《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業界動態 > 一種新型密鑰管理系統的設計與實現

一種新型密鑰管理系統的設計與實現

2008-11-04
作者:黃正全 張其善

??? 摘? 要: 隨著對信息安全的要求不斷提高,傳統的等效于軟件加密的密鑰管理手段已不能滿足信息系統的安全要求,因此設計了一種新型的密鑰管理系統" title="管理系統">管理系統。該系統采用安全性高的CPU智能卡,用硬件方式來產生、存儲和傳遞密鑰,極大地提高了密鑰管理系統的安全性。?

??? 關鍵詞: 安全? 智能卡? 密鑰?

?

??? 在傳統的密鑰管理系統中,密鑰通常是存儲在計算機或磁盤里,并借助于網絡、磁盤以郵件的方式進行傳遞。為了安全起見,通常在傳遞之前,必須先將所要傳遞的密鑰進行加密處理,接收方收到后再對其進行解密處理。由于采用這種方式時仍然需要傳遞密鑰,只是具體的密鑰對象改變了,因此安全性還是沒有明顯地提高;即使采用專門的硬件加密機器進行加密處理,但由于儲存和傳遞環節的影響,其安全性能仍等同于軟件加密效果,為此有必要提高儲存和傳遞環節的安全性。?

??? 雖然傳遞密鑰比較安全的做法是采用非對稱加密體制,用己方私鑰和對方公鑰" title="公鑰">公鑰進行雙重簽名加密,對方用其私鑰和己方公鑰進行解密處理。采用這種方法來傳遞密鑰比較麻煩,實現起來非常困難,不僅要求通信雙方要有己方的公鑰和私鑰,而且還要獲得對方的公鑰。公鑰和私鑰的產生比較復雜和困難,而且通常還需要作為公證的第三方介入。目前絕大多數的通信雙方都沒有這些條件,并且它們之間的通信絕大多數是一次性的??紤]到上述原因,往往不采用非對稱加密體制,而仍然采用實現方法和途徑都相對簡單和容易得多的對稱加密體制。?

??? 采用對稱加密體制時,加密密鑰和解密密鑰是相同的或相關聯的,因此對其存儲和傳遞的安全性要求非常高。如前所述,采用傳統方式進行加密處理時,其效果等同于軟件加密效果,在安全性方面不如硬件直接加密的效果;由此可以看出,如果我們既用硬件設備進行加密處理,又用專門的硬件設備來存儲和傳遞密鑰,這樣就可以極大地提高密鑰系統的安全性。目前能滿足這兩種要求,而且得到業界廣泛認可的器件只有CPU智能卡。CPU卡具有硬件加密結構,可以作為加密器件使用;而且其特殊的軟件體系-COS(Chip Operation System)又為數據存儲和操作提供了較高的安全性,可用于小批量數據的存儲。?

??? 本文采用CPU智能卡作為加密和存儲介質,按照對稱加密體制的思想,設計和實現了一種新型密鑰系統,較好地實現了密鑰的產生、存儲和傳遞功能,滿足了用戶信息系統的安全要求。?

1 CPU卡的安全功能?

??? CPU卡作為智能卡家族中最新的成員,由于具有較高的安全性和應用方便性,得到越來越廣泛的應用。CPU卡的安全性不僅體現在其硬件結構上,而且其軟件系統COS也保證了應用的安全性,同時還提高了應用的方便性和靈活性。?

??? CPU卡的加解密功能由內嵌的硬件加密協處理器來完成,具有很高的安全性。目前,CPU卡一般采用DES加密算法。DES算法是一種迭代分組密碼算法,它加密時把明文以64比特為單位分成塊,然后用密鑰把每一塊的明文轉化為64比特密文。使用的密鑰長度為64位,其中有效長度為56位(有8位用于奇偶校驗)。為了進一步提高安全性,CPU卡通常采用三重DES算法加密,采用的密碼長度為128位。?

??? 在應用時,CPU卡的安全性是由其COS的安全體系來保證的,它涉及到卡中信息的訪問控制機制和保密機制。智能卡之所以能夠迅速地發展并且流行起來,其中的一個重要的原因就在于它能夠通過COS的安全體系給用戶一個較高的安全保證和應用方便性。COS安全體系在概念上包括三部分:安全狀態、安全屬性和安全機制[1]。智能卡在安全狀態滿足安全屬性的要求,通過執行操作指令,在安全機制的作用下,從當前的安全狀態轉移到下一個安全狀態。?

