《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > CSP在基于智能卡的移動終端中的開發與應用
CSP在基于智能卡的移動終端中的開發與應用
電子工程世界
摘要: 由于移動公網的廣泛發展和手機PDA的大力普及,移動終端作為固網上業務服務器的訪問接入終端也變得越來越常見。然而,移動終端通過基于GPRS/CDMA的移動公網接入業務服務器的過程存在著較大的安全風險。在沒有執行任何安全保護措施的情況下,移動終端就與
Abstract:
Key words :

   1 引言
        由于移動公網的廣泛發展和手機PDA的大力普及,移動終端作為固網上業務服務器的訪問接入終端也變得越來越常見。然而,移動終端通過基于GPRS/CDMA的移動公網接入業務服務器的過程存在著較大的安全風險。在沒有執行任何安全保護措施的情況下,移動終端就與業務服務器進行數據傳輸,很容易導致雙方傳輸的數據被別有用心的人截取或者篡改,如果這些數據涉及到商業敏感信息,這將對雙方的利益帶來巨大的損失。并且,移動終端雖然體積小巧,方便攜帶,也容易丟失和被盜,再加上設備的非授權使用,授權用戶的不合理或者惡意的行為,這些全都會帶來安全威脅。因而,尋找給移動終端和業務服務器的訪問過程增加安全性的解決方案是人們追求的目標。IPSec VPN技術是目前普遍使用的方法,先在公共網絡上建立一個私有隧道,然后才在這個隧道上進行雙方的數據傳輸。這樣,安全性確實會得到一定的提高,但是如果沒有智能卡的幫助,安全性還是會大打折扣。因此,針對這種情況,設計了一個基于智能卡的移動IPSec VPN安全接入終端系統,本文重點介紹該系統中CSP的開發。
     2 相關背景
     2.1智能卡與PC/SC規范
       智能卡是一張內含嵌入式集成電路芯片的信用卡般大小的塑料卡,具有儲存信息量大,數據保密性好,抗干擾能力強,儲存可靠,讀寫設備簡單,使用靈活,操作速度快,脫機工作能力強,易于攜帶等特點。本系統所使用的智能卡是一張特制的內含有交換密鑰對,簽名密鑰對和證書用以提供加解密、認證等服務的電子卡。
        PC/SC規范是一套為集成電路卡(ICC)與個人計算機系統設計進行交互的規范,能夠讓智能卡方便地訪問WindoW平臺。其主要優點就是讓應用程序不必為了與智能卡通信而去了解智能卡讀卡器的細節,應用程序通過PC/SC規范和智能卡讀卡器通信,后者再通過ISO7816與智能卡進行通信來獲取智能卡提供的服務,其傳輸的包結構是TPDU。
      2.2 Crypto API體系結構與CSP
        Crypto API是微軟提供的一套公共接口,包含了一系列的函數,為應用程序提供加解密、數字簽名、哈希等安全服務,而應用程序不必關心其具體實現。不同的供應商可以開發獨立的加密模塊,這些模塊成為加密服務提供者(Cryptographic Service Provider CSP),完成密鑰生成/交換、加解密、數字簽名、認證等服務的真正模塊。微軟默認的CSP是RSA Based Provider,使用RSA公司的加密算法。一個系統中可以加載多個CSP模塊,它們相互獨立。應用程序可以使用任意一個CSP模塊,而不必關心它的具體實現,每個CSP都對Crypto API進行不同的實現。
         Crypto API的體系結構如圖1所示。

        從圖1可以看出,它分為應用層:系統層和加密服務提供層。處于應用層的應用程序通過Crypto API來調用CSP模塊提供的各種服務。
      3 軟硬件結合的CSP開發
