91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一文解讀密鑰管理與密鑰分散

凌科芯安加密芯片 ? 來源:凌科芯安加密芯片 ? 2023-01-11 16:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

密鑰管理是數(shù)據(jù)加密技術中的重要一環(huán),密鑰管理的目的是確保密鑰的安全性(真實性和有效性)。為了數(shù)據(jù)使用的方便,數(shù)據(jù)加密在許多場合集中表現(xiàn)為密鑰的應用,以達到保密的要求,因此密鑰往往是保密與竊密的主要對象。

由于系統(tǒng)的保密性主要取決于密鑰的安全性,所以在公開的網(wǎng)絡上安全地傳送和保管密鑰是一個嚴峻的問題。

密鑰分散是上級的密鑰與本級的特征相結合形成本級的密鑰,其基本思想是用密鑰來保護密鑰。密鑰發(fā)散機制的優(yōu)點在于即使破解了密鑰,也不會對同級和上級的密鑰產(chǎn)生威脅。密鑰分散機制是保護密鑰安全的有效手段。

通過密鑰分散,使得每張加密卡交易時使用的密鑰都不同,實現(xiàn)了“一卡一密”,并要求在密鑰操作時和控制密鑰配合使用,提高密鑰使用的安全性。

分散過程簡單描述如下:

密鑰分散算法簡稱Diversify,是指將一個雙長度(一個長度密鑰為8個字節(jié))的主密鑰(MK),對數(shù)據(jù)進行分散處理,推導出一個雙長度的DES加密密鑰(DK)。該算法廣泛應用于現(xiàn)在的金融IC卡和其他對于安全要求高的行業(yè)。其DK推導過程如下:

推導DK左半部分的方法是:

1、將分散數(shù)據(jù)的最右8個字節(jié)作為輸入數(shù)據(jù);

2、將MK作為加密密鑰;

3、用MK對輸入數(shù)據(jù)進行3DES運算,得到DK左半部分。

推導DK右半部分的方法是:

1、將分散數(shù)據(jù)的最右8個字節(jié)求反,作為輸入數(shù)據(jù);

2、將MK作為加密密鑰;

3、用MK對輸入數(shù)據(jù)進行3DES運算,得到DK右半部分。

最后將DK的左右部分各8個字節(jié)合并成雙長度的DK密鑰,即為分散所求得的待使用的3DES密鑰。

密鑰分散有助于保護密鑰,但是一個完整的密鑰管理系統(tǒng)應該做到:

1、密鑰難以被竊取和復制;

2、即使竊取了密鑰也沒有用,密鑰有使用范圍和時間的限制;

3、密鑰的分配和更換過程對用戶透明,用戶不一定要親自掌管密鑰;

4、核心密鑰一定要采用分割負責的方式保存。





審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DES
    DES
    +關注

    關注

    0

    文章

    66

    瀏覽量

    49310
  • 密鑰管理
    +關注

    關注

    0

    文章

    23

    瀏覽量

    7802
  • 數(shù)據(jù)加密芯片

    關注

    0

    文章

    4

    瀏覽量

    684

原文標題:密鑰管理與密鑰分散

文章出處:【微信號:凌科芯安加密芯片,微信公眾號:凌科芯安加密芯片】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    電能質量在線監(jiān)測裝置可設置數(shù)據(jù)加密密鑰嗎?

    電能質量在線監(jiān)測裝置 支持數(shù)據(jù)加密密鑰設置 ,但具體能力與實現(xiàn)方式因設備等級而異:基礎型裝置通常僅支持固定密鑰或簡單配置,中高端裝置可自定義密鑰管理
    的頭像 發(fā)表于 12-05 17:40 ?2861次閱讀
    電能質量在線監(jiān)測裝置可設置數(shù)據(jù)加密<b class='flag-5'>密鑰</b>嗎?

    單片機如何進行加解密鑰操作,般使用哪種形式,具體流程是什么樣子的?

    目前單片機如何進行加解密鑰操作,般使用哪種形式,具體流程是什么樣子的?
    發(fā)表于 12-04 06:09

    SM4算法實現(xiàn)分享()算法原理

    對明文進行分組加密變換。SM4加密算法由32次迭代運算和次反序變換R組成。 設輸入明文為(X0,X 1,X 2,X 3),共128位,設密輸出為(Y0,Y 1,Y 2,Y 3),輪密鑰為rki
    發(fā)表于 10-30 08:10

    DES輪密鑰產(chǎn)生模塊結構設計

    DES輪密鑰產(chǎn)生模塊中的置換選擇PC-1、循環(huán)左移、置換選擇PC-2均采用assign語句實現(xiàn),配合個二選選通器和個十六選選通器實現(xiàn)
    發(fā)表于 10-30 07:13

