- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
维普资讯
一_||0。 掌铼.孝抹
的密钥管理研究
目伟
院,河南 焦作 454000)
r案进行 了深入的分析,并给出了详细的设计方案。提 出了一种
专统的密码算法实现 密钥的生成 ,以现代密码技术 PKI实现密钥
ntofCampus Ecard System
UO — wei
2.1 密钥管理结构 AccessModule)卡上。密钥的发行采用由上一级生成下
“校园一卡通”密钥管理系统采用三级密钥管理体系…: 一 级所需的各种子密钥。系统在生成相应的密钥时,同时
(1)根密钥 (Rootmasterkey):它是密钥管理中的 生成相应的认证密钥 ,将其存储在相应的认证卡中,以控
最高层次,用于对用户密钥进行数字签名,备份 /恢复, 制和配合密钥卡的使用。如图 1所示,密钥卡必须通过其
帮助用户之间或用户与系统之间建立信任连接。 认证卡的相互认证 (外部认证)后才能正常使用。
(2)二级密钥 (Userkey):由系统分配给用户的、可 2.2.2密钥的生成
在较长时间内由用户使用的密钥对。同时,可作为加密密 (1)根密钥生成
钥对,用于传送会话密钥和加密。 密钥和密钥种子的产生
(3)会话密钥 (Session key):在保密通信中使用的对 中对于高密级的根密钥 ,要
称密钥,用于加 /解密数据。 掷币法或投骰法等产生真随
密钥管理中心根据传统 3DES算法产生系统的根密钥 、 根密钥采取 由多人、多
| 瓢鬻朋 Iml-■--善朋nI-J■目—酲
维普资讯
同的负责人分别输入 16位 (取值范围0,1,…9,A,…,F) 第 四步 :用二级密钥母卡、二级密钥认证卡,发行
种子 A和种子 B,种子A和种子 B在密钥发生器 中产生 PSAM 母卡和 PSAM 母卡认证卡。二级密钥认证卡 1上
所需的所有密钥,保存在密钥母卡 中和密钥控制卡 中,密 的密钥添加到二级密钥母卡上作为保护密钥,同时作为
钥母卡 中的密钥只能在密钥控制卡的控制下导入、导出。 PSAM 母卡的主控密钥;二级密钥母卡上的消费密钥以
种子A和种子B必须安全保存 ,当密钥母卡或密钥控制 密文形式直接装入PSAM 母卡。
卡意外损坏 、丢失或因使用次数过多而 自然损坏时 ,可用 (3)会话密钥的生成
种子 A和种子 B恢复出相同的密钥。同时 ,密钥发生器 用二级密钥母卡,二级密钥认证卡 1,二级密钥认证
还要产生几套不同的密钥保存在密钥母卡中,万一出现某 卡 2,PSAM母卡认证卡发行用户卡母卡。用户卡母卡上
套密钥泄漏 ,可实时启用另一套密钥 ”。 的密钥分散导出,生成会话密钥 ,发行学生用的校园卡。
(2)二级密钥的生成及分发 学生 申请校园卡之前,必须经过 “校园一卡通”管理中心
第一步:
文档评论(0)