《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 智能卡操作系統的加密算法命令
智能卡操作系統的加密算法命令
摘要:  對于很多應用來說加密算法命令是十分重要的。例如,它們使智能卡可比較容易用做加密和解密設備或用 于驗證數字簽名。許多智能卡操作系統有其自已執行加密算法的命令組。因為沒有這類功能的標準,出現了 諸如ENCRYPT(加密),DECRYPT(解密),SIGN DATA(簽署數據)和VERIFY SIGN ̄ATURE(驗證簽名)等智能卡命令。然而,同時有兩條專門處理加密算法的命令已規定在ISO/IEC 7816-8標準中。
Abstract:
Key words :

  對于很多應用來說加密算法" title="加密算法">加密算法命令是十分重要的。例如,它們使智能卡" title="智能卡">智能卡可比較容易用做加密和解密設備或用 于驗證數字簽名。許多智能卡操作系統有其自已執行加密算法的命令組。因為沒有這類功能的標準,出現了 諸如ENCRYPT(加密),DECRYPT(解密),SIGN DATA(簽署數據)和VERIFY SIGN ̄ATURE(驗證簽名)等智能卡命令。然而,同時有兩條專門處理加密算法的命令已規定在ISO/IEC 7816-8標準中。

  在下述材料中,也會述及在ISO/IEC 7816-8標準中的其他加密命令,因為這是目前對于此類命令惟一有效的資料,然而,在撰寫此書時這些標準尚未完成;其狀態為委員會草案CD(Committee Draft)。這意味著在最終版本出現之前,仍有某種可能做一些小修改,甚至會出現大的變動。

  在ISO/IEC 7816-8標準中與加密有關的功能分解在兩條命令之間,MANAGE SECURITYENVIROMENT(達成安全 環境)命令允許在實際執行加密算法之前先設定各種一般的條件,這條命令傳送一“模板”給卡,此模板中 含有相關的參數。它們一直保持有效,直到被一條新的MANAGE SECURITY ENVIROMENT命令所取代。模板本身 含有TLV編碼的數據對象,它允許在參數傳輸中的高度可變性(而遺憾其復雜性)。

圖1 ISO/ICE 7816-8中有關加密功能的命令:MANAGE SECURITY ENVIRONMENT利日PERFORM ECURITY OPERATION的基本原理

  在加密功能的所有選項用MANAGE SECURITY ENVIRONMENT命令都設置要當后,可調用PERFORM SECURITY OPERATION(執行安全操作)命令,用此命令可實現大量的安全操作,只要它們都受到智能卡操作系統的支 持。這一命令的可能選項的數量是如此巨大,因此并非所有受到的支持都是強制性的。雖然PERFORM SECURITY OPERATION只用一個指令字節編碼,然而卻由參數字節Pl來區分其8項基本不同的功能。這樣做的 理由是剩下可用以給命令編碼的命令字節數在這時已經感到比較緊張了。

  這兩條命令的功能見表1~表9,圖1則說明了它們運行的基本原理。

表1 遵照ISO/IEC 7816-8的MANAGE SECURITY ENVIRONMENT的功能

  由于PERFORM SECURITY OPERATION命令以很多不同的方式應用,我們在下面將按照不同的選項來分別敘述 其功能,而不對它們做過細的描述。

  PERFORM SECURITY OPERATION的COMPUTE CRYPTOGRAPHIC CHECKSUM(計 算加密代碼和)選項是用來求加密的校驗和(CCS)的,它通常被稱為MAC(報文鑒別碼)。所用之填補以及 密鑰或由操作系統隱含給出或可經MANAGE SECURITY-ENVIRONMENT命令提供。與此命令相對應的選項為 VERIFY CRYP-TOGRAPHIC CHECKSUM,它計算傳輸數據的加密代碼和并和也在命令中傳送的基準值相比較。這項操作的結果 是符合/不符合,并回給終端。

