《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > PKI安全體系在手機智能卡中的應用
PKI安全體系在手機智能卡中的應用
來源:微型機與應用2011年第1期
張澤連,李代平,徐宏寧
(廣東工業大學 計算機學院,廣東 廣州510006)
摘要: 介紹PKI系統和智能卡系統的基本原理和安全技術,重點研究PKI安全體系在手機智能卡中的應用。利用存儲在卡中的PKI安全插件,為手機卡和SP應用之間提供身份認證、數字簽名等服務支持,有效確保了手機智能卡在網絡數據傳輸中的安全性、完整性。
Abstract:
Key words :

摘  要: 介紹PKI系統和智能卡系統的基本原理和安全技術,重點研究PKI安全體系在手機智能卡中的應用。利用存儲在卡中的PKI安全插件,為手機卡和SP應用之間提供身份認證、數字簽名等服務支持,有效確保了手機智能卡在網絡數據傳輸中的安全性、完整性。
關鍵詞: PKI;智能卡;SP;數字證書;數字簽名

 隨著移動技術的迅速發展以及手機卡的一卡多應用平臺的建立,人們借助手機這種終端設備可以隨時隨地接入網絡進行交易和數據交流,因此用戶的身份認證、傳輸數據的保密性、數據的完整性及交易的不可抵賴性等變得迫在眉睫。目前對互聯網的安全研究已形成一套完整的解決方案,即廣泛采取的PKI。而內置于手機的智能卡,屬于內嵌式CPU,具有獨立的加密計算能力和一定的存儲空間。本文介紹了PKI安全體系在手機智能卡中的應用方式和方法,描述了基于PKI安全體系的證書管理、身份認證、數字簽名和數據加解密。
1 PKI概述
 公共密鑰基礎設施PKI(Public Key Infrastructure)是一種遵循既定標準的密鑰管理平臺,它能夠為所有網絡應用提供加密和數字簽名等密碼服務以及所必須的密鑰和證書管理體系。在公共密鑰系統中,PKI體系涉及多個實體之間的協作過程:認證機構、注冊機構、證書庫、密鑰管理、應用接口和用戶等。主要基于非對稱密碼技術,即公開密鑰密碼技術。
 公鑰體制于1976年由W.Diffie和M.Hellman提出,其最大特點是采用兩個密鑰將加密和解密分開,一個公鑰作為加密密鑰,另一個私鑰為用戶專有。用戶要保障專用密鑰的安全,公開密鑰則可以發布出去。若以公鑰作為加密密鑰,以用戶私鑰作為解密密鑰,可實現多個用戶加密的信息只能由一個用戶解讀;反之,以用戶專有的私鑰作為加密密鑰,而以公鑰作為解密密鑰,則實現由一個用戶加密的信息,可使多個用戶解讀。前者可用于保密通信,后者可用于數字簽名。
2 手機智能卡
 智能卡(Smart Card)是IC卡,相當于一個微型計算機,具有計算機的基本組成部分:CPU(中央處理器)、ROM(只讀存儲器)、RAM(隨機存儲器)、COS(片內操作系統)和EEPROM(電可擦除存儲器)。本系統的智能卡是手機卡,具有隨機數發生器和加密協處理器等,可以硬件實現RSA運算;具有DES和SHA-1等密碼算法,可以在芯片內部產生密鑰對,并能在芯片上完成加解密運算。本系統將用戶的私鑰存放在智能卡存儲器中,這樣使用密協處理器運算執行RSA算法,完成加解密工作,用戶對手機智能卡的操作都是通過卡內的片上操作系統COS實現的。同時卡片還可以保存用戶的公鑰證書和信任SP證書。本系統采用開發完成的UIM卡,系統由5個模塊組成,如圖1所示。包括底層驅動、通信管理模塊、命令處理模塊、文件管理和安全模塊。在此基礎上可以開發一些上層的應用以及卡上虛擬機、小額支付、電子錢包、超級號簿、PKI應用等功能。