    Camellia算法的實現(xiàn)二(基于開源蜂鳥E203協(xié)處理器)

    的接收和發(fā)送,又負責內部各模塊的信息流控制。密鑰模塊負責接收密鑰數(shù)據(jù)并產(chǎn)生子密鑰數(shù)據(jù)輸出到控制模塊,加密模塊負責接收明文數(shù)據(jù)或子密鑰數(shù)據(jù)并返回密
    發(fā)表于 10-30 06:35

    加密算法指令設計

    custom_sbuf:將密/明文結果數(shù)據(jù)camellia_res[4]從協(xié)處理器內部的data_out緩存store到內存,大小為四個字 首次存了密鑰后,就只需要六條加解密指令不斷輸入就可以直加密解密,不需要再使用c
    發(fā)表于 10-28 07:36

    全天日射計:解鎖光伏的 “數(shù)據(jù)密鑰

    全天日射計:解鎖光伏的 “數(shù)據(jù)密鑰”柏峰【BF-GFQX】在光伏產(chǎn)業(yè)飛速發(fā)展的今天,“每度電” 的效益都牽動著從業(yè)者的神經(jīng)。從大型地面電站的規(guī)模化運營,到分布式光伏的精細化管理,再到光伏項目的前期
    的頭像 發(fā)表于 09-03 14:42 ?3002次閱讀
    全天日射計:解鎖光伏的 “數(shù)據(jù)<b class='flag-5'>密鑰</b>”

    非對稱密鑰生成和轉換規(guī)格詳解

    時,對于指定公/私鑰參數(shù)生成RSA密鑰的支持情況如表所示: √:表示需要指定這列中的具體屬性,來構成密鑰參數(shù)。 ×:表示這列中的具體屬性對應某種
    發(fā)表于 09-01 07:50

    對稱密鑰生成和轉換規(guī)格詳解

    對稱密鑰生成和轉換規(guī)格
    發(fā)表于 09-01 06:05

    RIGOL示波器支持GHz級量子密鑰分發(fā)測試

    、引言 1.1量子密鑰分發(fā)技術的重要性 在信息時代,數(shù)據(jù)安全至關重要。傳統(tǒng)加密技術雖廣泛應用,但存在被量子計算機破解的風險。量子密鑰分發(fā)技術基于量子力學原理,能實現(xiàn)無條件安全的密鑰
    的頭像 發(fā)表于 08-10 15:19 ?1286次閱讀

    根據(jù)Datasheet里cyT2B5L有1024位otp,全部都能用來存儲密鑰嗎?

    1)項目上有要求把密鑰存在安全模塊存儲區(qū)域的要求 2)根據(jù)Datasheet里cyT2B5L有1024位otp,全部都能用來存儲密鑰嗎?還是其中的192位能用來儲存密鑰。 3)有詳細的說明文檔或者例子能展開
    發(fā)表于 07-14 07:17

    硬件設備的開機密鑰:電路設計深度解析

    開機電路設計如同為硬件設備編寫了串“開機密鑰”,它通過復雜的信號傳遞與邏輯判斷,確保系統(tǒng)從斷電狀態(tài)到正常工作模式的平穩(wěn)過渡。這設計的精妙程度,直接定義了設備的啟動效率與可靠性。 本文應工程師朋友
    的頭像 發(fā)表于 06-23 16:08 ?805次閱讀
    硬件設備的開機<b class='flag-5'>密鑰</b>:電路設計深度解析

    突破歐盟市場壁壘:MID電能表如何成為充電樁出海的“黃金密鑰

    MID電能表憑借其技術合規(guī)性和市場適配性,已成為中國企業(yè)出海的“黃金密鑰”。
    的頭像 發(fā)表于 04-28 08:48 ?1111次閱讀
    突破歐盟市場壁壘:MID電能表如何成為充電樁出海的“黃金<b class='flag-5'>密鑰</b>”

    Chatbox中配置MaaS模型服務使用全流程

    -在“鑒權管理”頁面,單擊“創(chuàng)建 API Key”,填寫描述信息后,單擊“確認”會返回“您的密鑰”,請復制保存密鑰,單擊“關閉”后將無法再次查看密鑰。(注:最多支持創(chuàng)建 5 個
    的頭像 發(fā)表于 04-19 13:41 ?3814次閱讀
    Chatbox中配置MaaS模型服務使用全流程

    如何將Keyring用于CAAM分區(qū)加密的密鑰?

    我正在按照此方法加密我的 emmc 分區(qū) - 1. 生成密鑰: keyname=dm_trust KEY=“$(keyctl add trusted $KEYNAME \'new 32\' @s
    發(fā)表于 03-20 06:40