表2 遵照ISO/IEC 78168的PERFORM SECURITY OPERATION的選項COMPUTE CRYPTOGRAPHlC CHECKSUM的功能

表3 遵照ISO/IEC 7816-8的PERFORM SECURITY OPERATION的選項VERIFY CRYPTOGRAPHIC CHECKSUM的功能

  兩個選項ENCIPHER和DECIPHER對數據提供了純粹的加密和解密,ENCIHER選項用來對命令中傳送的數據加密 。根據操作系統提供的選項,可先行傳送MANAGE SECURITYENVIRONMENT命令,以選擇所用加密算法。類似地 ,也必須用傳送的參數在發布命令之前先行設置要當加密算法的模式。對于字組加密算法,尚可在ECB與CBC 模式間選擇。由于傳送給卡的數組的長度沒有必要精確地為加密算法字組大小的整倍數,故必須由一個補充 參數規定填補方法,同樣重要的是智能卡中算法用于加密數據的密鑰的存儲地址。

表4 遵照ISO/IEC 7816-8的PERFORM SECURITY OPERATION的選項ENCIPHER的功能

表5 遵照ISO/IEC 7816-8的PERFORM SEOURITY OPERATION的選項DECIPHER的功能

  ENCIPHER的逆操作是DECIPHER,用此功能可使傳送的數據以和ENCIPHER中所用的相同模式被解密。當然智 能卡必須知道相應的密鑰,算法模式和填補模式,這些信息必須用一條MANAGE SECURITY ENVIRONMENT命令傳送給卡的操作系統。

  由于把公開密鑰算法引人到智能卡的應用中,這就需要有適當的命令來使用這一新的有效功能。智能卡特 別適合于簽名的應用,因為簽名的算法的秘密密鑰可以安全地存在存儲器中,而它不能被讀到。ISO/IEC 7816-8標準說明了命令的四種選項可用于數字簽名。

  PERFORM SECURITY OPERATION命令的HASH(散列)選項可用于計算散列值,命令或是傳送要散列的數據, 或是傳送在智能卡之外已算出的散列值以及需用于最后一步計算的數據。在后一種情況,對最后字組的散列 計算是在卡中執行的,這種方法的好處是散列值可以在卡外能顯然較快形成,但最后一步仍在卡內進行。從 純粹加密的觀點看來,這僅僅提供了少量額外的安全性,但可稍微限制操縱散列值的可能性,被廣泛用在實 際中。

  由于散列的數據量通常大于一條命令中所允許的數據字段的最大長度,比⒋SH選項中使用了“7級” (Level-7)鏈接,意即數組可在應用級上邏輯地鏈接在一起。最終的散列數組中含有一個標記以通知命令 散列操作至此字組結束。

  

 

 

  這一命令選項還有著它自己的選項,計算出的散列值可以或是在對命令的響應中立即傳送給終端,或是存 儲在卡中供后繼的命令使用。像在前面的命令中所述的那樣,所用的填補和密鑰需用一條在先的MANAGE SECURITY ENVIRONMENT命令予以規定。

表6 遵照ISO/IEC 7816-8的PERFORM SECURTY OPERATION的HASH選項的功能

  COMPUTE DIGITAL SIGNATURE選項可用來簽署數據,要簽署的數據串通常都已經被壓縮成散列值,必須傳送 給智能卡。除非前一條是PERFORM SECURITY OPERATION命令的HASH選項,其結果已經存在于卡中。COMPUTE DIGITAL SIGNATURE選項也允許把要簽署的數據直接傳送給卡。在簽名產生之前先把它們散列。對大量的數 據,可隨HASH選項采取“7級”散列。

表7 遵照ISO/IEC 7816-8的PERFORM SECURITY OPERATION的COMPUTE DIGITAL SIGNATURE選項的功能

  若散列值之長度并不對應于公開密鑰算法的輸人數據長度,則必須予以填補。對此選項亦由MANAGE SECURITY ENVIRONMENT命令中的參數規定,它也用來確定所用之密鑰。

  驗證COMPUTE DIGITAL SIGNATURE選項的功能由VERIFY DIGITAL SICNATURE選項提供。原理上,任何一臺足 夠快的數字計算機都可用來驗證簽名,因為所需密鑰是公開的。然而,在許多情況下公開密鑰的有效性必須 首先用一個另外的數字簽名予以驗證。這確實和安全性有關,而且不應在不安全的計算機上進行。對數字簽 名的驗證,其相關的公開密鑰必須或是已為智能卡隱含地知道,或是經命令選項VERIFY CERTIFICATE(驗證 憑證)明顯地使卡獲得。要驗證的數據可以直接傳送給VERIFY DIGITAL SIGNATURE或以相關的散列值的形式 傳給,所有其他參數則和COMPUTE DIGITAL SICNATURE選項是一樣的。

