李阿淇的個(gè)人空間 http://selenalain.com/space-uid-158107.html [收藏] [復制] [RSS]

博客

密鑰管理與密鑰分散

熱度 10已有 1038 次閱讀2022-12-15 11:54

密鑰管理是數據加密技術(shù)中的重要一環(huán),密鑰管理的目的是確保密鑰的安全性(真實(shí)性和有效性)。為了數據使用的方便,數據加密在許多場(chǎng)合集中表現為密鑰的應用,以達到保密的要求,因此密鑰往往是保密與竊密的主要對象。

由于系統的保密性主要取決于密鑰的安全性,所以在公開(kāi)的網(wǎng)絡(luò )上安全地傳送和保管密鑰是一個(gè)嚴峻的問(wèn)題。

密鑰分散是上級的密鑰與本級的特征相結合形成本級的密鑰,其基本思想是用密鑰來(lái)保護密鑰。密鑰發(fā)散機制的優(yōu)點(diǎn)在于即使破解了密鑰,也不會(huì )對同級和上級的密鑰產(chǎn)生威脅。密鑰分散機制是保護密鑰安全的有效手段。

通過(guò)密鑰分散,使得每張加密卡交易時(shí)使用的密鑰都不同,實(shí)現了“一卡一密”,并要求在密鑰操作時(shí)和控制密鑰配合使用,提高密鑰使用的安全性。

分散過(guò)程簡(jiǎn)單描述如下:

密鑰分算法簡(jiǎn)稱(chēng)Diversify,是指將一個(gè)雙長(cháng)度(一個(gè)長(cháng)度密鑰為8個(gè)字節)的主密鑰(MK),對數據進(jìn)行分散處理,推導出一個(gè)雙長(cháng)度的DES加密密鑰(DK)。該算法廣泛應用于現在的金融IC卡和其他對于安全要求高的行業(yè)。其DK推導過(guò)程如下:

推導DK左半部分的方法是:

1、將分散數據的最右8個(gè)字節作為輸入數據;

2、將MK作為加密密鑰;

3、用MK對輸入數據進(jìn)行3DES運算,得到DK左半部分。

推導DK右半部分的方法是:

1、將分散數據的最右8個(gè)字節求反,作為輸入數據;

2、將MK作為加密密鑰;

3、用MK對輸入數據進(jìn)行3DES運算,得到DK右半部分。

最后將DK的左右部分各8個(gè)字節合并成雙長(cháng)度的DK密鑰,即為分散所求得的待使用的3DES密鑰。

密鑰分散有助于保護密鑰,但是一個(gè)完整的密鑰管理系統應該做到:

1、密鑰難以被竊取和復制;

2、即使竊取了密鑰也沒(méi)有用,密鑰有使用范圍和時(shí)間的限制;

3、密鑰的分配和更換過(guò)程對用戶(hù)透明,用戶(hù)不一定要親自掌管密鑰;

4、核心密鑰一定要采用分割負責的方式保存。

發(fā)表評論 評論 (19 個(gè)評論)

回復 wang0327 2022-12-19 08:48
密鑰分散通常在什么場(chǎng)合應用的比較多?
回復 xiaoyuhzou1228 2022-12-20 08:58
銀行使用的小鍵盤(pán)比較多。
回復 Test_wf 2022-12-20 09:18
主控端的采用這種方式存儲密鑰,還是存在被破解的風(fēng)險怎么辦
回復 ?-о 2022-12-20 14:01
同問(wèn),現在有加密主控嗎?安全系數好一些的?
回復 sunxiang0506 2022-12-20 14:06
文章寫(xiě)得很詳盡啊,已轉發(fā)
回復 QL87 2022-12-21 10:18
分散后得到的密鑰是不是比直接存的密鑰安全性高一些?
回復 zntsbkhhh 2022-12-21 11:53
是的,分散密鑰“一卡一密”,還要與主密鑰MK配合才能使用
回復 kessy1 2022-12-21 12:07
密鑰分散的安全性怎么樣?
回復 tyl2010 2022-12-21 13:45
我們平時(shí)用的手機銀行和網(wǎng)上銀行是密鑰分散嗎?
回復 xiaoyuhzou1228 2022-12-21 15:08
銀行CA用的是RSA算法,有公鑰和私鑰,是常規計算機非常難破解的。所以不存在倒推能得知所有密鑰,所以它的安全系數去非常高的。
回復 miniminimini 2022-12-22 09:02
密鑰分散管理使得安全系數高了,但效率是否會(huì )變低?
回復 Test_wf 2022-12-22 09:28
居然還有這種應用,去哪里可以了解點(diǎn)細節?我想用這個(gè)功能
回復 wang0327 2022-12-22 17:21
這種密鑰運用的范圍廣嗎?
回復 ?-о 2022-12-23 14:12
樓主推薦推薦一款適合此功能的加密芯片吧
回復 QL87 2022-12-23 16:55
我司用的凌科芯安的芯片,質(zhì)量服務(wù)都不錯
回復 kessy1 2022-12-23 17:01
最近正好在研究這個(gè),這篇文章真是雪中送炭,太好了,對我幫助很大
回復 miniminimini 2022-12-23 17:14
寫(xiě)的真詳細,收藏了
回復 sunxiang0506 2022-12-23 17:17
密鑰分散只能des算法嗎?密鑰更新需要怎么做有了解的不
回復 zntsbkhhh 2022-12-26 13:27
其實(shí)除了像是des這種對稱(chēng)算法密鑰分散,像現在銀行也是用rsa算法,主要就是看你的使用領(lǐng)域了

facelist

您需要登錄后才可以評論 登錄 | 立即注冊

關(guān)于我們  -  服務(wù)條款  -  使用指南  -  站點(diǎn)地圖  -  友情鏈接  -  聯(lián)系我們
電子工程網(wǎng) © 版權所有   京ICP備16069177號 | 京公網(wǎng)安備11010502021702
返回頂部
午夜高清国产拍精品福利|亚洲色精品88色婷婷七月丁香|91久久精品无码一区|99久久国语露脸精品|动漫卡通亚洲综合专区48页