0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

LKT安全芯片密鑰管理與分散過程簡單描述

凌科芯安加密芯片 ? 來源:凌科芯安加密芯片 ? 2024-02-23 13:43 ? 次閱讀

密鑰管理是數(shù)據(jù)加密技術(shù)中的重要一環(huán),密鑰管理的目的是確保密鑰的安全性(真實性和有效性)。為了數(shù)據(jù)使用的方便,數(shù)據(jù)加密在許多場合集中表現(xiàn)為密鑰的應(yīng)用,以達到保密的要求,因此密鑰往往是保密與竊密的主要對象。

由于系統(tǒng)的保密性主要取決于密鑰的安全性,所以在公開的網(wǎng)絡(luò)上安全地傳送和保管密鑰是一個嚴(yán)峻的問題。

密鑰分散是上級的密鑰與本級的特征相結(jié)合形成本級的密鑰,其基本思想是用密鑰來保護密鑰。密鑰分散機制的優(yōu)點在于即使破解了密鑰,也不會對同級和上級的密鑰產(chǎn)生威脅。密鑰分散機制是保護密鑰安全的有效手段。

通過密鑰分散,使得每張加密卡交易時使用的密鑰都不同,實現(xiàn)了“一卡一密”,并要求在密鑰操作時和控制密鑰配合使用,提高密鑰使用的安全性。

分散過程簡單描述如下:

密鑰分散算法簡稱Diversify,是指將一個雙長度(一個長度密鑰為8個字節(jié))的主密鑰(MK),對數(shù)據(jù)進行分散處理,推導(dǎo)出一個雙長度的DES加密密鑰(DK)。該算法廣泛應(yīng)用于現(xiàn)在的金融IC卡和其他對于安全要求高的行業(yè)。其DK推導(dǎo)過程如下:

推導(dǎo)DK左半部分的方法是:

1、將分散數(shù)據(jù)的最右8個字節(jié)作為輸入數(shù)據(jù);

2、將MK作為加密密鑰;

3、用MK對輸入數(shù)據(jù)進行3DES運算,得到DK左半部分。

推導(dǎo)DK右半部分的方法是:

1、將分散數(shù)據(jù)的最右8個字節(jié)求反,作為輸入數(shù)據(jù);

2、將MK作為加密密鑰;

3、用MK對輸入數(shù)據(jù)進行3DES運算,得到DK右半部分。

最后將DK的左右部分各8個字節(jié)合并成雙長度的DK密鑰,即為分散所求得的待使用的3DES密鑰。

密鑰分散有助于保護密鑰,但是一個完整的密鑰管理系統(tǒng)應(yīng)該做到:

1、密鑰難以被竊取和復(fù)制;

2、即使竊取了密鑰也沒有用,密鑰有使用范圍和時間的限制;

3、密鑰的分配和更換過程對用戶透明,用戶不一定要親自掌管密鑰;

4、核心密鑰一定要采用分割負(fù)責(zé)的方式保存。




審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DES
    DES
    +關(guān)注

    關(guān)注

    0

    文章

    64

    瀏覽量

    48182
  • 密鑰管理
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    7573
  • 數(shù)據(jù)加密芯片

    關(guān)注

    0

    文章

    4

    瀏覽量

    560

原文標(biāo)題:LKT安全芯片密鑰管理與分散

文章出處:【微信號:凌科芯安加密芯片,微信公眾號:凌科芯安加密芯片】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰刪除C C++

    為保證數(shù)據(jù)安全性,當(dāng)不需要使用該密鑰時,應(yīng)該刪除密鑰
    的頭像 發(fā)表于 07-18 15:47 ?254次閱讀

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰刪除ArkTS

    為保證數(shù)據(jù)安全性,當(dāng)不需要使用該密鑰時,應(yīng)該刪除密鑰。
    的頭像 發(fā)表于 07-12 14:56 ?258次閱讀

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰導(dǎo)入介紹及算法規(guī)格

    如果業(yè)務(wù)在HUKS外部生成密鑰(比如應(yīng)用間協(xié)商生成、服務(wù)器端生成),業(yè)務(wù)可以將密鑰導(dǎo)入到HUKS中由HUKS進行管理。密鑰一旦導(dǎo)入到HUKS中,在
    的頭像 發(fā)表于 07-06 10:45 ?634次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) <b class='flag-5'>密鑰</b>導(dǎo)入介紹及算法規(guī)格

