cpu文档教材用户卡中的密钥安全导入机制.docVIP

  • 2
  • 0
  • 约2.04千字
  • 约 2页
  • 2019-08-07 发布于湖北
  • 举报

cpu文档教材用户卡中的密钥安全导入机制.doc

CPU用户卡中的密钥安全导入机制 1、CPU用户卡密钥安全导入的重要性  在信息技术发展突飞猛进、应用越来越广泛的今天,如何保障信息存储及传输过程中的高度安全性一直是一个永不停息的课题。  具有数据信息存储、处理功能的智能卡,也正是由于其在安全性能方面的优势,得以取代磁条卡而普及应用于人们生活的各个领域。即便如此,智能卡也同样存在安全性问题。因此,业界曾提出多种措施来保证智能卡的安全应用,如:对持卡人、卡和接口设备的合法性的相互检验;对数据的加密传输;卡和接口设备中设置安全区,在安全区中包含逻辑电路或外部不可读的存储区;设置止付名单;多个应用之间的“防火墙”隔离;其他措施等。  CPU卡因其安全性高和存储容量大,目前已渐渐取代逻辑加密卡而广泛应用于市场——尤其是“一卡多用”的场合。为了独立地管理一张卡上不同应用之间的安全问题,每一个应用放在一个单独的ADF中。亦即在应用之间设计一道“防火墙”,以防止跨过应用进行非法访问。“防火墙”的一种具体技术方案是:用于特定功能的加密/解密密钥不能被任何其他功能所使用,包括保存在IC卡中的密钥和用来产生、派生、传输这些密钥的密钥。这就使得对各个ADF及其下属各文件数据的访问(包括改写、读取)都不得不应用这些加密/解密密钥。如何保证这些加密/解密密钥本身的安全性就显得尤为重要,尤其是在往CPU用户卡中导入密钥时,更要注意安全性问题。 2、CPU用户

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档