racal体系的加密机指令..doc

  1. 1、本文档共222页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
racal体系的加密机指令.

编程手册 9 第一篇 编程指南 10 1.1 简要介绍 10 1.2 一般说明 10 1.3 三倍DES运算 11 1.3.1 密钥的用法 11 1.3.2 密钥的加密方案 11 1. ANSI X9.17方式 11 2. 变量方式 11 YYYY YYYY YYYY YYYY 12 BBBB BBBB BBBB BBBB 12 YYYY YYYY YYYY YYYY 12 BBBB BBBB BBBB BBBB 12 CCCC CCCC CCCC CCCC 12 YYYY YYYY YYYY YYYY 12 ZZZZ ZZZZ ZZZZ ZZZZ 12 BBBB BBBB BBBB BBBB 12 CCCC CCCC CCCC CCCC 12 1.4 密钥的生成、输入和输出 12 1.5 命令消息格式 13 1.5.1 TCP/IP方式 13 1.5.2 串口Async方式 13 1.6 响应消息格式 14 1.6.1 TCP/IP方式 14 1.6.2 串口Async方式 15 1.7 数据的表示 15 1.7.1 ASCII字符编码 16 1.7.2 EBCDIC字符编码 16 1.7.3 EBCDIC码至ASCII码的转换表 18 1.8 输入/输出流控制 20 1.9 错误控制 20 1.10 多HSM的使用 21 1.11 用户存储 21 1.11.1 分配和使用索引 22 1.11.2 指定存储数据 23 1.12 通过一台连接在HSM上的打印机打印 24 1.13 禁止弱密钥和半弱密钥 24 1.13.1 DES弱密钥 24 1.13.2 DES半弱密钥 25 1.14 本地主密钥 25 1.14.1 LMK表 25 1.14.2 标准测试用LMK集 26 1.15 本地主密钥变种 27 1.16 本地主密钥三DES变量方案 28 1.16.1 一般说明 28 1.16.2 密钥类型表 29 1.16.3 密钥方案表 30 第二篇 主机命令 31 2.1 一般说明 31 2.2 通用密钥管理命令 31 2.2.1 生成密钥 32 2.2.2 生成并打印一个成份 33 2.2.3 生成一个密钥并以分开的成份形式打印 35 2.2.4 由密的成份组成一个密钥 37 2.2.5 输入一个密钥 38 2.2.6 输出一个密钥 39 2.2.7 转换密钥方案(不支持) 40 2.3 区域主密钥(ZMK)管理 41 2.3.1 生成并打印一个ZMK成份 42 2.3.2 由三个ZMK成份组成一个ZMK 44 2.3.3 由2到9个ZMK成份组成一个ZMK 45 2.3.4 将ZMK由ZMK转为LMK加密 47 2.4 区域PIN密钥(ZPK)管理 49 2.4.1 生成一个ZPK 50 2.4.2 将ZPK由ZMK转为LMK加密 51 2.4.3 将ZPK由LMK转为ZMK加密 53 2.5 区域加密密钥,区域认证密钥管理 54 2.5.1 生成一个ZEK/ZAK 55 2.5.2 将ZEK/ZAK从ZMK转为LMK加密 56 2.5.3 将ZEK/ZAK从LMK转为ZMK加密 57 2.6 终端主密钥,终端PIN密钥和终端认证密钥管理 58 2.6.1 生成并打印一个TMK、TPK或PVK 59 2.6.2 生成一个TMK、TPK或PVK 61 2.6.3 将TMK、TPK或PVK从LMK转为另一TMK、TPK或PVK加密 61 2.6.4 将TMK、TPK或PVK从ZMK转为LMK加密 62 2.6.5 将TMK、TPK或PVK从LMK转为ZMK加密 63 2.6.6 生成一对PVKs 64 2.7 终端认证密钥管理 66 2.7.1 生成一个TAK 67 2.7.2 将TAK从ZMK转为LMK加密 68 2.7.3 将TAK从LMK转为ZMK加密 69 2.7.4 将TAK从LMK转为TMK加密 70 2.8 PIN和Offset的生成 71 2.8.1 使用IBM方式得到一个PIN 72 2.8.2 使用Diebold的方式得到一个PIN(不支持) 74 2.8.3 生成一个随机的PIN 75 2.8.4 生成一个IBM方式的PIN Offset 76 2.8.5 生成一个Diebold的PIN Offset(不支持) 77 2.8.6 生成一个VISA的PIN校验值 78 2.9 PIN校验 79 2.9.1 校验一个用IBM方式的终端PIN 79 2.9.2 校验一个用IBM方式的、用于交换的PIN 81 2.9.3 校验一个用Diebold方式的终端PIN(不支持) 83 2.9.4 校验一个用Diebold方式的、用于交换的PIN(不支持) 84 2.9.5 校验一个用VISA方式的终端PIN 85 2.9

文档评论(0)

bhzs + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档