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰生成介紹及算法規(guī)格

    當(dāng)業(yè)務(wù)需要使用HUKS生成隨機密鑰,并由HUKS進行安全保存時,可以調(diào)用HUKS的接口生成密鑰。
    的頭像 發(fā)表于 07-04 21:50 ?287次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) <b class='flag-5'>密鑰</b>生成介紹及算法規(guī)格

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù)簡介

    Universal Keystore Kit(密鑰管理服務(wù),下述簡稱為HUKS)向業(yè)務(wù)/應(yīng)用提供各類密鑰的統(tǒng)一安全操作能力,包括密鑰
    的頭像 發(fā)表于 07-04 14:20 ?347次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù)簡介

    汽車診斷儀算法保護芯片LKT4305GM介紹

    LKT4305GM是以32位安全處理器為基礎(chǔ)的具有高性能高安全性的加密產(chǎn)品。
    的頭像 發(fā)表于 04-29 14:45 ?438次閱讀

    密鑰分層管理體制

    密鑰用于加密密鑰交換密鑰和數(shù)據(jù)密鑰作本地存儲。
    的頭像 發(fā)表于 01-24 10:05 ?618次閱讀
    <b class='flag-5'>密鑰</b>分層<b class='flag-5'>管理</b>體制

    安全密鑰管理工具V.1.05用戶手冊

    電子發(fā)燒友網(wǎng)站提供《安全密鑰管理工具V.1.05用戶手冊.pdf》資料免費下載
    發(fā)表于 01-03 10:08 ?0次下載
    <b class='flag-5'>安全</b><b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>工具V.1.05用戶手冊

    高性能加密狗芯片LKT4302U概述

    加密狗是一種關(guān)鍵的安全設(shè)備,扮演著數(shù)據(jù)安全的守護者。如果客戶需要支持USB接口的、可控GPIO的加密狗芯片,LKT4302U是不錯的選擇。
    的頭像 發(fā)表于 12-26 10:13 ?642次閱讀

    【先楫HPM5361EVK開發(fā)板試用體驗】2手把手實戰(zhàn)密鑰管理器 KEYM

    的原始數(shù)據(jù)。 MK 密鑰 接下來我們看看 MK 這位大佬。MK 可以從 FMK、SMK 中選擇一位跳舞伙伴,也可以由它們中的多個或者全部合成,來個大雜燴! 通過密鑰合成,可以把根密鑰分散
    發(fā)表于 12-11 09:18

    國密應(yīng)用芯片推薦

    LKT4305GM是以32位安全處理器為基礎(chǔ)的具有高性能高安全性的國密算法加密產(chǎn)品。芯片滿足商密安全檢測標(biāo)準(zhǔn) GM/T 0008-2012《
    的頭像 發(fā)表于 12-08 16:28 ?815次閱讀

    Linux內(nèi)核安全eCryptfs密鑰管理

    密鑰管理 從上節(jié)中我們了解到eCryptfs中核心機制中主要有兩個KEY,即FEKEK和FEK,前者和用戶輸入passphrase_passwd有關(guān),后者是每個文件唯一的隨機數(shù)。下面結(jié)合
    的頭像 發(fā)表于 11-29 11:46 ?649次閱讀
    Linux內(nèi)核<b class='flag-5'>安全</b>eCryptfs<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>

    存儲密鑰與文件加密密鑰介紹

    數(shù)據(jù)。 文件加密密鑰 文件加密密鑰(File Encryption Key, FEK)是安全存儲功能用于對數(shù)據(jù)進行加密時使用的AES密鑰,該密鑰
    的頭像 發(fā)表于 11-21 11:43 ?1181次閱讀
    存儲<b class='flag-5'>密鑰</b>與文件加密<b class='flag-5'>密鑰</b>介紹

    安全存儲密鑰是什么

    安全存儲密鑰 安全存儲密鑰(Secure Storage Key, SSK)在每臺設(shè)備中的值都不同。 OP-TEE啟動時會使用 芯片ID和H
    的頭像 發(fā)表于 11-21 11:37 ?693次閱讀

    國產(chǎn)安全MCU LKT6830C產(chǎn)品特點

    LKT6830C是凌科芯安科技(北京)有限公司自主開發(fā)的32位高性能、高安全性的國產(chǎn)安全MCU,除了具有SPI、IIC、UART、GPIO等常用外設(shè)接口外同時芯片內(nèi)置定時器、看門狗、P
    的頭像 發(fā)表于 11-15 10:22 ?1136次閱讀