在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一文解讀密鑰管理與密鑰分散

凌科芯安加密芯片 ? 來源:凌科芯安加密芯片 ? 2023-01-11 16:41 ? 次閱讀

密鑰管理是數據加密技術中的重要一環(huán),密鑰管理的目的是確保密鑰的安全性(真實性和有效性)。為了數據使用的方便,數據加密在許多場合集中表現為密鑰的應用,以達到保密的要求,因此密鑰往往是保密與竊密的主要對象。

由于系統(tǒng)的保密性主要取決于密鑰的安全性,所以在公開的網絡上安全地傳送和保管密鑰是一個嚴峻的問題。

密鑰分散是上級的密鑰與本級的特征相結合形成本級的密鑰,其基本思想是用密鑰來保護密鑰。密鑰發(fā)散機制的優(yōu)點在于即使破解了密鑰,也不會對同級和上級的密鑰產生威脅。密鑰分散機制是保護密鑰安全的有效手段。

通過密鑰分散,使得每張加密卡交易時使用的密鑰都不同,實現了“一卡一密”,并要求在密鑰操作時和控制密鑰配合使用,提高密鑰使用的安全性。

分散過程簡單描述如下:

密鑰分散算法簡稱Diversify,是指將一個雙長度(一個長度密鑰為8個字節(jié))的主密鑰(MK),對數據進行分散處理,推導出一個雙長度的DES加密密鑰(DK)。該算法廣泛應用于現在的金融IC卡和其他對于安全要求高的行業(yè)。其DK推導過程如下:

推導DK左半部分的方法是:

1、將分散數據的最右8個字節(jié)作為輸入數據;

2、將MK作為加密密鑰;

3、用MK對輸入數據進行3DES運算,得到DK左半部分。

推導DK右半部分的方法是:

1、將分散數據的最右8個字節(jié)求反,作為輸入數據;

2、將MK作為加密密鑰;

3、用MK對輸入數據進行3DES運算,得到DK右半部分。

最后將DK的左右部分各8個字節(jié)合并成雙長度的DK密鑰,即為分散所求得的待使用的3DES密鑰。

密鑰分散有助于保護密鑰,但是一個完整的密鑰管理系統(tǒng)應該做到:

1、密鑰難以被竊取和復制;

2、即使竊取了密鑰也沒有用,密鑰有使用范圍和時間的限制;

3、密鑰的分配和更換過程對用戶透明,用戶不一定要親自掌管密鑰;

4、核心密鑰一定要采用分割負責的方式保存。





審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DES
    DES
    +關注

    關注

    0

    文章

    64

    瀏覽量

    48245
  • 密鑰管理
    +關注

    關注

    0

    文章

    23

    瀏覽量

    7635
  • 數據加密芯片

    關注

    0

    文章

    4

    瀏覽量

    582

原文標題:密鑰管理與密鑰分散

文章出處:【微信號:凌科芯安加密芯片,微信公眾號:凌科芯安加密芯片】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 密鑰刪除C C++

    為保證數據安全性,當不需要使用該密鑰時,應該刪除密鑰
    的頭像 發(fā)表于 07-18 15:47 ?315次閱讀

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務 獲取密鑰屬性ArkTS

    HUKS提供了接口供業(yè)務獲取指定密鑰的相關屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或導入持久化存儲的密鑰
    的頭像 發(fā)表于 07-17 10:46 ?326次閱讀

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務 獲取密鑰屬性C C++

    HUKS提供了接口供業(yè)務獲取指定密鑰的相關屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或導入持久化存儲的密鑰
    的頭像 發(fā)表于 07-17 09:47 ?387次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 獲取<b class='flag-5'>密鑰</b>屬性C C++

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 密鑰證明介紹及算法規(guī)格

    HUKS為密鑰提供合法性證明能力,主要應用于非對稱密鑰的公鑰的證明。
    的頭像 發(fā)表于 07-15 18:28 ?706次閱讀

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 密鑰刪除ArkTS

    為保證數據安全性,當不需要使用該密鑰時,應該刪除密鑰
    的頭像 發(fā)表于 07-12 14:56 ?331次閱讀

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 密鑰派生C、C++

    以HKDF256密鑰為例,完成密鑰派生。具體的場景介紹及支持的算法規(guī)格,請參考[密鑰生成支持的算法]。
    的頭像 發(fā)表于 07-11 14:28 ?314次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 <b class='flag-5'>密鑰</b>派生C、C++