2 系統結構" title="系統結構">系統結構和功能?

??? 本密鑰系統的主要功能是提供各種密鑰的生成機制和加密算法,并將生成的密鑰存儲在具有密鑰導出功能的CPU智能卡,即SAM(Security Access Module)卡中。系統結構如圖1所示,密鑰的發行采用梯級生成、下發方式,即由上一級生成下一級所需的各種子密鑰,并以卡片的形式,采用線路加密的方式傳遞給下一級,極大地提高了系統的安全性和應用的方便性。根據功能,系統分為:根密鑰系統、主密鑰" title="主密鑰">主密鑰系統、初始化密鑰系統和SAM卡密鑰系統。系統結構具有一定的伸縮性,可以根據實際需要進行裁減,減少或增加分級層次,通常不超過三級傳遞關系(圖中所示即為三級),以免系統過于復雜。在我們投入實際使用的系統中,根據用戶要求和系統規模,取消了初始化密鑰系統這一級而只采用了二級傳遞關系,使系統結構更加緊湊,實現起來更加簡單容易。?

?

?

??? 根密鑰系統的主要功能是生成系統最初的原始母密鑰,即根密鑰,它由系統安全管理員輸入的系統安全字(由安全管理員自主決定)來生成;主密鑰系統則用分散因子對根密鑰進行分散加密,得到主密鑰;而初始化密鑰系統則對主密鑰再進行分散加密,得到工作密鑰系統所使用的工作密鑰;SAM卡密鑰系統則直接由根密鑰導出SAM卡密鑰,將其直接用于工作密鑰系統,以控制和配合工作密鑰的使用。?

??? 系統將生成的各種密鑰存儲在相應的CPU智能卡中。根密鑰卡和主密鑰卡采用具有密鑰導出功能的SAM母卡;而SAM卡密鑰則采用不具有導出功能的SAM卡來儲存。SAM卡是一種加強了密鑰安全功能的CPU卡,它支持密鑰多級分散功能,比普通的CPU卡具有更高的安全性。工作密鑰則直接存放于實際工作系統所使用的普通CPU卡中。?

??? 系統在生成相應的密鑰時,同時生成相應的認證密鑰,將其存儲在相應的認證卡中,以控制和配合密鑰卡的使用。如圖2所示,密鑰卡必須通過其認證卡的相互認證(外部認證)后才能正常使用;而密鑰認證卡使用的合法性由個人身份識別號PIN保護,只有正確核對PIN后才可以使用。?

?

?

????而空白卡片的合法性,則是由生產商認證卡來驗證的。生產商認證卡通常是由生產廠商制作的,其中存放著生產商傳輸代碼,它也是由PIN保護的,正確核對PIN后才可以使用。由此可以看出,系統中每一張卡的使用都必須經過相應的認證,成功驗證其合法性后,才能投入正常使用,這樣,極大地保證了系統的安全性。?

3 相關算法?

??? 在本系統,加密算法主要采用了非常成熟的、強度比較高的DES算法。為了進一步提高系統安全強度,在實際系統中,采用的是以DES算法為基礎的3DES" title="3DES">3DES算法。有關算法簡介如下。?

3.1 3DES算法?

??? 3DES算法用兩個密鑰(KL和KR)對明文(X)進行3次DES加密/解密[2]。?

??? 3DES的加密方式:?

??? Y=DES(KL,DES-1(KR,DES(KL,X)))?

??? 對應的解密方式為:?

??? X=DES-1(KL,DES(KR,DES-1(KL,Y)))?

其中DES(K,X)表示用密鑰K對數據X進行DES加密,DES-1(K,Y)表示用密鑰K對數據Y進行解密(以下同)。?

3.2 分散算法?

??? 為了支持分級加密傳遞功能,CPU卡還采用了密鑰分散算法,它是指將一個雙長度(16字節)的密鑰MK,對分散數據進行處理,推導出一個雙長度的密鑰DK(DKL||DKR)。其算法如下[3]:?

??? 推導DK左半部分DKL的方法是:?

??? ·將分散數據的最右16個數字作為輸入數據;?

??? ·將MK作為加密密鑰;?

??? ·用MK對輸入數據進行3DEA運算。?

??? 推導DK右半部分DKR的方法:?

??? ·將分散數據的最右16個數字求反,作為輸入數據;?

