校园一卡通中的密钥管理研究.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
维普资讯 一_||0。 掌铼.孝抹 的密钥管理研究 目伟 院,河南 焦作 454000) r案进行 了深入的分析,并给出了详细的设计方案。提 出了一种 专统的密码算法实现 密钥的生成 ,以现代密码技术 PKI实现密钥 ntofCampus Ecard System UO — wei 2.1 密钥管理结构 AccessModule)卡上。密钥的发行采用由上一级生成下 “校园一卡通”密钥管理系统采用三级密钥管理体系…: 一 级所需的各种子密钥。系统在生成相应的密钥时,同时 (1)根密钥 (Rootmasterkey):它是密钥管理中的 生成相应的认证密钥 ,将其存储在相应的认证卡中,以控 最高层次,用于对用户密钥进行数字签名,备份 /恢复, 制和配合密钥卡的使用。如图 1所示,密钥卡必须通过其 帮助用户之间或用户与系统之间建立信任连接。 认证卡的相互认证 (外部认证)后才能正常使用。 (2)二级密钥 (Userkey):由系统分配给用户的、可 2.2.2密钥的生成 在较长时间内由用户使用的密钥对。同时,可作为加密密 (1)根密钥生成 钥对,用于传送会话密钥和加密。 密钥和密钥种子的产生 (3)会话密钥 (Session key):在保密通信中使用的对 中对于高密级的根密钥 ,要 称密钥,用于加 /解密数据。 掷币法或投骰法等产生真随 密钥管理中心根据传统 3DES算法产生系统的根密钥 、 根密钥采取 由多人、多 | 瓢鬻朋 Iml-■--善朋nI-J■目—酲 维普资讯 同的负责人分别输入 16位 (取值范围0,1,…9,A,…,F) 第 四步 :用二级密钥母卡、二级密钥认证卡,发行 种子 A和种子 B,种子A和种子 B在密钥发生器 中产生 PSAM 母卡和 PSAM 母卡认证卡。二级密钥认证卡 1上 所需的所有密钥,保存在密钥母卡 中和密钥控制卡 中,密 的密钥添加到二级密钥母卡上作为保护密钥,同时作为 钥母卡 中的密钥只能在密钥控制卡的控制下导入、导出。 PSAM 母卡的主控密钥;二级密钥母卡上的消费密钥以 种子A和种子B必须安全保存 ,当密钥母卡或密钥控制 密文形式直接装入PSAM 母卡。 卡意外损坏 、丢失或因使用次数过多而 自然损坏时 ,可用 (3)会话密钥的生成 种子 A和种子 B恢复出相同的密钥。同时 ,密钥发生器 用二级密钥母卡,二级密钥认证卡 1,二级密钥认证 还要产生几套不同的密钥保存在密钥母卡中,万一出现某 卡 2,PSAM母卡认证卡发行用户卡母卡。用户卡母卡上 套密钥泄漏 ,可实时启用另一套密钥 ”。 的密钥分散导出,生成会话密钥 ,发行学生用的校园卡。 (2)二级密钥的生成及分发 学生 申请校园卡之前,必须经过 “校园一卡通”管理中心 第一步:

文档评论(0)

jingpinwedang + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档