關 閉

        新聞中心

        EEPW首頁 > 安全與國防 > 設計應用 > 技術案例:CPU卡應用方案和密碼管理技術

        技術案例:CPU卡應用方案和密碼管理技術

        作者: 時間:2010-01-04 來源:網絡 收藏

        密碼傳輸過程中,用傳遞密碼來保護其性。

        從密碼管理系統的各環節不難看出,其管理復雜程序是很大的,而且主要依靠人或制度來管理。還要使用專用的機。例如商密管理條例規定,泄露商用密碼技術秘密、非法攻擊商用密碼或者利用商用密碼,從事危害國家的和利益的活動,情節嚴重,構成犯罪的,依法追究刑事責任。

        密碼管理方法除了建設部用的機來管理密碼外,還有采用物理化的密碼管理方法。只要實物管理好令牌(實物卡),就能保護好系統的性。

        主令牌系統

        應用方案,對每個合作伙伴發出的令牌都是全世界唯一的。所以,從每一個令牌所產生的所有子令牌,也是全世界唯一的。每一個令牌都可以生成256個子令牌,每個子令牌又可以生成256個子子令牌,依此類推,最多可生成12層深。這就是一個很大的主令牌系統,其結構如圖2所示。

        圖2

        ·每一個子令牌可以編成3種不同功能的授權卡

        ·IAM卡:用作初始化授權卡(IAM+:可以限制發卡的數量);

        ·SAM卡:用作初始化應用系統;

        ·GAM卡:通用授權卡,可生成下一級的子令牌。

        每一個生成出來的子令牌的權限都是可以控制的。

        例如:這令牌能否再生成下一級的令牌;這令牌能否自我生成另一個同樣的子令牌,這樣整個令牌系統都在操控之中。

        而且初始化卡片的令牌(IAM)和初始化的令牌(SAM)是分開兩個不同的令牌,這可實現更高安全性。

        卡中

        在現有市場上的大部分非接觸式技術,都是用邏輯技術,因絕大部份的非接卡本身不帶CPU,所以加密的程序還是不及接觸式的。而且,非接觸式的卡可以不停地被嘗試去讀和試,這是有利于黑客不停地去嘗試破解。雖然接觸式的比較安全,而且內存量要比邏輯加密卡要大很多,但正常的損壞還是會發生。

        這樣,結合了CPU卡和非接觸式卡的雙界面卡,就產生了,如圖3所示。

        圖3



        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 崇文区| 都匀市| 霍城县| 治县。| 分宜县| 南涧| 博爱县| 南宁市| 华坪县| 宜川县| 奎屯市| 云南省| 阿坝县| 澄江县| 曲麻莱县| 鲜城| 浦北县| 舞阳县| 常熟市| 遵化市| 纳雍县| 界首市| 孟连| 贵阳市| 西乌珠穆沁旗| 拉孜县| 曲阜市| 岑溪市| 泊头市| 神农架林区| 德安县| 青海省| 长沙县| 志丹县| 辽宁省| 东辽县| 来安县| 威海市| 北海市| 海阳市| 沂源县|