??? ·將MK作為加密密鑰;?

??? ·用MK對輸入數據進行3DEA運算。?

3.3 原始密鑰的生成算法?

??? 第一步,輸入種子A和種子B:由兩個獨立的人各輸入一個16位數(或少于16位),分別作為SeedA和SeedB;?

??? 第二步,計算種子C: SeedC=SeedASeedB;?

??? 第三步,密鑰種子的初始化:?

??? ·KEYINIT=常量?

??? ·Seed=DES-1(DES(DES-1(KEYINIT,SeedC),SeedB),SeedA)?

??? ·設K3=Seed?

??? 第四步,密鑰種子的生成:?

???

???

??? 重復執行從第四步到第六步,直到所有的原始密鑰全部生成。?

??? 本系統采用了成熟、安全性高的加密算法和完善的體系結構,其安全性是由CPU的安全性和DES算法的安全強度來保證的。經過國內某單位兩年多的實際運行,證明本系統較好地貫徹了“秘密在于密鑰”的思想,具有較高的安全性和先進性,主要表現為如下幾個特點:?

??? (1)采用安全性高的CPU卡作為密鑰的產生、存儲和傳遞介質,保證了密鑰數據的安全性;CPU卡獨特的安全體系保證了其中的數據不會被非法操作;?

??? (2)利用硬件加密技術,對整個過程中所使用的臨時變量進行加密處理,并對傳遞過程進行線路加密,保證了在生成和傳遞過程的安全性;?

??? (3)分級傳遞結構,使系統具有一定的擴展性,既支持獨立系統,也可用于分布式系統;?

??? (4)系統具有自愈合能力,對關鍵數據進行備份,保證了系統具有一定的抗毀能力;?

??? (5)系統結構簡單、實現方便、性價比較高。?

參考文獻?

1 Information technology-Identification cards-Integrated?circuit(s) cards with contracts-Part 4:terindustry?commands for interchange. International Standard ISO/IEC 7816-4, 1995?

2 王愛英. 智能卡技術. 北京:清華大學出版社,1996?

