基于门禁智能卡系统的密钥管理应用方案

导读:这里我们将叙述一个基于智能卡系统的密钥管理之例。其目的是用一个比较容易理解集中事例来进一步说明前面所叙述的原则。和这个例子相比,真正大型系统经常的安排更复杂些而且有几个结构层次。小型的系统通常不需要任何密钥层次,因为一个秘密的全局密钥叮用于所有的卡。此处所给出的系统处於大型系统和结构简单的系统的中间位置,因此是个很好的例子。

这里我们将叙述一个基于智能卡系统的密钥管理之例。其目的是用一个比较容易理解集中事例来进一步说明前面所叙述的原则。和这个例子相比,真正大型系统经常的安排更复杂些而且有几个结构层次。小型的系统通常不需要任何密钥层次,因为一个秘密的全局密钥叮用于所有的卡。此处所给出的系统处於大型系统和结构简单的系统的中间位置,因此是个很好的例子。


供装入或支付的密钥可用于电子钱包,它们用对称加密方法,在系统中这些密钥在任何情况下都是重要的,因为它们都比较好地由所述的密钥层次予以保护。各个导出功能在此处不做详述,但DES或3重DES算法总是可用于它们的。密钥的长度也未做详细讨论,但它们确实是可变的。为了安全起见,在层次顶层的密钥通常用比其较低层的密钥更强有力的加密功能导出。


位于顶层的密钥被称为通用主密钥,对于整个一代的密钥只有一个这样的密钥。例如,―代可在一年内保持有效,在相继的年份可用新一代来替换,这就是新一代的通用主密钥了。这个密钥是整个系统中对安全最敏感的密钥。如果它被知道了,则所有属于它这一代的密钥都可算出,系统的这一代被攻破。主密钥可由随机数产生,也可以设想使通用主密钥由数个人各自单独掷骰子得出之值来形成,其中每个人只知道密钥的部分值,通用主密钥应当绝对不会由任何单独的个人完全知道,而在它的一代中必须不具各可以复制出来的条件。


每项功能的单独主密钥由通用主密钥导出,密钥的功能可以是对一个电子钱包的装人或支付。一个单向函数,诸如变型的DES算法,在此例中可用来导出各个功能的主密钥,这使得应用逆向计算过程由主密钥来计算通用主密钥是不可能的。如果不是用单向函数去导出主密钥,尽管有各种安全方法,如果一个主密钥变成了已知的,若也知道了导出参数,那么就可以算出通用主密钥来。这里使用单向函数的理由是假定在这个想像的电子钱包系统中,主密钥将位于本地终端的安全模块之中。这就是说,比起总是位于后台系统的通用主密钥来,它们就更易于受到攻击。


导出密钥形成了密钥层次中的下一层,它们是位于智能卡中的密钥。每张卡含有一组导出密钥,它们是按照其功能和朝“代”数分开的。如果这样的一张卡用于终端,则立足于导出该密钥时所用的参数终端可为它本身计算导出密钥。当然,终端首先要从卡读取导出参数。一旦导出密钥是可用的,则按下列步骤去计算动态密钥,它对于一次单独的会话是专用的。此密钥仅在一单独的会话期间有效。在绝大多数智能卡应用中,会话期持续时间的范围可从数百毫秒到数秒,会话结束后不再使用此动态密钥。


乍看此例中的系统似乎有点复杂,但比起实际的系统来它还是比较简单的。这个例子的目的是表明在一个系统中的所有密钥是如何产生的。它同时也暗示了如果一个密钥被知道了必须采取的方法。如果通用主密钥被知道了,就必须转换至新的一代以便系统能够运行而不必考虑安全的风险。另一方面,如果一个导出密钥被知道了,所需要的是闭锁有关的卡,对密钥管理的任何其他改变都是不适宜的。所有这些方法假定的前提是能够确定一个(或数个)密钥被知道了,就在以后能予以防范。


给出这种密钥层次,很明显是要在智能卡中产生与存储很多密钥。当然,为了节约存储空间总能指定几项功能共用一个密钥,也完全可以设想不同的密钥层次安排。这当然在很大程度上取决于对系统的密钥管理。

基于门禁智能卡系统的密钥管理应用方案

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 银达RF-SIM手机支付一卡通解决方案

    导读:目前国内大多数“一卡通”均使用M1卡做为支付介质,而近年来随着我国移动通信业不断发展,手机的逐渐普及,电子商务的兴起,使用手机进行移动支付应运而生。用户可以不更换手机,也不更换手机号码,只需要更换一张RF-SIM手机卡,就可使用手机在刷卡设备上进行感应刷卡消费,极大方便了用户的使用。

    2025年10月30日
  • 云计算下的视频监控解决方案

    导读:在云计算快速发展的大背景下,安防市场的规模、应用的范围越来越大,监控向数字化、高清化、智能化方向发展。浪潮经过了严密的调研,敏锐捕捉到安防行业市场及客户需求的变化,精心规划、倾力开发出了基于智能、高清、网络化的理念搭建的视频监控云方案。

    2025年10月30日
  • 固定资产RFID管理系统方案

    导读:根据单位、部门、时间等条件查询分类统计月(年)报、本月增加固定资产月报、本月减少固定资产月报、固定资产折旧月报(年报)、并提供打印功能。6.系统维护功能:由系统管理员对资产分类代码表、退出方式代码表、购置方式代码表、存放地代码表、部门代码表、保管人员表、单位名称表。

    2025年10月30日
  • 基于射频识别技术的物资安全保障方案

    导读:射频识别技术是一种通过使用辐射电磁场来传输和读取数据的技术。通过将射频电子标签粘贴在车辆、包装箱或单元物品上,就可以实现对在运或货架上物资等相关信息的自动存储和传递,通常RFID技术可获取10cm以上距离(高频13.56MHz标签)乃至几十米以上距离(超高频915MHz、2.4GHz标签)电子标签中的信息,然后通过软件进行格式转换并存人数据库。近年来,RFID技术凭借其非接触、可重复使用和快速读取等优点,广泛应用于军事物流领域。

    2025年10月29日
  • 无线停车场系统方案

    一.背景介绍随着大中城市汽车保有量与日俱增,上下班高峰和节假日的堵车现象也愈发严重,并且小区、商场、办公楼等场所对停车场的需求与日俱增。

    2025年10月29日
  • 宇视科技:平安城市建设方案

    智慧城市是物联网、云计算、人工智能、大数据等新一代信息技术应用与城市可持续发展需求相结合的产物,代表了当今世界城市发展的新理念和新模式,体现了工业化、信息化、城镇化和农业现代化的融合。当视频邂逅人工智能,AI又邂逅大数据,便开启智慧城市数字新时代,通过物联网基础设施、云计算基础设施、地理空间基础设施

    2025年10月29日 方案