 由于不同廠家所生產的底層芯片不同,要求底層的相應驅動程序也不同,因此所采用的微內核結構,通過提取不同芯片驅動相同部分,實際應用時只需要將相應的底層驅動程序移植,具有良好的可移植性和可擴展性。通信管理模塊負責實現與外部數據進行通信,對I/O輸入緩沖區中接收到的數據采取奇偶校驗、累加及分組長度檢驗等手段進行正確性判斷,不進行信息內容的判斷,接收經過安全管理、命令處理、文件管理處理后的信息,并按照標準APDU指令結構要求打包成完整的數據幀,發送到I/O的輸出緩沖區;安全管理模塊接受通信管理模塊的調度,并向通信管理模塊返回處理后的數據信息;將由通信管理模塊接收到的數據進行安全驗證;不做數據內容的驗證;當安全驗證不通過時,直接向通信管理模塊返回數據;命令解釋模塊負責接受安全管理模塊的調度,并向安全管理模塊返回處理后的數據信息,即返回與命令相對應的響應代碼,需要作數據內容上的鑒別,當數據內容鑒別不通過時,直接向通信模塊返回數據;文件管理模塊主要接受命令管理模塊的調度,并執行命令,向命令解釋模塊返回數據。  
3 基于手機智能卡的PKI安全體系
 PKI安全體系是手機卡安全模塊的重要部分,基于目前越來越普及的手機應用體系上建立的PKI架構,擔負著確保用戶在使用手機交易時信息安全完整和確認身份的任務。智能卡作為數字存儲介質,并且要支持多個數字證書組,通過運營商提供管理平臺進行統一管理,讓多個SP(由網站提供的短信服務銀行、企業等)為其應用開展基于PKI體系的身份認證、數字簽名、簽名認證、數字加密解密的基礎設施支持。系統結構如圖2所示。初始狀態下,手機卡內置運營商的數字證書,即在手機和管理平臺間建立信任關系;然后SP與運營商建立信任關系,允許使用運營商發布的手機智能卡開展基于PKI的基礎服務;當終端與SP首次通信時,SP身份則經過管理平臺驗證,驗證通過即證明智能卡加載了SP證書并且生成該SP的個人證書/私鑰,建立了與SP的信任關系;最后在SP與手機卡進行通信時,SP提供身份信息給手機終端進行身份驗證,智能卡驗證通過后,即可進行加密解密、數字簽名等。

3.1 管理平臺
 管理平臺在本系統中只是運營商提供的一個中間管理模塊,負責接收用戶發送過來的消息和簽名,分別提取消息和簽名信息,然后從SP數據庫查找有關信息進行身份驗證。當驗證UIM卡和SP為簽署過協議的合法用戶時,發出證書加載指令,最后生成消息,并用管理平臺的私鑰對消息進行簽名,將消息發送給用戶。管理平臺可以管理SP信息及運營商的證書和私鑰。
3.2 數字證書
 在整個PKI體系中,證書的關系是最重要的構成要素。因此,在本系統中手機智能卡同樣支持多個SP共享使用,并且是存儲多個數字證書的介質。證書包括SP證書、個人證書以及私鑰,這是用于個人與SP交互的憑證,證書存儲在智能卡的文件管理模塊中(安全存儲區),而私鑰在卡內生成,不能從卡中讀取出來。SP證書是由證書認證中心CA頒發給SP的數字證書,其格式都符合x.509證書V3版本格式。私鑰是由SP保存,用來驗證SP身份,SP使用手機智能卡進行加密或者簽名時,必須首先出示其身份信息,而智能卡驗證通過后才能為SP提供加密或者數字簽名等功能;個人證書/私鑰是指SP或者SP信任的CA頒發給用戶的證書,用戶在訪問SP前要進行身份認證和交易簽名等功能。