3 PSAM卡應用規范(試行).中國人民銀行,1999

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          最近中文字幕日韩精品| 国产婷婷色一区二区三区四区| 亚洲福利小视频| 欧美日韩久久不卡| 亚洲欧洲日韩综合二区| 亚洲免费视频中文字幕| 久久成年人视频| 国产精品欧美在线| 1769国内精品视频在线播放| 欧美a级一区| 欧美色网一区二区| 99视频有精品| 夜夜爽av福利精品导航| 亚洲大片一区二区三区| 欧美日韩亚洲在线| 久久久久九九九| 国产亚洲一本大道中文在线| 欧美日本精品在线| 国产精品专区h在线观看| 久久精品国亚洲| 亚洲四色影视在线观看| 亚洲电影免费观看高清完整版| 久久精品国产亚洲精品| 91久久黄色| 国产美女一区二区| 国产精品午夜在线| 欧美日韩精品中文字幕| 亚洲区中文字幕| 国产美女高潮久久白浆| 国产乱子伦一区二区三区国色天香| 国产精品一区二区在线| 国产精品老女人精品视频| 国产亚洲精品久久久久婷婷瑜伽| 亚洲一区二区三区在线播放| 亚洲欧美日韩天堂一区二区| 国产精品综合| 久久av免费一区| 亚洲国产日韩一区| 亚洲一区二区动漫| 国产午夜精品理论片a级探花| 欧美日韩视频在线一区二区| 免费国产自线拍一欧美视频| 国产日韩在线一区| 91久久精品久久国产性色也91| 欧美视频一区二区| 亚洲男人天堂2024| 亚洲国产精品久久久久久女王| 欧美日韩在线不卡| 欧美日韩欧美一区二区| 欧美久久久久中文字幕| 久久免费视频观看| 亚洲欧美日本视频在线观看| 亚久久调教视频| 欧美v亚洲v综合ⅴ国产v| 性色av香蕉一区二区| 欧美成人一区二区三区在线观看| 国产精一区二区三区| 亚洲国产综合在线看不卡| 免费在线观看精品| 欧美在线免费观看视频| 国产欧美日韩在线观看| 久久人91精品久久久久久不卡| 欧美日韩视频不卡| 欧美日韩国产成人在线免费| 亚洲视频每日更新| 亚洲欧洲日本在线| 亚洲精品一区二区三区99| 久久免费国产精品| 国产一区久久| 欧美女激情福利| 欧美午夜美女看片| 久久精品99国产精品酒店日本| 久久电影一区| 久久久久www| 国产亚洲欧洲| 欧美日韩在线一二三| 国产精品www.| 欧美aa国产视频| 久久久久久久999精品视频| 狠狠色丁香婷婷综合| 亚洲一区二区三区成人在线视频精品| 欧美freesex交免费视频| 国产精品推荐精品| 亚洲黄色成人久久久| 国产一区二区三区在线观看免费视频| 亚洲网在线观看| 这里只有精品电影| 欧美日韩成人在线视频| 亚洲精品久久嫩草网站秘色| 亚洲欧洲日本一区二区三区| 亚洲欧美日韩精品| 亚洲国产精品一区二区www| 99xxxx成人网| 欧美一区二区三区在线观看| 欧美国产三级| 亚洲视频在线观看免费| 亚洲综合第一页| 久久躁日日躁aaaaxxxx| 久久国产精品亚洲77777| 亚洲激精日韩激精欧美精品| 欧美色欧美亚洲另类七区| 欧美成人资源网| 香蕉乱码成人久久天堂爱免费| 欧美一区二区三区免费大片| 一区二区日本视频| 亚洲一区三区在线观看| 免费国产自线拍一欧美视频| 国产一区欧美日韩| 欧美三级电影一区| 欧美激情综合五月色丁香小说| 久久精品视频免费观看| 亚洲一卡二卡三卡四卡五卡| 欧美精品在线免费播放| 亚洲最新视频在线播放| 亚洲五月六月| 好吊妞**欧美| 影音先锋在线一区| 黄色亚洲在线| 久久噜噜亚洲综合| 黄色av日韩| 狠色狠色综合久久| 日韩午夜激情电影| 国产亚洲精品久久久久久| 亚洲图片欧美一区| 亚洲二区在线观看| 久久成人国产精品| 国产日韩欧美电影在线观看| 亚洲国产高清高潮精品美女| 国产精品揄拍500视频| 亚洲女性喷水在线观看一区| 久久一区二区三区四区| 国产精品日韩精品欧美在线| 99视频在线观看一区三区| 国产一区二区中文字幕免费看| 欧美日韩在线视频一区| 在线 亚洲欧美在线综合一区| 亚洲欧美久久| 亚洲品质自拍| 在线一区二区三区四区五区| 国产精品爱久久久久久久| 久久久久久久久综合| 一区二区三区在线不卡| 欧美日韩视频在线一区二区观看视频| 久久久五月婷婷| 亚洲深夜福利在线| 91久久国产综合久久| 性做久久久久久| 欧美日韩久久久久久| 亚洲素人在线| 国产精品二区二区三区| 亚洲欧美电影院| 狠狠干狠狠久久| 亚洲高清三级视频| 亚洲欧美日韩国产另类专区| 国产一区亚洲一区| 久热这里只精品99re8久| 国产精品久久久久久亚洲毛片| 欧美国产日韩一区二区在线观看| 国产日韩欧美精品一区| 