
首先,密钥管理系统的设计前提
密钥管理是密码学的重要组成部分. 在现代密码学中,除了密码学和密码分析之外,还有独立的密钥管理科学. 密钥管理包括密钥的生成,分发,注入,保管和销毁,其中最重要的是密钥分发. IC卡的密钥管理机制直接关系到整个系统的安全性,灵活性和性. 密钥的生成,发布和更新是系统的核心问题.
为了确保安全使用大型CPU卡应用程序系统并确保不侵犯信息,在实施该系统之前应建立完整的密钥管理系统. 密钥管理系统的设计目标是在安全性和灵活性的前提下,安全地在各个级别生成主密钥和各密钥,并将子密钥安全地发送到子系统的发卡中心以生成各种密钥. SAM卡,用户卡和操作员卡的安全性确保上述所有链接中密钥的安全性和一致性,并实现集中式密钥管理. 在整个省范围内,确保每个城市都能发行自己的用户卡和密钥卡,并由省管理中心进行监控.
2. 密钥管理系统的设计方法
1. 系统安全设计
本文以省级医疗保险CPU卡应用系统为例,介绍密钥管理系统的设计. 该系统是针对省级医疗保险行业的系统,已在多个城市中应用. 系统发行的最终卡包括SAM卡和用户卡. SAM卡将放置在各种脱机设备上;用户卡被用户保存和使用,并存储用户的基本信息和电子资金信息. 系统设计的关键是确保系统具有可用性,开放性和足够的安全性.
由于智能卡具有高度的安全性,因此该系统中密钥的存储和传输都可以通过使用智能卡来实现. 用户卡(提供给最终用户的卡)上的密钥根本无法读取,只能在达到特定的安全状态时使用. SAM卡中的密钥(用于标识用户卡的身份验证密钥卡)可用于散布用户卡中离线使用的某些密钥,但无法读取. 各个级别的发行密钥母卡上的密钥在达到足够的安全状态时都可以导出,但是导出的密钥是密文,只有在发送到类似卡时才能解密.
该系统的安全机制主要包括卡的物理安全性,智能卡操作系统的安全性,安全算法,安全密钥的生成和存储,密钥的安全传输和分散以及管理措施和审核系统以确保安全.
2. 密钥的分级管理
密钥是分层管理的,也就是说,省级密钥管理中心仅负责生成密钥,每个城市负责根据密钥生成自己的密钥系统和用户卡,从而可以在省内可以灵活地使用统一计划.
3. 安全密钥管理系统
密钥受严格的权限控制,尤其是密钥的分层管理和使用权限的控制;密钥的生成,注入和导出功能由发卡中心(省医疗保险基金管理中心)和管理部门统一控制.
三,系统功能

密钥管理系统的目标是安全地生成所有级别的主密钥和各密钥. 并将子密钥安全发送到子系统的卡发行中心,以在SAM卡,用户卡和操作员卡中生成各种密钥,以确保上述所有链接中密钥的安全性和一致性,并实现集中式密钥管理. 该系统通过IC卡硬件,IC卡操作系统,合理的密钥管理系统设计以及严格的安全管理规则来实现上述目标.
密钥管理系统是IC卡应用系统中最重要的链接. 它的主要功能是密钥的生成,分发,使用,更新和销毁.
1. 密钥生成
生成各种省级主密钥和市政各密钥: 为用户卡和操作员卡生成各种密钥. 密钥生成主要用于以下三种形式的组合:
·使用安全,可靠且快速的软件生成方法;
·使用卡存储密钥;
·使用加密机生成密钥. 在密钥生成过程中,必须在安全且机密的环境中进行.
2. 密钥分配: 密钥生成后,将根据不同的业务类型分配密钥. 之后,将密钥发布给城市,并确保密钥的安全性和一致性. 密钥以密文形式下载或分发到IC卡中的各个子系统中,并且密钥受到相应的安全控制. 仅当满足安全条件时,才能将密钥用于分发或下载. IC卡作为传输密钥的载体,具有很高的安全系数,通过合理的设计可以有效地进行密钥的传输和分配.
3. 密钥的使用: 在每个子系统和IC卡中,可以设计密钥使用的安全性条件. 仅在达到安全使用钥匙的条件时,才能将钥匙用于相应的操作. 此外,在使用密钥期间,密钥以不可见的形式存储,没有人有权读取它,包括卡制造商和系统供应商. 当密钥遭到非法攻击时,可以将其自身锁定,以防止非法解密.
4. 密钥更新: 密钥更新涉及许多安全问题. 由于大多数密钥更新是在安全性较弱的环境中执行的,涉及范围较大,因此应谨慎执行密钥更新. 如果需要更新密钥,则可以在安全状态下,在一定的安全条件下,以密文形式定期更新密钥.
5. 密钥失效: 密钥使用一段时间后,出于安全考虑,可以强制失效,但可以使用备份密钥进行管理. 如果密钥遭到非法攻击,也可以自动将其更换以保护整个密钥系统的安全性. 在密钥卡和存储密钥数据的IC卡失效之后,必须恢复并销毁密钥.
密钥管理系统主要分为两个主要模块:
·省级密钥管理模块