 在此系統,證書的管理只是限于管理員級別的,管理員可以加載證書、刪除證書、更新證書、查看證書詳細信息,而用戶只能查看證書的內容。圖3為證書樣本。當查看證書的詳細信息時,需要輸入用戶口令,口令校驗正確才可以正常查看。當檢測到UIM卡與終端已連接時,會自動將該UIM卡中的所有證書注冊到終端中的證書存儲區中,這樣手機可以使用用戶證書進行身份驗證。當檢測到有UIM卡拔掉時,會自動將UIM卡中的所有證書從系統的存儲區中刪除,在導入導出過程中,同樣也需要驗證用戶合法性,這樣可提高安全性。

3.3 數據加密解密
 加密操作使用接收方的RSA公鑰把消息轉化成密文,而解密操作使用接收方對應的RSA私鑰將密文恢復成消息。加密原語在公鑰的控制下從消息代表產生出密文代表,解密原語在對應私鑰的控制下從密文代表中恢復消息代表。為了加強密鑰計算的安全性和數據的保密性,在進行運算前需要對原始報文按照一定格式進行編碼,實際運算是對編碼后數據的運算。
3.3.1 數據加密具體實現步驟
 (1)首先將接收方的公鑰和待加密消息進行計算,生成密文,長度也通過計算而得,是一個長度為k的八位組串(k表示和數模n以八位組為計量單位的長度)。
 (2)根據編碼規則進行編碼從而形成編碼消息。
 (3)將編碼消息經過一些轉換和對加密原語的處理形成密文。
 (4)最后將所得信息密文送給接收方,接收方再進行解密。
3.3.2 數據解密具體實現步驟
 (1)首先對發送方所傳來的密文進行長度檢查,如果長度不符則終止運算。
 (2)將RSA私鑰和密文代表代入解密原語,經過一系列運算得出編碼信息。
 (3)根據一定的規則分離編碼信息最后得出所發送的消息,即數據解密和數據加密過程其實是具有一定運算規則的一個互逆運算過程。
3.4 數字簽名和驗證
 數字簽名是建立在公鑰體制基礎上的一種服務,其主要功能是保證信息傳輸的完整性、發送者的身份認證、防止交易中的抵賴發生。數字簽名運算利用簽名者的RSA私鑰產生一個簽名,而簽名驗證運算利用簽名者對應的RSA公鑰驗證消息上的簽名,為了驗證用這種方案產生的簽名,驗證者必須擁有消息本身。數字簽名算法是用戶私鑰解密的操作,驗證數字簽名是用戶公鑰加密的操作。為了非對稱密鑰計算的安全性和數字簽名的安全性,在進行運算前需要對原始報文按照一定格式進行編碼,實際運算是對編碼以后數據的運算。數字簽名是加密過程,數字簽名驗證是解密過程。
3.4.1 數字簽名生成具體過程步驟
 (1)將簽名者的私鑰和待簽名的信息利用RSA算法算出簽名。
 (2)對消息進行EMSA-PKCS1-v1_5(編碼方案)編碼運算產生編碼消息EM。
 (3)將編碼消息EM轉換成一個整數消息代表m,再將SP簽名原語作用于簽名者私鑰和整數消息代表形成簽名代表s。
 (4)最后將簽名代表s轉換成簽名S,并輸出。
3.4.2 簽名驗證具體實現步驟
 (1)檢查由數字簽名產生的簽名S的長度,長度不符則輸出無效簽名。
 (2)再轉換成簽名代表s,并將驗證原語作用于RSA公鑰和簽名代表s產生整數消息代表m。
 (3)再將產生的消息代表m轉換成編碼消息。EM在對消息M進行EMSA-PKCS1-v1_5編碼運算,產生另外一個編碼消息EM1。
 (4)比較編碼消息EM和編碼消息EM1。相同有效,不同則無效。
 本文成功對手機智能卡的安全部分進行了延伸,將公鑰基礎設施PKI安全體系應用在手機智能卡上,提高了安全性。該卡片已經應用于生產,在中國電信3G網絡安全交易中具有重要的作用。
參考文獻
[1] 曾自強,鄒俊偉.基于PKI-SIM技術的網上購物系統. 中國科技論文在線,http://www.paper.edu.cn.
