女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

一文解讀密鑰管理與密鑰分散

凌科芯安加密芯片 ? 來源:凌科芯安加密芯片 ? 2023-01-11 16:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

密鑰管理是數(shù)據(jù)加密技術中的重要一環(huán),密鑰管理的目的是確保密鑰的安全性(真實性和有效性)。為了數(shù)據(jù)使用的方便,數(shù)據(jù)加密在許多場合集中表現(xiàn)為密鑰的應用,以達到保密的要求,因此密鑰往往是保密與竊密的主要對象。

由于系統(tǒng)的保密性主要取決于密鑰的安全性,所以在公開的網(wǎng)絡上安全地傳送和保管密鑰是一個嚴峻的問題。

密鑰分散是上級的密鑰與本級的特征相結(jié)合形成本級的密鑰,其基本思想是用密鑰來保護密鑰。密鑰發(fā)散機制的優(yōu)點在于即使破解了密鑰,也不會對同級和上級的密鑰產(chǎn)生威脅。密鑰分散機制是保護密鑰安全的有效手段。

通過密鑰分散,使得每張加密卡交易時使用的密鑰都不同,實現(xiàn)了“一卡一密”,并要求在密鑰操作時和控制密鑰配合使用,提高密鑰使用的安全性。

分散過程簡單描述如下:

密鑰分散算法簡稱Diversify,是指將一個雙長度(一個長度密鑰為8個字節(jié))的主密鑰(MK),對數(shù)據(jù)進行分散處理,推導出一個雙長度的DES加密密鑰(DK)。該算法廣泛應用于現(xiàn)在的金融IC卡和其他對于安全要求高的行業(yè)。其DK推導過程如下:

推導DK左半部分的方法是:

1、將分散數(shù)據(jù)的最右8個字節(jié)作為輸入數(shù)據(jù);

2、將MK作為加密密鑰;

3、用MK對輸入數(shù)據(jù)進行3DES運算,得到DK左半部分。

推導DK右半部分的方法是:

1、將分散數(shù)據(jù)的最右8個字節(jié)求反,作為輸入數(shù)據(jù);

2、將MK作為加密密鑰;

3、用MK對輸入數(shù)據(jù)進行3DES運算,得到DK右半部分。

最后將DK的左右部分各8個字節(jié)合并成雙長度的DK密鑰,即為分散所求得的待使用的3DES密鑰。

密鑰分散有助于保護密鑰,但是一個完整的密鑰管理系統(tǒng)應該做到:

1、密鑰難以被竊取和復制;

2、即使竊取了密鑰也沒有用,密鑰有使用范圍和時間的限制;

3、密鑰的分配和更換過程對用戶透明,用戶不一定要親自掌管密鑰;

4、核心密鑰一定要采用分割負責的方式保存。





審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DES
    DES
    +關注

    關注

    0

    文章

    65

    瀏覽量

    48727
  • 密鑰管理
    +關注

    關注

    0

    文章

    23

    瀏覽量

    7725
  • 數(shù)據(jù)加密芯片

    關注

    0

    文章

    4

    瀏覽量

    637

原文標題:密鑰管理與密鑰分散

文章出處:【微信號:凌科芯安加密芯片,微信公眾號:凌科芯安加密芯片】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    根據(jù)Datasheet里cyT2B5L有1024位otp,全部都能用來存儲密鑰嗎?

    1)項目上有要求把密鑰存在安全模塊存儲區(qū)域的要求 2)根據(jù)Datasheet里cyT2B5L有1024位otp,全部都能用來存儲密鑰嗎?還是其中的192位能用來儲存密鑰。 3)有詳細的說明文檔或者例子能展開
    發(fā)表于 07-14 07:17

    突破歐盟市場壁壘:MID電能表如何成為充電樁出海的“黃金密鑰

    MID電能表憑借其技術合規(guī)性和市場適配性,已成為中國企業(yè)出海的“黃金密鑰”。
    的頭像 發(fā)表于 04-28 08:48 ?340次閱讀
    突破歐盟市場壁壘:MID電能表如何成為充電樁出海的“黃金<b class='flag-5'>密鑰</b>”