·市政密钥管理模块
省级密钥管理模块的主要功能是为每个城市生成省级主密钥和城市主密钥,这些密钥以密钥卡的形式传输到每个城市,同时还提供发卡信息记录在密钥卡上为了跟踪和审核,密钥卡的文件结构和使用方法以书面形式记录.
市政密钥管理模块的主要功能是生成SAM卡,在用户卡上生成并安装各种密钥以及初始化用户卡.
四,密钥管理系统的操作和管理位置的设置
考虑到医疗保险IC卡的发行要求,密钥管理系统应在省级或市级医疗保险资金管理中心进行操作和管理. 生成父密钥的密码应在省劳动和社会保障厅或市劳动和社会保障局盖章.
第五,密钥管理系统的整体功能结构
1. 主密钥生成模块
此模块负责生成医疗保险系统的根密钥(即父密钥),该密钥只能由省医疗保险基金管理中心使用和控制. 在完成副密钥的生成之后,应将主密钥卡密封保存. 主密钥的生成必须在高度安全性和机密性下进行,并由几个人进行管理. 由相关部门输入和生成用于生成父密钥的,然后通过安全算法对其进行处理,以最终生成医疗保险系统的父密钥. 主密钥生成后,将其分为多个载体进行存储和使用.
·存储在IC卡中以生成主密钥卡(密钥不可见)用于生成辅助密钥卡,并且每个密钥卡均受PLN和外部认证密钥卡的保护,也就是说在生成母密钥卡的同时,为每个父密钥卡生成PLN和外部认证密钥,并相应地生成外部认证密钥卡. 使用母密钥卡生成副密钥时,首先输入个人密码,然后主密钥卡和外部身份验证卡进行相互身份验证,主密钥到达后,可用于生成下层密钥. 使用主密钥的安全条件.
·密钥必须以书面形式严格保密,并且必须由几个人分别负责.
·父密钥的作用是生成辅助密钥.
2. 辅助密钥生成模块
根据医疗保险系统的要求,使用父密钥生成辅助密钥. 次要密钥包括: 发卡主密钥,市政主密钥和省级申请主密钥. 该级别的密钥由省医疗保险基金管理中心使用和保存.

发卡主密钥的作用: 用于生成与发卡相关的所有级别的功能密钥,即密钥发行,丢失密钥,重发密钥,取消密钥,充值密钥和查询密钥.
市政主密钥的作用: 根据系统要求,生成与市政应用程序相关的应用程序密钥.
省级应用程序主密钥的作用: 根据系统功能要求,为各种功能生成省级应用程序密钥.
3. 发行密钥生成模块: 该模块将根据需要生成每个城市的发行密钥.
4. 市政密钥生成模块: 该模块将使用该城市的市政主密钥来生成所需的各种应用程序密钥.
5. 省级应用程序密钥生成模块: 该模块将根据需要使用省级应用程序主密钥生成各种省级应用程序密钥.
6. 密钥管理: 此模块将记录和管理所有密钥的生成和发行,并负责管理丢失报告,取消,列入黑名单和更换各种密钥卡.
六个. 密钥的安全性功能
1. 密钥加载
采用密钥加载方式,控制过程如下:
·卡主密钥在卡主密钥的控制下更新;
·应用程序主密钥在芯片卡主密钥的控制下加载;
·应用程序主密钥在应用程序主密钥的控制下更新;

·应用程序主密钥是在应用程序主密钥的控制下加载和更新的.
2. 密钥访问
·不允许直接读取密钥;
·密钥必须在主密钥的控制下进行更新;
·外界不能直接访问各个级别的密钥,它们只能接受内部操作系统的指令进行计算;
·临时密钥的计算结果仅保存在卡内,外界无法直接访问.
3. 密钥属性: 密钥的使用有一定的限制,必须满足密钥属性的要求.
七,系统的发卡过程
1. IC卡生产和发行过程的安全机制
当省或市从卡厂订购卡时,制造商使用传输密钥将其加载到通过测试以制作卡的IC卡芯片中,然后将其发送到省或市IC管理部门中央. 传输密钥用于控制IC卡的安全传输,以防止IC卡在制造商与省市之间运输时被替换.
省级或市级IC卡管理中心收到订购的IC卡后,首先使用传输密钥对卡进行身份验证,以检查卡的合法性并防止非法卡.
认证后,省或市级IC卡管理中心的主控密钥用制造商的传输密钥加密,装入IC卡,然后用IC卡中的制造商的传输密钥解密,以获得主密钥. 用于替换IC卡中的传输密钥,然后可以在系统中使用主密钥来加载密钥.
2. 发卡流程
用于发行用户卡的IC卡由指定的用户卡制造商提供. 省级或市级将向每个授权的用户卡制造商发行用户卡传输主密钥卡. 卡制造商会将传输主密钥加载到合格的IC卡芯片中以制作卡,然后向市级IC卡应用管理中心发货.
市级IC卡管理中心首先使用用户卡制造主密钥卡对这些卡进行身份验证,以确保卡的安全传输. 认证通过后,将使用城市级主密钥卡,城市主密钥卡授权卡,SAM. 卡母卡和SAM卡母卡授权将这些卡初始化为用户卡.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shoujiruanjian/article-303405-1.html
调制酒
行贿最多的就是浙商
换言之你10万存银行一年就是购买力变成99900