關 閉

        新聞中心

        EEPW首頁 > 安全與國防 > 設計應用 > 技術案例:CPU卡應用方案和密碼管理技術

        技術案例:CPU卡應用方案和密碼管理技術

        作者: 時間:2010-01-04 來源:網絡 收藏

        密碼傳輸過程中,用傳遞密碼來保護其性。

        從密碼管理系統的各環節不難看出,其管理復雜程序是很大的,而且主要依靠人或制度來管理。還要使用專用的機。例如商密管理條例規定,泄露商用密碼技術秘密、非法攻擊商用密碼或者利用商用密碼,從事危害國家的和利益的活動,情節嚴重,構成犯罪的,依法追究刑事責任。

        密碼管理方法除了建設部用的機來管理密碼外,還有采用物理化的密碼管理方法。只要實物管理好令牌(實物卡),就能保護好系統的性。

        主令牌系統

        應用方案,對每個合作伙伴發出的令牌都是全世界唯一的。所以,從每一個令牌所產生的所有子令牌,也是全世界唯一的。每一個令牌都可以生成256個子令牌,每個子令牌又可以生成256個子子令牌,依此類推,最多可生成12層深。這就是一個很大的主令牌系統,其結構如圖2所示。

        圖2

        ·每一個子令牌可以編成3種不同功能的授權卡

        ·IAM卡:用作初始化授權卡(IAM+:可以限制發卡的數量);

        ·SAM卡:用作初始化應用系統;

        ·GAM卡:通用授權卡,可生成下一級的子令牌。

        每一個生成出來的子令牌的權限都是可以控制的。

        例如:這令牌能否再生成下一級的令牌;這令牌能否自我生成另一個同樣的子令牌,這樣整個令牌系統都在操控之中。

        而且初始化卡片的令牌(IAM)和初始化的令牌(SAM)是分開兩個不同的令牌,這可實現更高安全性。

        卡中

        在現有市場上的大部分非接觸式技術,都是用邏輯技術,因絕大部份的非接卡本身不帶CPU,所以加密的程序還是不及接觸式的。而且,非接觸式的卡可以不停地被嘗試去讀和試,這是有利于黑客不停地去嘗試破解。雖然接觸式的比較安全,而且內存量要比邏輯加密卡要大很多,但正常的損壞還是會發生。

        這樣,結合了CPU卡和非接觸式卡的雙界面卡,就產生了,如圖3所示。

        圖3



        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 澜沧| 丰都县| 连山| 武功县| 广宗县| 外汇| 新郑市| 枣阳市| 阳西县| 启东市| 阿巴嘎旗| 旺苍县| 衢州市| 福泉市| 木兰县| 大新县| 淮北市| 庆城县| 绥中县| 六枝特区| 长泰县| 鹿泉市| 龙泉市| 樟树市| 桃源县| 清远市| 都江堰市| 体育| 昭苏县| 宣武区| 温泉县| 镇巴县| 临高县| 崇义县| 平定县| 昂仁县| 桦南县| 喀喇沁旗| 苍南县| 五原县| 鸡西市|