亚洲第一天堂av| 久久精品国产亚洲5555| 国产一区二区三区久久悠悠色av| 欧美二区在线播放| 久久精品一区二区三区四区| 性色一区二区| 欧美激情区在线播放| 久久影视精品| 国产精品v日韩精品v欧美精品网站| 9i看片成人免费高清| 国产精品少妇自拍| 欧美国产一区二区三区激情无套| 亚洲字幕一区二区| 欧美亚韩一区| 午夜欧美精品久久久久久久| 欧美中文字幕在线观看| 国产亚洲在线| 久久久久国产一区二区三区| 国产亚洲观看| 一区二区久久久久久| 亚洲激情成人网| 亚洲精品亚洲人成人网| 亚洲欧美日韩另类| 欧美xart系列高清| 久久成人人人人精品欧| 一区二区视频免费在线观看| 一个色综合av| 亚洲免费人成在线视频观看| 久久精品成人一区二区三区蜜臀| 国产噜噜噜噜噜久久久久久久久| 羞羞答答国产精品www一本| 国产精品视频最多的网站| 亚洲精品久久久久久久久久久| 亚洲高清中文字幕| 久久久精品一区| 日韩午夜在线观看视频| 亚洲午夜精品网| 欧美日韩在线直播| 亚洲深夜福利视频| 亚洲大胆av| 亚洲人成网站精品片在线观看| 国产日韩精品在线播放| 亚洲网站在线播放| 在线一区二区三区做爰视频网站| 国产区精品在线观看| 国产精品成人一区二区三区吃奶| 久久午夜精品| 在线亚洲欧美| 亚洲日本激情| 揄拍成人国产精品视频| 欧美精品三级在线观看| 揄拍成人国产精品视频| 性欧美暴力猛交另类hd| 久久久久综合| 欧美中文在线视频| 国产香蕉久久精品综合网| 91久久亚洲| 99亚洲精品| 在线精品亚洲一区二区| 欧美成人一区二区| 欧美私人网站| 亚洲一区二区三区精品在线| 欧美日韩国产在线一区| 欧美精品日韩精品| 国产日本欧美视频| 亚洲人成人一区二区三区| 欧美精品七区| 亚洲一区二区三区涩| 国产欧美 在线欧美| 亚洲主播在线播放| 国产精品捆绑调教| 亚洲一二区在线| 国产精品卡一卡二| 久久人体大胆视频| 欧美视频三区在线播放| 欧美一区二区日韩| 亚洲午夜一区二区三区| 欧美精品在欧美一区二区少妇| 亚洲影视中文字幕| 亚洲欧美一区二区三区极速播放| 国产日韩视频一区二区三区| 亚洲人人精品| 中文精品在线| 欧美在线短视频| 久久精品国产一区二区三| 在线 亚洲欧美在线综合一区| 国产在线观看精品一区二区三区| 欧美日韩一区二| 欧美日韩国产另类不卡| 欧美日韩国产经典色站一区二区三区| 国产精品人人做人人爽人人添| 久久嫩草精品久久久精品一| 国产精品日本一区二区| 99精品视频免费| 欧美伦理影院| 欧美成人精品激情在线观看| 欧美1区3d| 亚洲一区在线观看免费观看电影高清| 亚洲天堂成人在线观看| 亚洲一二三区在线| 亚洲美女网站| 亚洲午夜一区二区三区| 亚洲欧美国产一区二区三区| 欧美ab在线视频| 亚洲三级国产| 亚洲中无吗在线| 亚洲精品视频中文字幕| 欧美精品一区二区三区蜜桃| 国模大胆一区二区三区| 久久一区精品| 国产精品女主播一区二区三区| 亚洲一区二区三区影院| 欧美一区二区视频网站| 91久久在线| 日韩视频精品在线| 一本久久综合亚洲鲁鲁| 国产欧美精品久久| 国产精品高潮呻吟久久| 伊人蜜桃色噜噜激情综合| 欧美日韩免费高清| 国产精品劲爆视频| 欧美三级日韩三级国产三级| 久久国产精品第一页| 国产亚洲一区精品| 国产精品三上| 欧美日韩国产一区二区三区地区| 伊伊综合在线| 久久久久久亚洲精品不卡4k岛国| 亚洲免费视频在线观看| 国内精品久久久久国产盗摄免费观看完整版| 国产精品男女猛烈高潮激情| 亚洲欧美国产精品专区久久| 亚洲精品美女| 国产性天天综合网| 女人香蕉久久**毛片精品| 亚洲国产精品高清久久久| 欧美资源在线| 欧美激情网站在线观看| 激情综合亚洲| 欧美一区二区三区在| 亚洲一区二区三区精品动漫| 欧美私人啪啪vps| 精品粉嫩aⅴ一区二区三区四区| 久久综合网hezyo| 国产婷婷色一区二区三区四区| 久久免费视频观看| 韩国在线视频一区| 激情综合色综合久久综合| 欧美一级日韩一级| 亚洲欧美日韩国产综合| 极品少妇一区二区三区精品视频| 每日更新成人在线视频| 伊人久久婷婷| 黄色综合网站| 黄色亚洲大片免费在线观看| 欧美日产国产成人免费图片| 欧美日本国产视频| 99在线|亚洲一区二区| 久久激情视频| 国产欧美日韩综合一区在线观看| 欧美午夜精品久久久久久人妖| 午夜欧美精品久久久久久久| 久久亚洲综合色一区二区三区| 国产精品久久久久久久久久尿| 国产精品av久久久久久麻豆网| 老司机午夜精品| 亚洲国产你懂的| 欧美激情中文字幕乱码免费| 一区二区三区av|