日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

主密钥,传输秘钥,工作秘钥

發布時間:2023/12/14 编程问答 38 豆豆
生活随笔 收集整理的這篇文章主要介紹了 主密钥,传输秘钥,工作秘钥 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

一.工作密鑰

1.概念

工作秘鑰也稱為數據密鑰,包含PIN秘鑰,MAC秘鑰以及磁道秘鑰(TDK)。在POS每次做簽到交易時,由POS中心下發給POS。需要經常性地定期更換,通常每天更換一次。
在聯機更新的報文中對工作密鑰必須用TMK(主密鑰)加密,形成密文后進行傳輸。

2.介紹

工作密鑰包含的三種密鑰(PIN密鑰,MAC密鑰以及磁道密鑰)
1.PIN秘鑰
PIN秘鑰,(Terminal PIN encryption Key)TPK,用于計算加密PIN(個人銀行卡的密碼,6位數)。在簽到時,下發給POS終端,以密文的形式,POS終端接收到密文后,需要使用主秘鑰去解密,然后校驗,校驗通過后,將TPK存儲在專用的密鑰保護芯片里。TPK用于加密在局域網內POS終端和POS中心之間傳送的PIN。TPK需要經常性地定期更換,通常每天更換一次。此密鑰具有開機自毀功能。
當用戶在密碼鍵盤上輸入銀行卡密碼時,輸出的是加密后的密文(通過TPK加密PIN后的密文),那么在網絡傳輸中,一直都使用的是該密文,即時被截獲,也是密文,所以最大限度的保護了用戶PIN的安全。
2.MAC秘鑰
MAC秘鑰,(Terminal Administrative Key)TAK,用于計算校驗MAC。MAC是用來完成消息來源正確性鑒別,防止數據被篡改或非法用戶竊入的數據。在簽到時,下發給POS終端,以密文的形式,Pos終端接收到密文后,需要使用主秘鑰去解密,然后校驗,校驗通過后,將TAK存儲在專用的密鑰保護芯片里。TAK用于局域網內POS終端與POS中心之間傳送信息時,生成和校驗一個信息認證代碼(Message Authentication Code),從而達到信息認證的目的。TAK需要經常性地更換,通常每天更換一次。
3.磁道秘鑰
磁道信息加密密鑰,TRK,用于加密磁道信息,例如發卡方信息(包括卡片驗證碼CVN等信息)。當需要TRK時,在簽到時會下發給POS終端。

4.終端PIN密鑰(TPK)
終端PIN密鑰是一個數據加密用的密鑰,適用于局域網絡中,它是在局域網內通過TMK加密,由終端數據受理者自動分配到終端且保持通訊雙方之間的對稱性。TPK用于加密在局域網內終端和終端數據受理者之間傳送的PIN。TPK在本地存儲在加密機中通過索引的方式調用。TPK需要經常性地定期更換,通常每天更換一次。
5.終端認證密鑰(TAK)
終端認證密鑰是一個數據加密用的密鑰,適用于局域網內。它在局域網內通過TMK加密由終端數據受理者自動分配到終端或通過BMK加密由終端數據受理者自動分配到交換中心。TAK用于局域網內終端與終端數據受理者之間傳送信息時,生成和校驗一個信息認證代碼(Message Authentication Code),從而達到信息認證的目的。TAK需要經常性地更換,通常每天更換一次,TAK在本地存儲在加密機中通過索引的方式調用。

3.舉例

例如:PIN密鑰-對PIN密鑰密文用密鑰(交易主密鑰明文)做解密,得到明文D3F4HG56T79K8D0VHU890K8J7H4F8J6G,再對明文用8字節0x00做3des加密,得到DE3F5GJ707FN83J。與checkvalue相等,則驗證通過,可正常加載到pos機上,如果不等,則驗證不通過,報錯。

工作密鑰的加載邏輯:對工作密鑰密文使用主密鑰進行解密,得到其明文,再對其做3des加密得到密文,然后對比checkvalue,若相等,則驗證通過,不一致,則報錯,驗證失敗。

二.主密鑰

1.概念

主秘鑰,即(Terminal Master Key) TMK,主要作用是用來驗證工作秘鑰是否合法,以及加密TAK和TPK保證TAK和TPK在傳輸線路上的安全性。一般情況下是人工在POS設置或者通過IC卡導入,也有可能通過母POS下發!TMK被寫入密鑰保護芯片,此芯片具有開機程序自毀功能,能很好的保護TMK的安全性,主秘鑰是和每一臺POS相關聯的,即主秘鑰和Pos設備是一一對應的,生產中應保持POS的TMK與POS中心的主密鑰的一致性。TMK,分為明文和密文。主秘鑰是由服務提供商提供。如果主秘鑰是密文,則需要先解密,然后校驗,校驗通過后,保存!