[2] 黃成,汪海航.智能卡在WPKI中的應用研究[J].計算機技術與發展,2007(12):154-160.
[3] 段斌.數字簽名的智能卡實現[J].湘潭大學自然科學學報,2001(3):102-109.
[4] 俞剛.智能卡-PKI私鑰的安全載體[J].計算機與數字工程,2008(11)107-110.
[5] 關振勝.公約基礎設施PKI及其應用[M].北京:電子工業出版社,2008.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          99视频精品全部免费在线| 国产一区二区三区电影在线观看| 日韩一二在线观看| 在线观看欧美成人| 国产一区二区三区日韩欧美| 亚洲欧美成aⅴ人在线观看| 欧美国产视频一区二区| 中国成人黄色视屏| 久久精品夜夜夜夜久久| 一本久久综合亚洲鲁鲁五月天| 国产色综合久久| 久久午夜精品| 欧美日韩免费一区二区三区| 亚洲一区二区三区四区视频| 欧美黄在线观看| 亚洲国产成人91精品| 亚洲欧美综合另类中字| 免费欧美在线视频| 久久精品国产99| 性久久久久久| 欧美视频一区在线观看| 国产主播在线一区| 国产一区二区三区在线观看视频| 欧美精品色一区二区三区| 亚洲美女在线国产| 国语自产精品视频在线看| 国产主播喷水一区二区| 欧美涩涩视频| 亚洲性xxxx| 国产伦精品一区二区三区四区免费| 欧美视频中文在线看| 国产精品一区久久久久| 国产精品免费看久久久香蕉| 国产精品日韩欧美一区二区| 国产精品免费在线| 欧美体内谢she精2性欧美| 欧美精品在线一区二区三区| 国产精品一区二区三区乱码| 欧美不卡在线| 国产日韩欧美在线播放不卡| 性做久久久久久久久| 久久国产精品久久久久久| 牛人盗摄一区二区三区视频| 亚洲电影免费观看高清完整版在线| 欧美黄色片免费观看| 激情五月综合色婷婷一区二区| 国产精品羞羞答答xxdd| 国内综合精品午夜久久资源| 日韩一区二区电影网| 国产一区二区日韩精品| 一本色道精品久久一区二区三区| 亚洲小说欧美另类婷婷| 欧美在线观看一区二区三区| 欧美日韩国产在线看| 99re6这里只有精品视频在线观看| 欧美尤物巨大精品爽| 免费亚洲一区二区| 久久av一区二区三区亚洲| 亚洲国产日韩欧美在线图片| 中文精品一区二区三区| 狠狠久久综合婷婷不卡| 国产精品美女www爽爽爽视频| 亚洲观看高清完整版在线观看| 亚洲午夜在线观看视频在线| 欧美系列一区| 欧美中文在线视频| 久久久久久尹人网香蕉| 国产欧美va欧美不卡在线| 欧美亚洲系列| 亚洲国产成人在线播放| 久久亚洲精选| 国产一区二区黄色| 99综合视频| 亚洲欧美中文日韩v在线观看| 久久久久久久久岛国免费| 亚洲伦理中文字幕| 国产精品亚洲人在线观看| 午夜亚洲性色视频| 精品88久久久久88久久久| 国产精品日韩欧美| 免费试看一区| 国产精品99久久99久久久二8| 国产日韩欧美视频在线| 一二三区精品福利视频| 午夜精品一区二区三区四区| 91久久国产综合久久91精品网站| 久久综合九色综合网站| 久久久久久久波多野高潮日日| 欧美日韩国产经典色站一区二区三区| 欧美激情视频在线播放| 精久久久久久| 