国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Global Platform Technology安全通道協(xié)議SCP02 SCP10 SCP03 SCP11的簡單分析和比較

這篇具有很好參考價(jià)值的文章主要介紹了Global Platform Technology安全通道協(xié)議SCP02 SCP10 SCP03 SCP11的簡單分析和比較。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

Global Platform Technology(以下簡稱為GP)的安全通道協(xié)議(Secure Channel protocol,以下簡稱為SCP)是可信服務(wù)管理(Trusted Service Manager,以下簡稱為TSM)的安全基礎(chǔ)。

安全通道協(xié)議通常分成兩大部分,第一部分是相互認(rèn)證和通道初始化流程,在此流程中生成過程密鑰;第二部分基于此過程密鑰進(jìn)行安全數(shù)據(jù)信息交換,保證數(shù)據(jù)信息交換的保密性和完整性。另外按GP標(biāo)準(zhǔn)協(xié)議,安全通訊雙方采用如下簡稱OCE(Off Card Entity), SD (Security Domain)。

本文根據(jù)以上兩大部分的劃分,對(duì)安全通道協(xié)議GP SCP02 SCP10 SCP03 SCP11進(jìn)行簡單分析和比較如下:

一、SCP02協(xié)議

協(xié)議可分成兩大部分:

第一部分基于3DES CBC算法進(jìn)行安全通道初始化,進(jìn)行雙向認(rèn)證,協(xié)議支持兩種形式的固定密鑰,一種形式僅有一個(gè)固定密鑰:安全通道基礎(chǔ)密鑰,或者采用另一種形式是有三個(gè)固定密鑰:安全通道加密密鑰,安全通道MAC密鑰和數(shù)據(jù)加密密鑰。由以上固定密鑰可以派生出三個(gè)過程密鑰:C-MAC過程密鑰,R-MAC過程密鑰和加密過程密鑰,密鑰派生通過固定密鑰加密規(guī)定密鑰分散因子的形式生成。

第二部分對(duì)基于C-MAC過程密鑰、R-MAC過程密鑰和加密過程密鑰如何進(jìn)行安全通道數(shù)據(jù)交換進(jìn)行詳細(xì)的規(guī)定,加密算法采用3DES CBC算法,生成MAC的算法是“Single DES Plus Final Triple DES MAC”的方式,具體引用標(biāo)準(zhǔn)協(xié)議是“ISO 9797-1”中的 “MAC Algorithm 3

二、SCP10協(xié)議

協(xié)議可分成兩大部分:

第一部分基于RSA算法進(jìn)行安全通道初始化,進(jìn)行雙向認(rèn)證,SCP10協(xié)議通過RSA公鑰加密傳輸OCE過程密鑰信息給SD,按照協(xié)議,雙方生成MAC過程密鑰和加密過程密鑰,按照協(xié)議交互雙方基于RSA進(jìn)行簽名和驗(yàn)簽完成雙向認(rèn)證。

第二部分則是對(duì)如何基于已經(jīng)生成的MAC過程密鑰和加密過程密鑰進(jìn)安全通信數(shù)據(jù)交換進(jìn)行了詳細(xì)的規(guī)定,加密算法采用3DES CBC算法,生成MAC的算法是“Single DES Plus Final Triple DES MAC”的方式,具體引用標(biāo)準(zhǔn)協(xié)議是“ISO 9797-1”中的 “MAC Algorithm 3

三、SCP03協(xié)議

協(xié)議可分成兩大部分:

第一部分基于AES算法進(jìn)行安全通道初始化,進(jìn)行雙向認(rèn)證,SCP03有三個(gè)固定密鑰K-ENC和K-MAC, K-DEK。由固定密鑰派生出三個(gè)過程密鑰S-ENC, S-MAC和S-RMAC三個(gè)過程密鑰,過程密鑰生成方式采用了“NIST SP 800-108”標(biāo)準(zhǔn)所述KDF算法中的計(jì)數(shù)模式。

第二部分對(duì)基于S-ENC, S-MAC和S-RMAC如何進(jìn)行安全通道數(shù)據(jù)交換規(guī)則進(jìn)行了詳細(xì)的規(guī)定,加密算法采用AES算法,生成MAC的算法為AES-CMAC,具體引用標(biāo)準(zhǔn)協(xié)議參考“NIST SP 800-38B”。

