<strike id="tpvd9"><dfn id="tpvd9"></dfn></strike>

        <em id="tpvd9"></em>

          <address id="tpvd9"></address>
            <dfn id="tpvd9"><sub id="tpvd9"></sub></dfn>

            <thead id="tpvd9"><noframes id="tpvd9">
            <ruby id="tpvd9"></ruby>

                  <thead id="tpvd9"></thead>
                  歡迎您訪(fǎng)問(wèn)鄭州興邦電子股份有限公司官方網(wǎng)站!
                  阿里巴巴誠信通企業(yè)
                  全國咨詢(xún)熱線(xiàn):40000-63966
                  興邦電子,中國水控機第一品牌

                  聯(lián)系興邦電子

                  全國咨詢(xún)熱線(xiàn):40000-63966

                  售后:0371-55132951/55132952

                  工廠(chǎng):河南省 鄭州市 高新區蓮花街電子電器產(chǎn)業(yè)園

                  PBOC2.0規范借貸記應用使用的密鑰

                  文章出處:http://psychicreadingswithdeb.com 作者: 人氣: 發(fā)表時(shí)間:2012年05月06日

                  [文章內容簡(jiǎn)介]:首先,發(fā)卡行生成發(fā)卡行RSA公私鑰對,然后發(fā)卡行的公鑰由IC卡根CA簽發(fā)發(fā)卡行公鑰證書(shū),發(fā)卡行的私鑰用于簽署靜態(tài)數據。在卡片個(gè)人化時(shí),發(fā)卡行將發(fā)卡行公鑰證書(shū)及簽名的卡片靜態(tài)數據寫(xiě)入卡片。發(fā)卡行證書(shū)和簽名的靜態(tài)數據的格式見(jiàn)PBOC2.0安全規范和金融IC卡借記/貸記應用根CA公鑰認證規范。

                      1 3DES主密鑰

                      用途:聯(lián)機交易報文的保護使用雙倍密鑰長(cháng)度的3DES分組密碼算法和密鑰

                      發(fā)卡行主密鑰 —— 需要安裝在卡片個(gè)人化系統、交易及授權系統

                      卡片主密鑰—— 在卡片個(gè)人化時(shí)由發(fā)卡行主密鑰分散導出寫(xiě)入卡片,發(fā)卡行不需要存儲。(發(fā)卡行生成和使用若干發(fā)卡行3DES主密鑰并利用卡片PAN和PAN序列號導出卡片的若干唯一3DES主密鑰。)

                      過(guò)程密鑰——卡片交易過(guò)程中使用的3DES密鑰,僅當需要使用時(shí)由卡片中的IC卡主密鑰分散導出

                      發(fā)卡行主密鑰包括:

                      1) 發(fā)卡行應用密報主密鑰IMKAC:AC用于在卡片和發(fā)卡行交易授權系統間對交易報文進(jìn)行鑒別。一個(gè)應用密報AC,如ARQC、ARPC、AAC或TC,是一個(gè)采用過(guò)程密鑰計算的報文鑒別碼MAC。該過(guò)程密鑰由相應的IC卡主密鑰MKAC分散導出,而這個(gè)IC卡主密鑰MKAC由發(fā)卡行IMKAC導出并在個(gè)人化時(shí)寫(xiě)入卡片。

                      2) 發(fā)卡行安全報文主密鑰IMKSMC和IMKSMI:發(fā)卡行安全報文SM用于發(fā)卡后的特定交易過(guò)程中卡片和交易授權系統間的報文傳輸安全(如卡片鎖定、應用鎖定或解鎖、卡片數據更新、PIN變更或PIN解鎖)。在上述過(guò)程中應對報文加密和報文完整性保護使用不同的密鑰。安全報文的加密使用安全報文加密過(guò)程密鑰SKSMC,該過(guò)程密鑰是由卡片安全報文加密主密鑰MKSMC導出的。安全報文的MAC計算使用安全報文MAC過(guò)程密鑰SKSMI,該過(guò)程密鑰是由卡片安全報文完整性主密鑰MKSMI導出的。而發(fā)卡行安全報文主密鑰IMKSMC和IMKSMI分別用于導出MKSMC和MKSMI。