        本文介紹的移動安全接入終端系統在WINCE下開發,使用WIND0w MOBILE 5.0 SDK。系統分兩層,彼此間相互獨立,上層進行撥號,下層給上層提供CSP支撐,上下兩層通過系統來整合。CSP可以基于軟件實現,也可以基于硬件實現,還可以基于軟硬件結合實現。基于軟件實現的CSP,其使用的密鑰對及算法與操作系統有關,安全性不高;而基于硬件實現的CSP雖然安全性較高,但是費用昂貴;而基于軟硬件實現的CSP,由于將密鑰技術對生成和加解密操作與操作系統分離,所以其密鑰的管理和加解密比基于軟件的CSP安全提高了很多,而與安全性方面沒有多少關系的部分使用軟件實現,費用比基于硬件實現的CSP降低了許多,可以說是一種比較折中的選擇。本系統使用的CSP采用軟硬件結合的方案,目標是提供一個基于SDIO智能卡的CSP。哈希、解密等功能是不需要硬件實現的,因此這些部分可以用軟件實現。而WINCE系統中包含了這部分的軟實現,所以在設計中可以利用現有資源,只在需要硬實現的部分才對卡進行操作,這樣既提高了性能又不影響安全性。
        在對卡的調用中,命令和響應報文要符合IS07816-4標準,因此需要一個將數據根據智能卡指令組裝成智能卡可識別的APDU的程序,由此程序負責數據格式的轉換。
        根據以上設計原理的分析,可得圖2所示的CSP系統結構圖。
        將CSP的實現分為3個模塊:CSP主程序模塊、CSP圖形界面模塊、CSP智能卡訪問模塊
        (1)CSP主程序模塊
        主程序模塊是CSP的核心模塊,實現CSP中的業務邏輯并以Crypto SPI標準接口形式提供。主程序模塊通過調用圖形界面模塊的相應圖形界面實現與用戶的交互(在CRYPT—SLIENT標志未設置時)。主程序模塊對智能卡的訪問及數據傳送都是通過智能卡訪問模塊來實現的。
        (2)CSP圖形界面模塊
        圖形界面模塊負責CSP與用戶的交互實現。主要有卡片初始化時的PIN碼設置界面和程序運行中提示用戶輸入PIN碼以驗證其合法性的界面。
        (3)CSP智能卡訪問模塊
        智能卡訪問模塊是CSP使用智能卡上服務的實現模塊。它負責與智能卡建立連接,數據傳輸,釋放連接等。它接收主程序模塊的智能卡訪問請求,并根據請求組織相應的APDU發送到智能卡,以及從卡上獲取返回的結果,最終將結果數據提交給主程序模塊。
        將CSP劃分成3個模塊,可以降低程序各個模塊之間的耦合度,實現起來比較靈活。如果需要更改程序界面就不需要去改變CSP主程序模塊。同樣,當使用另外一種智能卡時,只需要替換相應的智能卡實現模塊,而不需要去改變主程序模塊和程序界面,這樣就可以很方便地將第三方的智能卡實現模塊加載進來,實現對多智能卡的支持。
        CSP主程序模塊以DLL形式提供,是實現CSP的關鍵,其中的各個類都有具體的功能職責,并且通過組合和關聯關系形成一定的層次關系。此外在CSP中,還有其他的輔助函數定義,如塊加密時的編碼與解碼函數等。其類設計如下:
        (1)CContext
        CContext類對應了一個用戶上下文對象,在邏輯上相當于密鑰庫。它通過組合關系包括了CSP中的其他類對象,并通過這些類對象來進行相應的操作。C Context作為用戶上下文對象,是提供Crypto SPI中23個接口函數實現的對象。
        (2)C Container
        CContainer類對應了一個密鑰容器,一個用戶上下文往往包含多個密鑰容器。C Container對象中會緩存其包括的證書信息,這里緩存交換密鑰對證書和簽名密鑰對證書兩個證書。
        (3)CCard
        CCard類代表了擴展卡類型。在這個類中封裝了所有對卡的安全操作,包括驗證、加解密、存儲管理等。一個CCard對象會緩存對應擴展卡上的所有密鑰容器對象,這樣要訪問密鑰容器的相關信息就會變得方便、快捷。