    如何將Keyring用于CAAM分區(qū)加密的密鑰

    我正在按照此方法加密我的 emmc 分區(qū) - 1. 生成密鑰: keyname=dm_trust KEY=“$(keyctl add trusted $KEYNAME \'new 32\' @s
    發(fā)表于 03-20 06:40

    TDA4 HS Prime密鑰燒錄以及vHSM的集成

    電子發(fā)燒友網(wǎng)站提供《TDA4 HS Prime密鑰燒錄以及vHSM的集成.pdf》資料免費下載
    發(fā)表于 09-27 11:05 ?1次下載
    TDA4 HS Prime<b class='flag-5'>密鑰</b>燒錄以及vHSM的集成

    TMP1827 的 密鑰生成和身份驗證機制

    電子發(fā)燒友網(wǎng)站提供《TMP1827 的 密鑰生成和身份驗證機制.pdf》資料免費下載
    發(fā)表于 09-09 09:24 ?0次下載
    TMP1827 的 <b class='flag-5'>密鑰</b>生成和身份驗證機制

    用于具有AES硬件加密功能的TM4C129器件的共享密鑰引導加載程序

    電子發(fā)燒友網(wǎng)站提供《用于具有AES硬件加密功能的TM4C129器件的共享密鑰引導加載程序.pdf》資料免費下載
    發(fā)表于 08-27 09:56 ?1次下載
    用于具有AES硬件加密功能的TM4C129器件的共享<b class='flag-5'>密鑰</b>引導加載程序

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 密鑰刪除C C++

    為保證數(shù)據(jù)安全性,當不需要使用該密鑰時,應該刪除密鑰
    的頭像 發(fā)表于 07-18 15:47 ?491次閱讀

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務 密鑰導出 C C++

    業(yè)務需要獲取持久化存儲的非對稱密鑰的公鑰時使用,當前支持ECC/RSA/ED25519/X25519的公鑰導出。
    的頭像 發(fā)表于 07-18 10:28 ?623次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 <b class='flag-5'>密鑰</b>導出 C C++

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務 查詢密鑰別名集 ArkTS

    HUKS提供了接口供應用查詢密鑰別名集。
    的頭像 發(fā)表于 07-18 09:34 ?596次閱讀

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務 獲取密鑰屬性ArkTS

    HUKS提供了接口供業(yè)務獲取指定密鑰的相關屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或?qū)氤志没鎯Φ?b class='flag-5'>密鑰。
    的頭像 發(fā)表于 07-17 10:46 ?562次閱讀

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務 獲取密鑰屬性C C++

    HUKS提供了接口供業(yè)務獲取指定密鑰的相關屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或?qū)氤志没鎯Φ?b class='flag-5'>密鑰。
    的頭像 發(fā)表于 07-17 09:47 ?619次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 獲取<b class='flag-5'>密鑰</b>屬性C C++

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 查詢密鑰是否存在C C++

    HUKS提供了接口供應用查詢指定密鑰是否存在。
    的頭像 發(fā)表于 07-16 14:21 ?393次閱讀

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 查詢密鑰是否存在C、C++

    HUKS提供了接口供應用查詢指定密鑰是否存在。
    的頭像 發(fā)表于 07-16 09:58 ?479次閱讀

    WPS完成后,主機應用程序如何從ESP讀取WPA安全密鑰

    WPS 完成后,主機應用程序如何從 ESP 讀取 WPA 安全密鑰? AT WPS 命令似乎將結(jié)果存儲在閃存中,以便 ESP 下次將連接到同 AP。 ESP是否可以選擇不將其存儲到閃存中,以便它不會在嘗試立即連接時從重置中出來?
    發(fā)表于 07-16 08:28

    ESP是否可以接受ASCII十六進制的安全密鑰來連接到AP,而不是密碼?

    ESP 是否可以接受 ASCII 十六進制的安全密鑰來連接到 AP,而不是密碼? 如果沒有,可以將其添加到固件中嗎?
    發(fā)表于 07-16 06:29