密鑰管理是數(shù)據(jù)加密技術中的重要一環(huán),密鑰管理的目的是確保密鑰的安全性(真實性和有效性)。為了數(shù)據(jù)使用的方便,數(shù)據(jù)加密在許多場合集中表現(xiàn)為密鑰的應用,以達到保密的要求,因此密鑰往往是保密與竊密的主要對象。
由于系統(tǒng)的保密性主要取決于密鑰的安全性,所以在公開的網(wǎng)絡上安全地傳送和保管密鑰是一個嚴峻的問題。
密鑰分散是上級的密鑰與本級的特征相結合形成本級的密鑰,其基本思想是用密鑰來保護密鑰。密鑰分散機制的優(yōu)點在于即使破解了密鑰,也不會對同級和上級的密鑰產(chǎn)生威脅。密鑰分散機制是保護密鑰安全的有效手段。
通過密鑰分散,使得每張加密卡交易時使用的密鑰都不同,實現(xiàn)了“一卡一密”,并要求在密鑰操作時和控制密鑰配合使用,提高密鑰使用的安全性。
分散過程簡單描述如下:
密鑰分散算法簡稱Diversify,是指將一個雙長度(一個長度密鑰為8個字節(jié))的主密鑰(MK),對數(shù)據(jù)進行分散處理,推導出一個雙長度的DES加密密鑰(DK)。該算法廣泛應用于現(xiàn)在的金融IC卡和其他對于安全要求高的行業(yè)。其DK推導過程如下:
推導DK左半部分的方法是:
1、將分散數(shù)據(jù)的最右8個字節(jié)作為輸入數(shù)據(jù);
2、將MK作為加密密鑰;
3、用MK對輸入數(shù)據(jù)進行3DES運算,得到DK左半部分。
推導DK右半部分的方法是:
1、將分散數(shù)據(jù)的最右8個字節(jié)求反,作為輸入數(shù)據(jù);
2、將MK作為加密密鑰;
3、用MK對輸入數(shù)據(jù)進行3DES運算,得到DK右半部分。
最后將DK的左右部分各8個字節(jié)合并成雙長度的DK密鑰,即為分散所求得的待使用的3DES密鑰。
密鑰分散有助于保護密鑰,但是一個完整的密鑰管理系統(tǒng)應該做到:
1、密鑰難以被竊取和復制;
2、即使竊取了密鑰也沒有用,密鑰有使用范圍和時間的限制;
3、密鑰的分配和更換過程對用戶透明,用戶不一定要親自掌管密鑰;
4、核心密鑰一定要采用分割負責的方式保存。
審核編輯:劉清
-
DES
+關注
關注
0文章
64瀏覽量
48287 -
密鑰管理
+關注
關注
0文章
23瀏覽量
7641 -
數(shù)據(jù)加密芯片
+關注
關注
0文章
4瀏覽量
585
原文標題:LKT安全芯片密鑰管理與分散
文章出處:【微信號:凌科芯安加密芯片,微信公眾號:凌科芯安加密芯片】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
相關推薦
安全芯片LKT4202U產(chǎn)品特點
LKT(LCS)版權保護芯片方案簡介
![<b class='flag-5'>LKT</b>(LCS)版權保護<b class='flag-5'>芯片</b>方案簡介](https://file1.elecfans.com/web3/M00/00/D2/wKgZPGdObfeAX7swAAAfaLJe5j0752.png)
藍牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全
鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 密鑰刪除C C++
鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 密鑰刪除ArkTS
鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 密鑰派生C、C++
![鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 <b class='flag-5'>密鑰</b>派生C、C++](https://file1.elecfans.com/web2/M00/EB/95/wKgZomZevfiAZTUiAAAYyNC3ogI340.png)
鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務 密鑰協(xié)商 C、C++
![鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 <b class='flag-5'>密鑰</b>協(xié)商 C、C++](https://file1.elecfans.com/web2/M00/EB/95/wKgZomZevfiAZTUiAAAYyNC3ogI340.png)
鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務 密鑰協(xié)商ArkTS
![鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 <b class='flag-5'>密鑰</b>協(xié)商ArkTS](https://file1.elecfans.com//web2/M00/FA/68/wKgZomaNOgOAXgZOAAB_7E1pFms579.jpg)
鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務 加密導入密鑰 ArkTS
![鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 加密導入<b class='flag-5'>密鑰</b> ArkTS](https://file1.elecfans.com/web2/M00/F8/7E/wKgZomaH-WCAf7_NAAFzHTJvqJU507.jpg)
鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 密鑰導入介紹及算法規(guī)格
![鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 <b class='flag-5'>密鑰</b>導入介紹及算法規(guī)格](https://file1.elecfans.com/web2/M00/F8/7C/wKgZomaH9CSAL-kiAADi0VyKdNE681.jpg)
鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 通用密鑰庫基礎概念
![鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 通用<b class='flag-5'>密鑰</b>庫基礎概念](https://file1.elecfans.com/web2/M00/F8/1E/wKgZomaGkY-ALORrAACezK2Mb2I156.jpg)
鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務 密鑰生成介紹及算法規(guī)格
![鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務 <b class='flag-5'>密鑰</b>生成介紹及算法規(guī)格](https://file1.elecfans.com/web2/M00/C5/D1/wKgZomYChGOAUaiiAADe1d8SeRY102.jpg)
鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務簡介
![鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務簡介](https://file1.elecfans.com/web2/M00/F8/08/wKgZomaGPouAXgCnAATVUFDSmZ8255.jpg)
評論