国产精品免费无遮挡无码永久视频-国产高潮视频在线观看-精品久久国产字幕高潮-国产精品99精品无码视亚

李阿淇的個人空間 http://www.4huy16.com/space-uid-158107.html [收藏] [復制] [RSS]

博客

密鑰管理與密鑰分散

熱度 10已有 1205 次閱讀2022-12-15 11:54

密鑰管理是數據加密技術中的重要一環,密鑰管理的目的是確保密鑰的安全性(真實性和有效性)。為了數據使用的方便,數據加密在許多場合集中表現為密鑰的應用,以達到保密的要求,因此密鑰往往是保密與竊密的主要對象。

由于系統的保密性主要取決于密鑰的安全性,所以在公開的網絡上安全地傳送和保管密鑰是一個嚴峻的問題。

密鑰分散是上級的密鑰與本級的特征相結合形成本級的密鑰,其基本思想是用密鑰來保護密鑰。密鑰發散機制的優點在于即使破解了密鑰,也不會對同級和上級的密鑰產生威脅密鑰分散機制是保護密鑰安全的有效手段

通過密鑰分散,使得每張加密卡交易時使用的密鑰都不同,實現了“一卡一密”,并要求在密鑰操作時和控制密鑰配合使用,提高密鑰使用的安全性。

分散過程簡單描述如下:

密鑰分算法簡稱Diversify,是指將一個雙長度(一個長度密鑰為8個字節)的主密鑰(MK),對數據進行分散處理,推導出一個雙長度的DES加密密鑰(DK)。該算法廣泛應用于現在的金融IC卡和其他對于安全要求高的行業。其DK推導過程如下:

推導DK左半部分的方法是:

1、將分散數據的最右8個字節作為輸入數據;

2、將MK作為加密密鑰;

3、用MK對輸入數據進行3DES運算,得到DK左半部分。

推導DK右半部分的方法是:

1、將分散數據的最右8個字節求反,作為輸入數據;

2、將MK作為加密密鑰;

3、用MK對輸入數據進行3DES運算,得到DK右半部分。

最后將DK的左右部分各8個字節合并成雙長度的DK密鑰,即為分散所求得的待使用的3DES密鑰。

密鑰分散有助于保護密鑰,但是一個完整的密鑰管理系統應該做到:

1、密鑰難以被竊取和復制;

2、即使竊取了密鑰也沒有用,密鑰有使用范圍和時間的限制;

3、密鑰的分配和更換過程對用戶透明,用戶不一定要親自掌管密鑰;

4、核心密鑰一定要采用分割負責的方式保存。


路過

雞蛋

鮮花

握手

雷人

發表評論 評論 (19 個評論)

回復 wang0327 2022-12-19 08:48
密鑰分散通常在什么場合應用的比較多?
回復 xiaoyuhzou1228 2022-12-20 08:58
銀行使用的小鍵盤比較多。
回復 Test_wf 2022-12-20 09:18
主控端的采用這種方式存儲密鑰,還是存在被破解的風險怎么辦
回復 ?-о 2022-12-20 14:01
同問,現在有加密主控嗎?安全系數好一些的?
回復 sunxiang0506 2022-12-20 14:06
文章寫得很詳盡啊,已轉發
回復 QL87 2022-12-21 10:18
分散后得到的密鑰是不是比直接存的密鑰安全性高一些?
回復 zntsbkhhh 2022-12-21 11:53
是的,分散密鑰“一卡一密”,還要與主密鑰MK配合才能使用
回復 kessy1 2022-12-21 12:07
密鑰分散的安全性怎么樣?
回復 tyl2010 2022-12-21 13:45
我們平時用的手機銀行和網上銀行是密鑰分散嗎?
回復 xiaoyuhzou1228 2022-12-21 15:08
銀行CA用的是RSA算法,有公鑰和私鑰,是常規計算機非常難破解的。所以不存在倒推能得知所有密鑰,所以它的安全系數去非常高的。
回復 miniminimini 2022-12-22 09:02
密鑰分散管理使得安全系數高了,但效率是否會變低?
回復 Test_wf 2022-12-22 09:28
居然還有這種應用,去哪里可以了解點細節?我想用這個功能
回復 wang0327 2022-12-22 17:21
這種密鑰運用的范圍廣嗎?
回復 ?-о 2022-12-23 14:12
樓主推薦推薦一款適合此功能的加密芯片吧
回復 QL87 2022-12-23 16:55
我司用的凌科芯安的芯片,質量服務都不錯
回復 kessy1 2022-12-23 17:01
最近正好在研究這個,這篇文章真是雪中送炭,太好了,對我幫助很大
回復 miniminimini 2022-12-23 17:14
寫的真詳細,收藏了
回復 sunxiang0506 2022-12-23 17:17
密鑰分散只能des算法嗎?密鑰更新需要怎么做有了解的不
回復 zntsbkhhh 2022-12-26 13:27
其實除了像是des這種對稱算法密鑰分散,像現在銀行也是用rsa算法,主要就是看你的使用領域了

facelist

您需要登錄后才可以評論 登錄 | 立即注冊

關于我們  -  服務條款  -  使用指南  -  站點地圖  -  友情鏈接  -  聯系我們
電子工程網 © 版權所有   京ICP備16069177號 | 京公網安備11010502021702
返回頂部