  

  在開放系統中,驗證數字簽名的公開密鑰通常用憑證當局的秘密密鑰予以簽署。公開密鑰的可靠性在使用 前必須被驗證,因為這是惟一的方法以確信密鑰不是偽造的。這項驗證必須在安全的環境中進行,例如在智 能卡中,否則有可能遭受到控制。ⅦⅢⅣ CERTIπCATE(驗證憑證)命令選項專門提供對簽署了的公開密鑰 的驗證。一旦公開密鑰被驗證為真實可信的,就可以或是把它永久存在智能卡中,或是緊接著用一條VERIFY DIGITAL SIGNATURE命令來使用它。

  

  如果智能卡的操作系統支持產生非對稱加密算法密鑰對的產生,則此過程可用ISO/IEC7816-8的命令 GENERATE PUBLIC KEY PAIR(產生公開密鑰對)來啟動,其具體功能見表10。密鑰產生需用之所有參數,必 須先用MANAGE SECURITY ENVIRONMEN命令設置妥當。

  圖2表明了以上所述的命令如何可以用來產生一個數字簽名和驗證。

 圖2


 

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲网站在线观看| 女仆av观看一区| 亚洲黄色高清| 久久亚洲欧美| 久久久久国产成人精品亚洲午夜| 久久精品国产999大香线蕉| 久热re这里精品视频在线6| 欧美午夜电影网| 国产精品欧美风情| 欧美午夜视频在线| 在线欧美日韩国产| 亚洲精选成人| 欧美精品久久久久久久久老牛影院| 亚洲成人在线网站| 欧美国产精品va在线观看| 欧美激情一区二区三区在线视频| 性欧美大战久久久久久久久| 欧美精品v日韩精品v韩国精品v| 久久不射2019中文字幕| 久久综合网络一区二区| 精品成人a区在线观看| 开元免费观看欧美电视剧网站| 久热精品视频在线免费观看| 亚洲五月六月| 一区二区三区欧美亚洲| 国产精品二区在线| 在线观看三级视频欧美| 亚洲综合色激情五月| 国产精品视频免费观看www| 国产精品99久久久久久www| 久久精品二区亚洲w码| 国产精品久久久久久久久果冻传媒| 欧美系列精品| 久久精品视频亚洲| 欧美日韩高清不卡| …久久精品99久久香蕉国产| 在线播放国产一区中文字幕剧情欧美| 欧美精品日本| 销魂美女一区二区三区视频在线| 欧美jizzhd精品欧美喷水| 久久久久九九视频| 欧美乱妇高清无乱码| 99re6这里只有精品| 亚洲欧洲日产国产综合网| 亚洲欧美日韩一区在线| 亚洲一区二区三区在线视频| 欧美日本韩国一区| 精品99视频| 亚洲欧美日韩国产中文| 国产午夜精品一区二区三区视频| 亚洲日本成人女熟在线观看| 亚洲精品在线一区二区| 欧美成人黄色小视频| 久久精品成人一区二区三区蜜臀| 久久综合九色综合欧美狠狠| 亚洲天堂av在线免费观看| 久久激五月天综合精品| 欧美日韩一区二区在线| 国产精品高潮呻吟| 欧美mv日韩mv国产网站app| 亚洲电影中文字幕| 亚洲影音一区| 亚洲欧美变态国产另类| 亚洲国产精品久久精品怡红院| 亚洲精品你懂的| 欧美日韩国产一区二区| 免费成人av在线看| 亚洲一区二区三区在线看| 亚洲免费大片| 亚洲老板91色精品久久| 欧美午夜不卡影院在线观看完整版免费| 亚洲午夜激情在线| 欧美日韩系列| 国产精品综合久久久| 在线观看日韩av电影| 欧美日本精品在线| 亚洲欧洲日本一区二区三区| 国产精品无码永久免费888| 欧美成人日韩| 亚洲欧美大片| 欧美四级剧情无删版影片| 亚洲视频视频在线| 尤物九九久久国产精品的分类| 亚洲永久网站| 