        (4)CRSAProvider
        CRSAProvider類是用于調用系統提供的CSP的。它負責獲取系統提供CSP的句柄,利用此句柄調用相關的功能實現以及釋放得到的句柄。
         (5)CPPManager
         CPPManager類也是一個輔助控制類,它的定義只是為了使得程序更加清晰。它的功能是根據CPGetProvParam中參數的不同值取得CSP的相關信息。
         (6)CHandleTable
        CHandleTable類是一個輔助存儲類,它用于存儲CSP中密鑰容器等對象的句柄。它采用Hash表結構來存儲對象句柄,并且提供了相應的增加、刪除、讀取等功能。CSP編寫測試完成后,必須要讓微軟對其CSPDLL進行簽名,這樣該CSP才能裝進操作系統內。這步比較簡單, 
        只需要將其DLL與一個資源描述文件作為附件發往cspsign@microsoft.com就可以了,簽名周期一般為3天。完成簽名后,CSP就可以安裝到系統中工作了。在Windows Mobile 5.0系統中,需在注冊表中注冊該CSP,CSP安裝完成,以后可以通過Crypto API接口調用CSP提供的安全服務了。
       4 結束語
        本文不僅對微軟加密體系進行了詳細的分析,而且結合移動安全終端系統,對智能卡上的CSP的開發進行了充分的介紹和分析。CSP通過標準的Crypto SPI接口嵌入到微軟加密體系中,使用戶可以通過Crypto API接口來使用智能卡上所提供的高安全性的加密服務,來滿足日益增加的網絡安全需求。
此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久精品99国产精品酒店日本| 欧美激情综合五月色丁香| 国产精品国产三级国产普通话蜜臀| 亚洲欧洲av一区二区| 亚洲欧美成人| 欧美激情欧美狂野欧美精品| 午夜精品久久久久99热蜜桃导演| 午夜日韩av| 欧美国产一区二区三区激情无套| 欧美精品日韩一区| 欧美人与禽猛交乱配视频| 久久精品国内一区二区三区| 午夜精品福利一区二区三区av| 欧美日韩成人一区二区| 欧美一区二区三区喷汁尤物| 欧美色另类天堂2015| 国产精品久久久久aaaa樱花| 日韩视频一区| 国产欧美一区二区三区久久人妖| 久久免费视频一区| 国产亚洲a∨片在线观看| 欧美成人免费全部观看天天性色| 国产精品久久久久久久久搜平片| 亚洲午夜精品17c| 久久精品人人做人人爽电影蜜月| 浪潮色综合久久天堂| 欧美日韩国产a| 美国成人直播| 99成人精品| 亚洲国产美国国产综合一区二区| 亚洲欧美另类久久久精品2019| 久久国产福利| 国产日韩一区在线| 国产中文一区| 欧美国产视频在线观看| 亚洲欧洲日韩女同| 一区二区三区在线免费播放| 国产精品久久久一区二区三区| 蜜桃久久精品乱码一区二区| 国产嫩草影院久久久久| 一区视频在线播放| 欧美日韩一区二区欧美激情| 欧美在线一级视频| 亚洲精品久久嫩草网站秘色| 亚洲国产另类久久久精品极度| 国产精品日韩精品欧美精品| 亚洲欧洲一区二区天堂久久| 国产精品中文在线| 亚洲午夜久久久久久久久电影院| 国产日韩精品视频一区二区三区| 亚洲国产激情| 午夜精品福利在线观看| 亚洲精品视频啊美女在线直播| 久久综合久久美利坚合众国| 欧美日本韩国一区二区三区| 欧美激情视频免费观看| 欧美日韩一区二区三区四区五区| 欧美国产免费| 亚洲视频免费在线| 欧美激情第五页| 国产欧美大片| 国产伦精品一区二区三区免费迷| 欧美在线91| 午夜精品久久久久久久久| 