激情视频一区二区| 欧美精品亚洲二区| 国产亚洲va综合人人澡精品| 欧美日韩精品二区第二页| 伊人久久男人天堂| 国产精品日本精品| 欧美精品系列| 免费久久99精品国产自| 一区二区三区国产在线观看| 欧美日韩国产精品专区| 亚洲私人黄色宅男| 欧美老女人xx| 久久精品国内一区二区三区| 国产精品欧美风情| 久久综合五月天婷婷伊人| 亚洲欧美国产一区二区三区| 久久精品人人| 一本色道久久综合狠狠躁篇怎么玩| 亚洲图片欧美午夜| 欧美日韩在线影院| 欧美极品在线播放| 久久精品国产96久久久香蕉| 久久免费午夜影院| 夜夜爽www精品| 韩日在线一区| 国产日韩欧美一区| 亚洲手机在线| 国产欧美精品日韩区二区麻豆天美| 亚洲午夜电影在线观看| 麻豆久久精品| 欧美日韩一二三四五区| 亚洲视频精品在线| 免费不卡亚洲欧美| 久久久噜噜噜| 国产精品电影网站| 激情欧美一区二区三区在线观看| 欧美专区在线| 国产区日韩欧美| 老司机成人在线视频| 欧美在线亚洲综合一区| 国产伦精品一区二区三区高清版| 欧美日本网站| 欧美日韩中国免费专区在线看| 久久激情五月婷婷| 亚洲国产欧美不卡在线观看| 亚洲三级免费观看| 亚洲免费在线精品一区| 欧美日韩国产综合视频在线| 欧美日韩一区二区欧美激情| 欧美一区二区三区免费观看| 久久免费的精品国产v∧| 欧美精品久久久久a| 欧美国产欧美亚洲国产日韩mv天天看完整| 亚洲一区二区在线| 欧美激情久久久久| 国产亚洲一区二区三区在线观看| 亚洲成色最大综合在线| 欧美日韩1区2区| 国产精品99久久久久久www| 亚洲第一在线| 国产一区在线免费观看| 黄色亚洲网站| 国产三级欧美三级日产三级99| 欧美三级电影大全| 亚洲伦理在线观看| 亚洲激情av在线| 黄色成人在线网站| 免费观看30秒视频久久| 午夜一级久久| 亚洲激情欧美| 99视频精品全国免费| 国产亚洲欧美日韩日本| 日韩网站在线看片你懂的| 欧美一进一出视频| 日韩一区二区精品视频| 欧美激情按摩在线| 国产偷国产偷精品高清尤物| 欧美日韩高清免费| 亚洲精品免费一二三区| 免费观看欧美在线视频的网站| 亚洲黑丝一区二区| 另类国产ts人妖高潮视频| 国产精品一卡| 亚洲视频免费在线观看| 国产精品美女999| 欧美精品在线一区| 在线观看精品视频| 国际精品欧美精品| 国产精品久久久久9999| 欧美一区=区| 欧美亚洲免费电影| 久久综合一区二区| 麻豆国产精品一区二区三区| 最新国产の精品合集bt伙计| 欧美日韩午夜在线视频| 日韩视频中文字幕| 欧美一级淫片aaaaaaa视频| 欧美视频日韩视频在线观看| 欧美经典一区二区| 亚洲欧美不卡| 在线看片欧美| 午夜亚洲精品| 亚洲人成人一区二区在线观看| **网站欧美大片在线观看| 欧美成人精品激情在线观看| 亚洲天堂av在线免费| 久久国产88| 欧美激情一二三区| 免费观看一区| 欧美日韩国产综合新一区| 羞羞答答国产精品www一本| 亚洲国产精品一区二区久| 久久综合久久久| 久久久久久久999精品视频| 欧美在线视频网站| 亚洲精品一区二区网址| 国产午夜精品麻豆| 久久国产夜色精品鲁鲁99| 亚洲黑丝一区二区| 在线不卡中文字幕播放| 欧美α欧美αv大片| 