- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
3G企业一卡通安全的体系介绍
* * * * * 密钥层次结构 企业级密钥 应用级密钥 通过发卡流程写入卡片 卡片子密钥 分散参数:应用序列号 母卡 根-省密钥 一卡通业务系统加密机 分散参数:子应用索引号 分散参数:企业ID+密钥版本号 企业应用密钥(身份/消费等) 门禁/考勤/消费终端 企业级密钥写入母卡 应用级密钥写入终端/SAM卡 分散企业级密钥 分散应用级密钥 分散卡片子密钥 * 密钥层次结构 企业级密钥(新) 应用级密钥(新) 通过洗卡流程写入子密钥 卡片子密钥(新) 分散参数:应用序列号 母卡 根-省密钥 一卡通业务系统加密机 分散参数:子应用索引号 企业应用密钥(身份/消费等—二次洗卡) 门禁/考勤/消费终端 应用级密钥写入终端/SAM卡 分散企业级密钥 分散应用级密钥 分散卡片子密钥 生成新的企业级密钥 分散应用子密钥 * 一卡通系统安全体系介绍 密钥体系介绍 密钥体系的实施 目录 密钥管理机构与职能 密钥管理相关设备 密钥传输要求 各类卡片的洗卡要求 企业端密钥管理操作 一卡通系统安全体系的特点 * 密钥管理机构与职能 * 一卡通密钥管理相关设备介绍 SAM卡 母卡 加密机 母卡:用户卡洗卡(密钥替换)、SAM卡/终端密钥装载 母卡认证卡:母卡使用的授权 工作母卡:向终端中写入应用密钥(采用安全芯片方式存储密钥的终端) 脱机交易鉴权(门禁、考勤、消费等应用的双向认证) 母卡/SAM卡/用户卡的初始化以及交易过程的加解密服务 * 密钥传输 – 根密钥 密钥传输 --企业密钥(母卡本地发卡) 密钥传输 --企业密钥(母卡远程发卡) * 洗卡 -- SIM卡洗卡(全国密钥管理中心) * 洗卡 -- SIM卡(省密钥管理中心) * 洗卡 -- IC卡(本地洗卡) * 洗卡 -- IC卡(省公司远程洗卡) * 洗卡 -- SAM卡洗卡(本地洗卡) * 洗卡 -- SAM卡(省公司远程洗卡) * 企业端密钥管理操作 -- SAM卡发卡 应用密钥(如:门禁、考勤、消费等) 母卡 SAM卡 说明:SAM卡发卡一定要由该企业的母卡控制下完成 移动管理密钥 一卡通应用初始密钥 * 企业端密钥管理操作 -- 二次洗卡 母卡 生成新密钥 一卡通应用初始密钥 问题1、移动是否可以获取企业的新密钥? 移动管理密钥 一卡通应用新密钥 一卡通应用初始密钥 一卡通应用新密钥 问题2、卡片在洗卡后是否能够脱离移动的管理和控制? 问题3、如果母卡丢失怎么办? * SAM卡 母卡 5、写入新密钥 (通过工作母卡) 2、写入新密钥 洗卡 1、获取新母卡/生成新密钥 4、恢复初始密钥 3、恢复初始密钥 (Reload Key) 企业端密钥管理操作 -- 母卡丢失的处理(已洗卡) * 一卡通系统安全体系的特点 安全的卡片 一卡多企业的安全性 企业自管理的安全 企业A 企业B 。。。 端到端安全 完整的密钥体系 * 密钥在那里生成、保管? 密钥如何安全传递给业务平台? 密钥如何安全传递给企业? 一卡通业务系统中如何安全的存储、使用密钥? 一卡通企业端管理系统如何安全的存储和使用密钥? 如何保证卡片自身的安全? 为什么要洗卡? 如何保证交易流程的安全性,包括门禁、考勤、消费、充值等? 企业使用中国移动的服务,如何能够保证企业自身信息的机密性?同时又能保证移动的管控能力? 关键点回顾 * 1、我们安全设计解决了什么问题,相比传统的一卡通有什么优势? 2、我们具体的密钥设计方案 3、密管中心和省里在密钥上该做什么事情? 4、系统用到的安全设备如何管理? * * * * * * * * * * * * 配色参考方案: 以下为三组配色方案。(仅供参考) 配色参考方案: 以下为三组配色方案。(仅供参考) 内部资料 注意保密 演示文字 演示文字 演示文字 演示文字 演示文字 演示文字 演示文字 配色参考方案: 以下为三组配色方案。(仅供参考) 内部资料 注意保密 演示文字 演示文字 配色参考方案: 以下为三组配色方案。(仅供参考) 内部资料 注意保密 演示文字 配色参考方案: 以下为三组配色方案。(仅供参考) 内部资料 注意保密 演示文字 演示文字 演示文字 演示文字 演示文字 演示文字 演示文字 配色参考方案: 以下为三组配色方案。(仅供参考) 内部资料 注意保密 正文:演示文字 配色参考方案: 以下为三组配色方案。(仅供参考) * 中国移动一卡通业务安全体系介绍 中国移动通信研究院 2009.12 重庆 联系方式: 任晓明 renxiaoming@ 中国移动一卡通业务(V1.0)技术培训教程 * 一卡通系统安全体系介绍 密钥体系介绍 密钥体系的实施 目录 一卡通系统安全体系模型 卡片安全 端到端的交易安全 终端机具安全 一卡通系统安全体系的特点 *
原创力文档


文档评论(0)