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務 密鑰協(xié)商 C、C++

    以協(xié)商密鑰類型為ECDH,并密鑰僅在HUKS內使用為例,完成密鑰協(xié)商。具體的場景介紹及支持的算法規(guī)格,請參考[密鑰生成支持的算法]。
    的頭像 發(fā)表于 07-10 14:27 ?387次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 <b class='flag-5'>密鑰</b>協(xié)商 C、C++

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務 密鑰協(xié)商ArkTS

    以協(xié)商密鑰類型為X25519 256,并密鑰僅在HUKS內使用為例,完成密鑰協(xié)商。
    的頭像 發(fā)表于 07-10 09:22 ?354次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 <b class='flag-5'>密鑰</b>協(xié)商ArkTS

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 加密導入密鑰C、C++

    以加密導入ECDH密鑰對為例,涉及業(yè)務側加密密鑰的[密鑰生成]、[協(xié)商]等操作不在本示例中體現。
    的頭像 發(fā)表于 07-08 15:26 ?385次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 加密導入<b class='flag-5'>密鑰</b>C、C++

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務 加密導入密鑰 ArkTS

    以加密導入ECDH密鑰對為例,涉及業(yè)務側加密密鑰的[密鑰生成]、[協(xié)商])等操作不在本示例中體現。
    的頭像 發(fā)表于 07-08 14:22 ?384次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 加密導入<b class='flag-5'>密鑰</b> ArkTS

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 密鑰導入介紹及算法規(guī)格

    如果業(yè)務在HUKS外部生成密鑰(比如應用間協(xié)商生成、服務器端生成),業(yè)務可以將密鑰導入到HUKS中由HUKS進行管理密鑰旦導入到HUKS
    的頭像 發(fā)表于 07-06 10:45 ?702次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 <b class='flag-5'>密鑰</b>導入介紹及算法規(guī)格

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 生成密鑰ArkTS

    以生成DH密鑰為例,生成隨機密鑰。具體的場景介紹及支持的算法規(guī)格
    的頭像 發(fā)表于 07-05 15:17 ?339次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 生成<b class='flag-5'>密鑰</b>ArkTS

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務簡介

    Universal Keystore Kit(密鑰管理服務,下述簡稱為HUKS)向業(yè)務/應用提供各類密鑰的統(tǒng)安全操作能力,包括密鑰
    的頭像 發(fā)表于 07-04 14:20 ?492次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務簡介

    LKT安全芯片密鑰管理分散過程簡單描述

    密鑰管理是數據加密技術中的重要環(huán),密鑰管理的目的是確保密鑰的安全性(真實性和有效性)。
    的頭像 發(fā)表于 02-23 13:43 ?488次閱讀

    密鑰分層管理體制

    密鑰用于加密密鑰交換密鑰和數據密鑰作本地存儲。
    的頭像 發(fā)表于 01-24 10:05 ?837次閱讀
    <b class='flag-5'>密鑰</b>分層<b class='flag-5'>管理</b>體制
    主站蜘蛛池模板: 性free3d| 色香蕉网站| 一区二区三区网站在线免费线观看| 啪啪网站免费观看| 亚洲一区欧美日韩| 久久美女视频| 久久美女免费视频| 国产精品三级在线播放| 伊人狼人综合网| 手机看片福利在线| 久久草在线看| 国产午夜视频在线观看网站| 九九国产精品视频| 福利视频网站| 68日本xxxxxxxxx18能看的| 清冷双性被cao的合不拢腿| 国产1卡2卡三卡四卡网站| 69日本xxxxxxxxx13| 日本在线不卡免| 亚洲天堂爱爱| 自拍偷自拍亚洲精品被多人伦好爽| 在线免费观看你懂的| 四虎影库网址| 免费一级欧美片片线观看| 国产妇女在线| 奇米网在线观看| 91大神精品| 一级@片| 日本大片免aaa费观看视频| 国产一区二区在线不卡| 天天天天做夜夜夜夜做| xxxx曰本| aaa视频| 女人张腿让男桶免费视频观看| 欧美色视频在线| 另类视频色综合| 97人人艹| good韩国理论在线三级| 免费视频在线观看1| 中国特级毛片| 欧美精品成人a多人在线观看|