国产精品丝袜91| 能在线观看的日韩av| 欧美成人自拍视频| 国产日韩精品视频一区二区三区| 久久gogo国模裸体人体| 性xx色xx综合久久久xx| 久久久久久久一区二区| 亚洲激情六月丁香| 国产一区香蕉久久| 欧美专区日韩视频| 国产精品露脸自拍| 久久九九免费视频| 亚洲精品久久久久久久久久久久| 欧美日韩在线播放| 亚洲精品看片| 欧美亚洲日本网站| 精东粉嫩av免费一区二区三区| 欧美日韩国产色视频| 亚洲与欧洲av电影| 久久天堂精品| 伊人久久大香线蕉综合热线| 一色屋精品亚洲香蕉网站| 亚洲午夜未删减在线观看| 亚洲国产专区校园欧美| 国产乱码精品一区二区三| 亚洲美女尤物影院| 久久综合久久88| 欧美激情视频在线免费观看 欧美视频免费一| 另类尿喷潮videofree| 欧美日韩一级片在线观看| 伊人婷婷久久| 99精品视频网| 欧美日韩午夜在线| 亚洲一区国产一区| 免费91麻豆精品国产自产在线观看| 香蕉成人伊视频在线观看| 91久久精品国产91久久| 国产亚洲欧美一区二区| 新狼窝色av性久久久久久| 亚洲特级毛片| 亚洲国产精品久久久久婷婷老年| 国产网站欧美日韩免费精品在线观看| 中日韩男男gay无套| 美腿丝袜亚洲色图| 欧美视频一区二区三区…| 久久精视频免费在线久久完整在线看| 国产精品wwwwww| 亚洲欧美一级二级三级| 国产精品成人一区二区网站软件| 欧美一区二区三区免费视| 亚洲色在线视频| 亚洲精品国产精品久久清纯直播| 亚洲欧美日韩国产一区二区三区| 老司机免费视频一区二区三区| 宅男噜噜噜66国产日韩在线观看| 亚洲激情视频| 亚洲高清三级视频| 日韩手机在线导航| 亚洲美女精品久久| 国产精品视频最多的网站| 一区二区高清视频| 欧美在线日韩| 国产午夜精品一区理论片飘花| 久久不射电影网| 极品尤物一区二区三区| 国产精品美女久久久久久2018| 一区二区日韩伦理片| 欧美人与禽性xxxxx杂性| 久久国产日本精品| 欧美一区国产一区| 国产精品乱码一区二区三区| 欧美一区二区三区啪啪| 久久久亚洲国产天美传媒修理工| 91久久精品美女| 亚洲美女av在线播放| 亚洲欧美资源在线| 亚洲欧美资源在线| 国产精品热久久久久夜色精品三区| 母乳一区在线观看| 99热这里只有精品8| 日韩视频在线一区二区三区| 亚洲男女自偷自拍| 欧美一区网站| 欧美精品二区| 亚洲国产精品va在线看黑人| 国产精品系列在线| 欧美国产精品人人做人人爱| 欧美日韩在线播放| 亚洲一区图片| 老司机免费视频一区二区| 日韩五码在线| 欧美精品二区三区四区免费看视频| 亚洲国产精品尤物yw在线观看| 一本色道久久综合亚洲精品不卡| 极品日韩av| 欧美日韩国产综合网| 国产日韩欧美夫妻视频在线观看| 国产私拍一区| 国产网站欧美日韩免费精品在线观看| 国产一级精品aaaaa看| 国产日韩一区二区三区在线播放| 欧美一级成年大片在线观看| 久久亚洲精品一区| 国产精品一区二区三区观看| 欧美一区二区啪啪| 欧美日韩免费高清一区色橹橹| 亚洲韩国日本中文字幕| 欧美日韩精品一本二本三本| 一区二区三区国产盗摄| 国产精品一区二区女厕厕| 欧美精品色网| 久久精品91| 欧美+日本+国产+在线a∨观看| 激情成人综合| 欧美亚洲日本网站| 99精品久久久| 亚洲永久免费视频| 国产精品美女久久福利网站| 韩国成人精品a∨在线观看| 91久久精品日日躁夜夜躁国产| 欧美一区二区日韩一区二区| 欧美成人免费va影院高清| 