蜜臀av国产精品久久久久| 久久er99精品| 久久精品国内一区二区三区| 国产乱码精品一区二区三区忘忧草| 久久成人资源| 欧美国产一区二区在线观看| 国产欧美亚洲一区| 欧美亚州韩日在线看免费版国语版| 欧美伊人精品成人久久综合97| 久久综合九色欧美综合狠狠| 久久精品日产第一区二区三区| 久久爱www久久做| 午夜欧美电影在线观看| 在线播放日韩专区| 亚洲精品视频在线观看网站| 欧美成人日本| 国产日韩一区| 欧美精选午夜久久久乱码6080| 99热精品在线| 国产精品极品美女粉嫩高清在线| 欧美freesex8一10精品| 亚洲国产一区二区三区高清| 欧美国产另类| 久久久国产精品一区二区三区| 亚洲永久在线| 欧美亚洲午夜视频在线观看| 亚洲精品一级| 欧美另类在线观看| 亚洲免费人成在线视频观看| 欧美视频日韩视频| 欧美一区亚洲二区| 国产精品一区二区三区四区五区| 日韩视频专区| 久久av一区二区三区亚洲| 久久综合九色综合欧美就去吻| 麻豆乱码国产一区二区三区| 亚洲日本成人女熟在线观看| 国产精品羞羞答答xxdd| 国产精品久久久久99| 欧美黄色精品| 亚洲视频在线观看网站| 欧美大片一区二区三区| 久久色在线播放| 韩国精品主播一区二区在线观看| 久久久久.com| 亚洲高清在线视频| 亚洲一区影音先锋| 国产精品久久久久久久久久妞妞| 国产精品永久免费在线| 午夜欧美精品久久久久久久| 国产一区二区三区免费观看| 国产精品久久午夜夜伦鲁鲁| 亚洲精品美女免费| 你懂的成人av| 久久久91精品国产一区二区三区| 久久久久**毛片大全| 亚洲欧美综合v| 欧美99在线视频观看| 亚洲美女啪啪| 国产人妖伪娘一区91| 久久美女艺术照精彩视频福利播放| 欧美在线一二三区| 国产日韩欧美视频| 久色成人在线| 国产精品久久久久久影院8一贰佰| 亚洲午夜视频| 日韩系列欧美系列| 午夜视频在线观看一区二区| 欧美紧缚bdsm在线视频| 欧美日韩高清不卡| 亚洲自拍偷拍网址| 亚洲国产精选| 亚洲午夜91| 欧美精品激情| 亚洲免费观看高清完整版在线观看| 欧美日韩成人一区二区三区| 亚洲国产精品精华液2区45| 一区免费视频| 国产一区二区久久精品| 国产精品午夜春色av| 国产精品成人午夜| 一本色道88久久加勒比精品| 日韩视频一区二区在线观看| 亚洲男人av电影| 欧美在线日韩精品| 国产精品毛片大码女人| 国产欧美精品日韩区二区麻豆天美| 午夜精品在线| 国产欧美日韩不卡免费| 欧美一区二区三区免费视| 国产精品久久二区| 亚洲人成网站999久久久综合| 亚洲欧洲精品一区二区三区不卡| 国产精品视频免费一区| 亚洲精品日韩激情在线电影| 久久综合婷婷| 国产在线视频不卡二| 国内不卡一区二区三区| 亚洲国产精品成人一区二区| 亚洲无限av看| 欧美成人精品h版在线观看| 久久久久九九九九| 国内成人精品一区| 一区二区三区久久| 亚洲国产精品久久久久| 国产美女精品一区二区三区| 国产日韩欧美另类| 欧美午夜性色大片在线观看| 国产精品久久久久久久久久直播| 极品尤物久久久av免费看| 亚洲欧美国产精品专区久久| 亚洲欧美日韩视频一区| 国产精品系列在线播放| 麻豆精品精华液| 欧美一区二区视频观看视频| 国产午夜精品视频免费不卡69堂| 亚洲人成毛片在线播放| 欧美久久久久免费| 香蕉久久夜色| 国产精品美女久久久久久久| 亚洲欧美日韩一区二区三区在线观看| 亚洲精品婷婷| 免费久久99精品国产自| 免费在线观看成人av| 国产伦精品一区二区三区在线观看| 国产精品免费观看在线| 亚洲国产精品精华液网站| 国内成人精品视频| 欧美日韩中文在线| 国产精品久久一区二区三区| 欧美日韩亚洲另类| 精品成人一区| 夜夜狂射影院欧美极品| 