国产探花在线精品一区二区,中文字幕亚洲视频,亚洲国产天堂久久综合网站,亚洲精品亚洲人成在线麻豆

歡迎您訪問鄭州興邦電子股份有限公司官方網站!
阿里巴巴誠信通企業
全國咨詢熱線:40000-63966
興邦電子,中國水控機第一品牌

聯系興邦電子

全國咨詢熱線:40000-63966

售后:0371-55132951/55132952

工廠:河南省 鄭州市 高新區蓮花街電子電器產業園

智能卡安全數據傳輸組合模式過程

文章出處:http://5052h112.com 作者:語馨 收編   人氣: 發表時間:2011年09月26日

[文章內容簡介]:APDU的數據部分不再作為明文傳送,而由加密的形式取代,其過程為鑒別模式過程的擴充。考慮到安全性的優勢,普遍對所有APDU使用組合模式過程是值得推薦的。然而,安全性的增加伴隨著數據傳輸率的顯著降低。

     組合模式過程表現了更高水平的安全性。APDU的數據部分不再作為明文傳送,而由加密的形式取代,其過程為鑒別模式過程的擴充。

    在組合模式過程中,就像在鑒別模式過程中那樣,用加密校驗和保護的數據對象首先要填補成8字節的整倍 數并用CBC模式的DES算法加密,如圖1所示。在這項處理中,為了和T=0協議所需的相容性,略去了頭標。 如果期望也對頭標加密,則送給卡的命令就無法被識別,就必須使用T=0的ENVELOPE命令。用類字節中的一 位表明使用了安全通信,數據在經接口傳輸時是已經加了密的。由于接收方知道加密用的秘密密鑰,它可對 APDU解密,接收方可憑借重新計算在傳輸層的同一水平的附加的密碼校驗和以驗證解密的正確性。讀者在閱 讀圖1時,應注意圖中CLA,h和LDATA的改變(有或無“'’)。

    當采用這一過程時,在I/O線上竊聽的攻擊者不可能發現在卡和終端的命令和應答中交換了那些數據。由于 使用了CBC模式的DES使這些字組都相互鏈接在一起,因而也不可能替換APDU中的一個加密字組,任何代換將立即引起接收方的注意。

    關于加密算法,那些對鑒別模式過程的解釋也適用于此處。原則上,可使用任何字組加密算法。密鑰應當是動態的,就像在鑒別模式過程中那樣,對每一會話都使用導出密鑰。

    考慮到安全性的優勢,普遍對所有APDU使用組合模式過程是值得推薦的。然而,安全性的增加伴隨著數據傳輸率的顯著降低。 

智能卡安全數據傳輸組合模式過程

    圖1 用組合模式過程建立一命令APDU,情況3的命令(例如UPDATE BINARY)被用于此,頭標包括在加密校驗和(ccs)中,應答APDU可用類似方式建立(‘PB’作為填補字節的指示)

    未保護的APDU和用組合模式過程保護的APDU二者之間的傳輸率的差別的良好近似是因子4。這樣鑒別模式過程和組合模式過程之間的速度差別就是因子2。于是,在每種情況下都要小心地檢查,以便斷定那些數據要用那種安全但費時的形式傳輸。

本文關鍵詞:智能卡安全,數據傳輸,apdu
回到頂部
    1. <menu id="r98jr"><dl id="r98jr"></dl></menu>
        <ul id="r98jr"></ul>

        1. 主站蜘蛛池模板: 松原市| 海南省| 平罗县| 山阳县| 宁津县| 西林县| 定陶县| 洛扎县| 达拉特旗| 黄陵县| 宿州市| 麻江县| 沾化县| 都匀市| 庄浪县| 安多县| 师宗县| 荣昌县| 奉贤区| 玉龙| 阳新县| 葫芦岛市| 高台县| 江门市| 万荣县| 禹州市| 格尔木市| 上高县| 防城港市| 车险| 乌拉特后旗| 衡山县| 连平县| 三亚市| 临澧县| 东阳市| 高尔夫| 汶上县| 太仓市| 三门峡市| 溧水县|