一区二区三区高清| 欧美亚洲三区| 亚洲欧美日韩国产一区二区三区| 欧美在线一级va免费观看| 国产精品网站在线播放| 国产主播在线一区| 国产精品v日韩精品v欧美精品网站| 亚洲一区二区精品在线| 很黄很黄激情成人| 亚洲激情网站免费观看| 欧美伊人久久大香线蕉综合69| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲二区在线| 国产一区av在线| 国产精品二区在线观看| 日韩性生活视频| 在线亚洲高清视频| 亚洲国产你懂的| 亚洲夜间福利| 亚洲一区精彩视频| 亚洲精美视频| 欧美乱在线观看| 久久综合国产精品台湾中文娱乐网| 欧美日韩国产在线观看| 亚洲自拍电影| 亚洲电影免费在线观看| 欧美激情中文不卡| 欧美成人精精品一区二区频| 欧美精品一区二区在线观看| 羞羞漫画18久久大片| 99re6这里只有精品视频在线观看| 亚洲巨乳在线| 国产一区二区无遮挡| 午夜一区二区三区不卡视频| 好看的日韩视频| 在线亚洲高清视频| 好吊视频一区二区三区四区| 亚洲激情啪啪| 国产日韩三区| 久久精品道一区二区三区| 国产精品亚洲片夜色在线| 亚洲视频在线一区| 欧美激情第二页| 国产精品国产成人国产三级| 亚洲激情在线激情| 性做久久久久久久久| 1024成人| 欧美视频一区二区三区四区| 久久久噜噜噜久久中文字幕色伊伊| 在线成人性视频| 牛夜精品久久久久久久99黑人| 欧美激情一区二区三区高清视频| 亚洲深夜福利| 欧美与黑人午夜性猛交久久久| 欧美日韩不卡| 亚洲福利视频在线| 久久在精品线影院精品国产| 亚洲人成欧美中文字幕| 国产一区二区三区在线播放免费观看| 蜜臀久久久99精品久久久久久| 国产精品国产一区二区| 欧美激情一区二区三区在线视频| 久久免费黄色| 亚洲精品视频在线观看免费| 欧美 日韩 国产一区二区在线视频| 欧美精品在线免费观看| 亚洲成色精品| 亚洲开发第一视频在线播放| 亚洲欧洲偷拍精品| 一区二区欧美视频| 欧美制服丝袜| 久久九九久久九九| 欧美一区二区免费视频| 伊人天天综合| 欧美日韩精品国产| 欧美精品v日韩精品v国产精品| 亚洲精品在线电影| 国产午夜精品久久久| 精品999在线播放| 激情懂色av一区av二区av| 日韩视频在线一区| 欧美一区二区精品久久911| 国产乱子伦一区二区三区国色天香| 巨胸喷奶水www久久久免费动漫| 国产精品国产三级国产专播精品人| 性色一区二区三区| 国产综合欧美在线看| 欧美v亚洲v综合ⅴ国产v| 亚洲激情第一区| 国产免费一区二区三区香蕉精| 精品成人在线观看| 久久网站免费| 亚洲视频一区在线观看| 欧美日韩中文另类| 一区二区三区高清在线观看| 国产情人节一区| 欧美视频成人| 久久成人国产精品| 亚洲欧洲精品一区二区三区| 久久精品国产清自在天天线| 久久久综合香蕉尹人综合网| 欧美激情国产日韩| 久久久久国产精品麻豆ai换脸| 欧美在线观看一区| 一区二区不卡在线视频 午夜欧美不卡'| 欧美在线电影| aa日韩免费精品视频一| 在线观看欧美日韩国产| 欧美伊人久久久久久久久影院| 亚洲桃花岛网站| 亚洲国产精品一区二区第四页av| 亚洲高清资源综合久久精品| 激情久久五月天| 欧美—级高清免费播放| 免费高清在线视频一区·| 激情亚洲一区二区三区四区| 激情小说另类小说亚洲欧美| 黑人巨大精品欧美黑白配亚洲| 日韩视频中午一区| 欧美激情久久久久| 欧美在线黄色| 国产精品一区二区久久久|