国产精品久久久久久一区二区三区| 亚洲精品国产日韩| 久久伊伊香蕉| 国产资源精品在线观看| 欧美成人精品福利| 国产精品久久久久77777| 国产精品久久久久免费a∨| 亚洲欧美综合一区| 欧美激情国产日韩精品一区18| 亚洲精品小视频| 黄色工厂这里只有精品| 久久精品国产99国产精品澳门| 亚洲国产精彩中文乱码av在线播放| 日韩视频免费在线观看| 欧美刺激午夜性久久久久久久| 欧美成人精品不卡视频在线观看| 午夜国产不卡在线观看视频| 亚洲欧美日韩中文在线制服| 国产亚洲欧美日韩美女| 国产欧美一级| 国内精品视频一区| 亚洲欧美电影在线观看| 黄网站免费久久| 羞羞答答国产精品www一本| 精品91在线| 亚洲美女av黄| 亚洲亚洲精品在线观看| 久久精品日产第一区二区三区| 亚洲无线一线二线三线区别av| 在线国产亚洲欧美| 欧美日本国产视频| 国产精品制服诱惑| 99精品免费视频| 狠狠色综合网站久久久久久久| 欧美色图五月天| 国产亚洲综合性久久久影院| 裸体丰满少妇做受久久99精品| 欧美巨乳在线| 欧美日本韩国一区二区三区| 午夜免费电影一区在线观看| 亚洲视频一二| 国产综合视频在线观看| 久久精品国产精品亚洲综合| 黑人操亚洲美女惩罚| 欧美色另类天堂2015| 欧美精品三级在线观看| 欧美成人精品一区| 国产综合色在线视频区| 欧美国产一区视频在线观看| 亚洲综合视频一区| 欧美日韩一区三区| 香蕉精品999视频一区二区| 这里只有精品电影| 欧美成人激情视频免费观看| 国产日产精品一区二区三区四区的观看方式| 国产精品视频福利| 亚洲欧美制服中文字幕| 国产乱码精品一区二区三区五月婷| 在线亚洲精品| 欧美美女日韩| 久久人人97超碰人人澡爱香蕉| 西西人体一区二区| 国产精品高潮呻吟| 国产精品视频yy9099| 在线国产欧美| 久久一区激情| 亚洲国产aⅴ天堂久久| 麻豆九一精品爱看视频在线观看免费| 国产精品一二三视频| 久久综合电影一区| 狠狠色狠狠色综合日日小说| 毛片一区二区三区| 久久国产精品久久久久久| 欧美精品日本| 国产日韩欧美综合精品| 噜噜噜噜噜久久久久久91| 亚洲视频欧美在线| 亚洲午夜一级| 亚洲女同性videos| 国产麻豆午夜三级精品| 国产区二精品视| 亚欧美中日韩视频| 激情一区二区三区| 红桃视频一区| 99re在线精品| 美女露胸一区二区三区| 久久免费精品视频| 欧美一区二区三区四区夜夜大片| 国产欧美69| 亚洲视频综合| 国产精品日韩精品欧美在线| 国产亚洲精品bt天堂精选| 狂野欧美性猛交xxxx巴西| 欧美成黄导航| 欧美日韩在线三级| 亚洲专区一区| 欧美综合国产精品久久丁香| 亚洲一本视频| 欧美日韩性视频在线| 麻豆av一区二区三区| 国产亚洲精品成人av久久ww| 久久免费的精品国产v∧| 亚洲欧美日韩在线不卡| 中文亚洲欧美| 国产欧美日韩一区| 欧美三级视频在线播放| 亚洲无限乱码一二三四麻| 中文一区二区在线观看| 欧美国产欧美亚洲国产日韩mv天天看完整| 国产精品一区二区a| 91久久午夜| 国产专区精品视频| 亚洲精品视频在线观看免费| 一区二区三区中文在线观看| 国产精品蜜臀在线观看| 国产人成一区二区三区影院|