲取指定密鑰的相關(guān)屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或?qū)氤志没鎯?chǔ)的密鑰
    的頭像 發(fā)表于 07-17 09:47 ?335次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) 獲取<b class='flag-5'>密鑰</b>屬性C C++

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰證明介紹及算法規(guī)格

    HUKS為密鑰提供合法性證明能力,主要應(yīng)用于非對(duì)稱密鑰的公鑰的證明。
    的頭像 發(fā)表于 07-15 18:28 ?651次閱讀

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰刪除ArkTS

    為保證數(shù)據(jù)安全性,當(dāng)不需要使用該密鑰時(shí),應(yīng)該刪除密鑰
    的頭像 發(fā)表于 07-12 14:56 ?274次閱讀

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰派生C、C++

    以HKDF256密鑰為例,完成密鑰派生。具體的場(chǎng)景介紹及支持的算法規(guī)格,請(qǐng)參考[密鑰生成支持的算法]。
    的頭像 發(fā)表于 07-11 14:28 ?271次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) <b class='flag-5'>密鑰</b>派生C、C++

    鴻蒙開(kāi)發(fā):Universal Keystore Kit 密鑰管理服務(wù) 密鑰協(xié)商 C、C++

    以協(xié)商密鑰類型為ECDH,并密鑰僅在HUKS內(nèi)使用為例,完成密鑰協(xié)商。具體的場(chǎng)景介紹及支持的算法規(guī)格,請(qǐng)參考[密鑰生成支持的算法]。
    的頭像 發(fā)表于 07-10 14:27 ?324次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) <b class='flag-5'>密鑰</b>協(xié)商 C、C++

    鴻蒙開(kāi)發(fā):Universal Keystore Kit 密鑰管理服務(wù) 密鑰協(xié)商ArkTS

    以協(xié)商密鑰類型為X25519 256,并密鑰僅在HUKS內(nèi)使用為例,完成密鑰協(xié)商。
    的頭像 發(fā)表于 07-10 09:22 ?299次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) <b class='flag-5'>密鑰</b>協(xié)商ArkTS

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 加密導(dǎo)入密鑰C、C++

    以加密導(dǎo)入ECDH密鑰對(duì)為例,涉及業(yè)務(wù)側(cè)加密密鑰的[密鑰生成]、[協(xié)商]等操作不在本示例中體現(xiàn)。
    的頭像 發(fā)表于 07-08 15:26 ?332次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) 加密導(dǎo)入<b class='flag-5'>密鑰</b>C、C++

    鴻蒙開(kāi)發(fā):Universal Keystore Kit 密鑰管理服務(wù) 加密導(dǎo)入密鑰 ArkTS

    以加密導(dǎo)入ECDH密鑰對(duì)為例,涉及業(yè)務(wù)側(cè)加密密鑰的[密鑰生成]、[協(xié)商])等操作不在本示例中體現(xiàn)。
    的頭像 發(fā)表于 07-08 14:22 ?317次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) 加密導(dǎo)入<b class='flag-5'>密鑰</b> ArkTS

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰導(dǎo)入介紹及算法規(guī)格

    如果業(yè)務(wù)在HUKS外部生成密鑰(比如應(yīng)用間協(xié)商生成、服務(wù)器端生成),業(yè)務(wù)可以將密鑰導(dǎo)入到HUKS中由HUKS進(jìn)行管理密鑰旦導(dǎo)入到HUKS
    的頭像 發(fā)表于 07-06 10:45 ?657次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) <b class='flag-5'>密鑰</b>導(dǎo)入介紹及算法規(guī)格

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 生成密鑰ArkTS

    以生成DH密鑰為例,生成隨機(jī)密鑰。具體的場(chǎng)景介紹及支持的算法規(guī)格
    的頭像 發(fā)表于 07-05 15:17 ?297次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) 生成<b class='flag-5'>密鑰</b>ArkTS

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù)簡(jiǎn)介

    Universal Keystore Kit(密鑰管理服務(wù),下述簡(jiǎn)稱為HUKS)向業(yè)務(wù)/應(yīng)用提供各類密鑰的統(tǒng)安全操作能力,包括密鑰
    的頭像 發(fā)表于 07-04 14:20 ?385次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù)簡(jiǎn)介

    LKT安全芯片密鑰管理分散過(guò)程簡(jiǎn)單描述

    密鑰管理是數(shù)據(jù)加密技術(shù)中的重要環(huán),密鑰管理的目的是確保密鑰的安全性(真實(shí)性和有效性)。
    的頭像 發(fā)表于 02-23 13:43 ?413次閱讀

    密鑰分層管理體制

    密鑰用于加密密鑰交換密鑰和數(shù)據(jù)密鑰作本地存儲(chǔ)。
    的頭像 發(fā)表于 01-24 10:05 ?674次閱讀
    <b class='flag-5'>密鑰</b>分層<b class='flag-5'>管理</b>體制