2.舉例

例如:如果是密文,服務商會額外提供一個24字節的解密密鑰對交易主密鑰進行解密:

DE4FGY6G8J79KM9HU7B99OLMH7G48H30ABCD20L9KM87T43M(密文),如果將交易主密鑰密文解密,需要服務商提供的解密密鑰,“313131313131313131313131”,對交易主密鑰的前32位進行解密,得到16字節32位的明文,XS4F5G67HJ9K0GB64F7J8K7B4V35VGF5。對明文再用8個字節的0x00做3des加密,得到的是ABCD20L9KM87T43M。若是主密鑰的的后16位,則驗證成功,否則失敗。

三.傳輸密鑰

1.概念

服務器通過傳輸密鑰加密得到得到主密鑰密文,下發給app,app將主密鑰密文發送給機器,機器通過它解密成主密鑰明文,通過主密鑰明文去解密工作密鑰密文。當服務器下發到app的是主密鑰密文的時候,才需要傳輸密鑰。(所以傳輸密鑰用于解密主密鑰的)(約定的)。

四.會話密鑰

1.概念

會話密鑰也成為數據加密密鑰,或者工作密鑰,是保證用于跟設備或兩臺設備之間的安全通信會話而隨機產生的加密和解密密鑰,它可有通信用戶之間協商進行得到。一般是動態的、僅在需要會話數據加密時產生。會話密鑰一般也是對稱密鑰,因為加密和解密使用同一密鑰。

總結

以上是生活随笔為你收集整理的主密钥,传输秘钥,工作秘钥的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 都市激情校园春色亚洲 | 亚洲爽爽| 一区二区三区欧美精品 | 中文字幕在线观看第二页 | 一级做a爰片久久毛片潮喷 天天透天天干 | 波多野结衣亚洲一区二区 | 精品一区二区三区视频日产 | 日韩精品欧美精品 | 91传媒在线视频 | 久久99国产精品视频 | 好吊视频一区 | 国产网红无码精品视频 | 一区二区国产精品精华液 | 亚洲高清天堂 | 日韩精品在线不卡 | 亚洲一级无毛 | 色噜噜狠狠一区二区三区 | 久久久久久久美女 | 超级砰砰砰97免费观看最新一期 | 成人交性视频免费看 | 91精品啪| 男人和女人搞鸡 | 国产精品99精品无码视 | 国产又粗又深又猛又爽又在线观看 | 6—12呦国产精品 | 欧美性受xxx | 欧美日韩精品一区二区 | 亚洲一级片在线观看 | 欧美高清v | 国产毛片基地 | 人妻在线一区二区三区 | www.69av.com | 久久久久国产一区二区三区 | 国产精品久久一 | 精品国自产在线观看 | 国产黄色在线免费观看 | 黄色午夜视频 | av成人| 欧美在线观看视频一区二区 | 五月婷婷,六月丁香 | 精品人伦一区二区三区蜜桃免费 | 黄色91| 亚欧综合在线 | 亚洲美女性视频 | 另类欧美亚洲 | 另类亚洲激情 | 九九激情视频 | 亚洲一区二区三 | 神马久久久久久久 | 可以看毛片的网站 | 国产免费一区二区三区最新不卡 | 在线中文字幕一区 | 椎名由奈在线观看 | 久久亚| 在线免费国产 | 视频在线播 | 日本中文字幕免费观看 | 国产精品4 | a级片免费播放 | 性福网站 | 哪里可以免费看毛片 | 农村妇女毛片精品久久久 | 欧美视频二区 | 国产图片区 | 久草视频免费 | xvideos永久免费入口 | 开心激情久久 | 日韩一区二区在线播放 | 偷自在线 | 人妻久久久一区二区三区 | 超清av在线 | 女教师三上悠亚ssni-152 | 手机看片一区二区 | 香蕉久草| 在线你懂的视频 | 哺乳喂奶一二三区乳 | 99热99在线 | 免费成人深夜 | 韩国三级中文字幕hd久久精品 | 五月天婷婷社区 | 人人爱操| 日韩夫妻性生活 | 在线观看免费黄视频 | 精品国自产在线观看 | 久久国产视频网 | 国产成人a亚洲精品 | 久久aaa| 日本免费一区二区在线 | 欧美视频网站 | 中文字幕高清在线免费播放 | 三级影片在线免费观看 | 国产精品日韩在线 | 国产一级特黄视频 | 亚洲va欧美 | 乱子伦视频在线看 | 一本久久精品一区二区 | 日本大尺度做爰呻吟舌吻 | 奇米在线777 | 亚洲最新 |