国产精品xvideos88| 狠狠做深爱婷婷久久综合一区| 国产精品99久久久久久白浆小说| 亚洲人成网站在线观看播放| 国产欧美一区二区精品忘忧草| 美日韩精品免费| 国产精品私房写真福利视频| 亚洲高清不卡在线| 欧美精品久久久久久久免费观看| 亚洲精品国产精品国产自| 午夜在线a亚洲v天堂网2018| 美女视频黄免费的久久| 久久亚洲精品视频| 欧美另类女人| 正在播放亚洲| 欧美电影免费观看高清完整版| 亚洲国产精品久久久| 国产欧美日韩高清| 久久精品成人一区二区三区蜜臀| 国产一区二区三区精品久久久| 欧美顶级大胆免费视频| 国产精品久久看| 久久中文久久字幕| 国产欧美日韩三区| 在线观看视频日韩| 国产精品99久久久久久www| 狠狠入ady亚洲精品经典电影| 亚洲国产精品久久久久婷婷老年| 欧美日韩一区三区| 久久精品99久久香蕉国产色戒| 99精品视频免费在线观看| 浪潮色综合久久天堂| 国产在线拍揄自揄视频不卡99| 久久日韩粉嫩一区二区三区| 欧美a级在线| 欧美天堂在线观看| 久久夜色精品国产噜噜av| 亚洲影院高清在线| 久久精品视频在线| 欧美日韩亚洲一区二区| 在线观看视频一区二区欧美日韩| 国产精品久久激情| 玉米视频成人免费看| 国产精品美女诱惑| 可以看av的网站久久看| 欧美激情精品久久久久久免费印度| 欧美经典一区二区| 欧美亚洲自偷自偷| 国产视频亚洲| 韩日成人在线| 欧美四级在线| 国产精品国产三级国产aⅴ入口| 午夜欧美理论片| 国产一区二区精品久久91| 一区二区三区 在线观看视频| 久久激情综合| 国产精品手机在线| 亚洲大胆美女视频| 亚洲国产高清高潮精品美女| 在线观看av不卡| 亚洲欧美国产日韩中文字幕| 一区二区三区我不卡| 亚洲一区二区三区四区在线观看| 国产亚洲欧美日韩一区二区| 裸体女人亚洲精品一区| 精品69视频一区二区三区| 欧美午夜一区二区福利视频| 欧美在线资源| 在线日韩日本国产亚洲| 欧美视频二区| 亚洲国产精品久久久久久女王| 国产精品久久夜| 国产精品午夜国产小视频| 亚洲一区美女视频在线观看免费| 久久夜色精品亚洲噜噜国产mv| 国产精品日韩精品欧美在线| 久久亚洲欧美国产精品乐播| 久久国内精品自在自线400部| 欧美国产欧美亚州国产日韩mv天天看完整| 亚洲精品免费一区二区三区| 亚洲高清久久网| 欧美成人午夜激情在线| 国产精品视频网址| 在线观看91久久久久久| 久久精品中文字幕一区| 欧美v亚洲v综合ⅴ国产v| 麻豆亚洲精品| 亚洲欧美综合精品久久成人| 亚洲欧美卡通另类91av| 亚洲精品乱码久久久久久日本蜜臀| 亚洲女爱视频在线| 亚洲网站视频| 国产一区清纯| 欧美成年人视频网站欧美| 日韩亚洲在线| 国产精品天美传媒入口| 午夜在线精品| 国产精品草莓在线免费观看| 亚洲精品黄网在线观看| 午夜日韩在线观看| 亚洲网址在线| 99国产精品久久久久久久久久| 亚洲美女视频网| 欧美日韩国产色站一区二区三区| 国产精品亚洲аv天堂网| 欧美色图五月天| 欧美日韩免费观看中文| 亚洲第一精品影视| 国产欧美大片| 欧美在线中文字幕| 久久久久女教师免费一区| 亚洲风情亚aⅴ在线发布| 亚洲精品美女久久久久| 免费成人在线观看视频| 欧美日韩精品一区二区在线播放| 精品成人乱色一区二区| 国产欧美日韩激情| 国产精品一区二区三区四区| 亚洲国产欧美一区| 夜夜精品视频| 亚洲少妇最新在线视频| 一二三区精品福利视频| 久久黄色小说| 黑人巨大精品欧美一区二区| 免费一级欧美片在线播放| 伊甸园精品99久久久久久| 香蕉成人啪国产精品视频综合网| 国产精品亚洲第一区在线暖暖韩国| 99xxxx成人网| 欧美日韩中文字幕在线| 欧美一区二区三区免费看|