                      2 SDA使用的密鑰

                      SDA需要發(fā)卡行在卡片個(gè)人化時(shí)使用發(fā)卡行RSA公私鑰對的私鑰對特定靜態(tài)數據進(jìn)行簽名并將簽名數據寫(xiě)入卡片。

                      首先,發(fā)卡行生成發(fā)卡行RSA公私鑰對,然后發(fā)卡行的公鑰由IC卡根CA簽發(fā)發(fā)卡行公鑰證書(shū),發(fā)卡行的私鑰用于簽署靜態(tài)數據。在卡片個(gè)人化時(shí),發(fā)卡行將發(fā)卡行公鑰證書(shū)及簽名的卡片靜態(tài)數據寫(xiě)入卡片。發(fā)卡行證書(shū)和簽名的靜態(tài)數據的格式見(jiàn)PBOC2.0安全規范和金融IC卡借記/貸記應用根CA公鑰認證規范。

                      終端在驗證卡片SDA過(guò)程中執行下列步驟:

                      1.從卡片讀取發(fā)卡行公鑰證書(shū)。
                      2.使用存儲在終端的IC卡根CA公鑰驗證該發(fā)卡行證書(shū)。
                      3.從該發(fā)卡行證書(shū)解析出發(fā)卡行公鑰。
                      4.讀取卡片靜態(tài)簽名數據并用發(fā)卡行公鑰驗證該靜態(tài)數據的簽名。

                      見(jiàn)金融IC卡借記/貸記應用根CA公鑰認證規范。

                      3 卡片動(dòng)態(tài)數據認證(DDA)使用的密鑰

                      DDA需要卡片擁有自己的RSA公私鑰對,其公鑰由發(fā)卡行按照PBOC2.0的安全規范簽發(fā)卡片公鑰證書(shū)。

                      卡片私鑰存儲在卡片中,并在卡片執行DDA過(guò)程中簽署一動(dòng)態(tài)簽名數據由終端驗證??ㄆ墓€由終端在驗證卡片DDA時(shí)使用。IC卡的RSA公私鑰對對每張IC卡都是唯一的。該卡片公私鑰對由發(fā)卡行在卡片個(gè)人化過(guò)程中生成,然后發(fā)卡行將該卡片私鑰寫(xiě)入卡片,并對該卡片公鑰進(jìn)行簽名生成卡片公鑰證書(shū)然后將卡片公鑰證書(shū)寫(xiě)入卡片。

                      在終端驗證卡片DDA過(guò)程中,首先利用終端內存儲的IC卡根CA公鑰驗證從卡片讀取的發(fā)卡行公鑰證書(shū),然后從發(fā)卡行證書(shū)中解析出發(fā)卡行公鑰并用該發(fā)卡行公鑰驗證從卡片中讀取的IC卡公鑰證書(shū),然后從IC卡公鑰證書(shū)中解析出卡片公鑰,用該卡片公鑰驗證卡片發(fā)來(lái)的DDA簽名數據的簽名。

                      復合動(dòng)態(tài)數據認證CDA是DDA的擴展。CDA不僅使用卡片私鑰對動(dòng)態(tài)交易數據簽名,也對應用密碼報文簽名。這樣可以抵御針對交易數據的攻擊。

                      4 其它密鑰

                      除了上述用于卡片交易過(guò)程的密鑰外,發(fā)卡行還需要擁有在卡片個(gè)人化過(guò)程中用于個(gè)人化數據安全傳輸的密鑰,見(jiàn)本標準第10.9節。對于多應用IC卡,除了上述密鑰外可能還需要針對其它應用的密鑰。

                  PBOC2.0規范借貸記應用使用的密鑰
                   

                      轉載原文鏈接:http://blog.csdn.net/watertap/article/details/7054199

                  本文關(guān)鍵詞:PBOC2.0,借貸記應用,密鑰,發(fā)卡,IC卡,主密鑰,卡片
                  回到頂部
                  99久热只有精品视频在线17_精品一区二区三区自拍图片_最新国产v亚洲_久久综合九色综合久
                  <strike id="tpvd9"><dfn id="tpvd9"></dfn></strike>

                        <em id="tpvd9"></em>

                          <address id="tpvd9"></address>
                            <dfn id="tpvd9"><sub id="tpvd9"></sub></dfn>

                            <thead id="tpvd9"><noframes id="tpvd9">
                            <ruby id="tpvd9"></ruby>

                                  <thead id="tpvd9"></thead>