四、SCP11協(xié)議

相對(duì)之前所述安全通道所述內(nèi)容,SCP11比較特別的是只規(guī)定所述安全通道協(xié)議第一部分內(nèi)容,第二部分內(nèi)容則直接引用了SCP03協(xié)議第二部分的內(nèi)容。SCP11協(xié)議按照安全通道基于ECC(Elliptic Curve Cryptography)算法進(jìn)行完成認(rèn)證,生成共享秘密,進(jìn)行安全通道初始化,后續(xù)基于AES算法進(jìn)行安全通道數(shù)據(jù)傳輸。SCP11 生成共享秘密后,按“BSI TR-03111, Version 2.0”標(biāo)準(zhǔn)協(xié)議所述的X9.63 KDF方法進(jìn)行密鑰分散,最終生成S-ENC, S-MAC和S-RMAC三個(gè)過程密鑰用于SCP03安全通道的數(shù)據(jù)傳輸。

SCP11協(xié)議有三種形式,分別是SCP11a, SCP11b和SCP11c。它們之間的區(qū)別如下表所示:

國密算法scp03,CCC學(xué)習(xí)筆記,安全,服務(wù)器

五、小結(jié)

綜上所述,在安全通道協(xié)議的實(shí)際應(yīng)用方面,小結(jié)如下,如有錯(cuò)誤,請(qǐng)指正:文章來源地址http://www.zghlxwxcb.cn/news/detail-762842.html

  1. 通過以上安全通道協(xié)議的簡單分析和比較,TSM采用SCP11生成過程密鑰,基于過程密鑰建立SCP03安全通道是當(dāng)前適合的選擇。
  2. 基于業(yè)內(nèi)對(duì)DES算法安全性的考慮,新項(xiàng)目設(shè)計(jì)應(yīng)避免使用基于DES算法的安全通道協(xié)議,如SCP02和SCP10。
  3. 上述SCP11和SCP03的組合應(yīng)用安全通道的形式與Car Connectivity Consortium數(shù)字車鑰匙標(biāo)準(zhǔn)中應(yīng)用安全通道的形式在原理上是相通的,比如在CCC數(shù)字車鑰匙標(biāo)準(zhǔn)中車主鑰匙配對(duì)流程中,車輛和車主設(shè)備通過SPAKE2+算法過程中形成共同秘密生成過程密鑰,再基于過程密鑰建立SCP03安全通道進(jìn)行數(shù)據(jù)交換;在CCC數(shù)字車鑰匙標(biāo)準(zhǔn)中車主鑰匙交易流程,則是交易雙方通過交易流程中形成的共同秘密生成過程密鑰,再基于過程密鑰建立SCP03安全通道進(jìn)行數(shù)據(jù)交換。

到了這里,關(guān)于Global Platform Technology安全通道協(xié)議SCP02 SCP10 SCP03 SCP11的簡單分析和比較的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • Secure Copy Protocol or SCP - 安全拷貝協(xié)議

    Secure Copy (remote file copy program) The SCP program is a software tool implementing the SCP protocol as a service daemon or client. It is a program to perform secure copying. The SCP server program is typically the same program as the SCP client. The SCP Server software can be installed on a Regular Machine and be configured to only accept SCP Traffic on

    2024年04月14日
    瀏覽(22)
  • TEE GP(Global Platform)技術(shù)委員會(huì)及中國任務(wù)小組

    TEE GP(Global Platform)技術(shù)委員會(huì)及中國任務(wù)小組

    安全之安全(security2)博客目錄導(dǎo)讀? TEE之GP(Global Platform)認(rèn)證匯總 目錄 一、TEE GP技術(shù)委員會(huì) 二、GP中國任務(wù)小組 ?參考: GlobalPlatform Certification - GlobalPlatform

    2024年02月15日
    瀏覽(21)
  • 遠(yuǎn)程管理通道安全SSH協(xié)議主機(jī)驗(yàn)證過程

    遠(yuǎn)程管理通道安全SSH協(xié)議主機(jī)驗(yàn)證過程

    ? ? ? ? 可以使用SSH協(xié)議進(jìn)行遠(yuǎn)程管理通道安全保護(hù),其中涉及的主要安全功能包括主機(jī)驗(yàn)證、數(shù)據(jù)加密性和數(shù)據(jù)完整性保護(hù)。 ????????這里要注意的是【主機(jī)驗(yàn)證】和【身份驗(yàn)證】的區(qū)別,主機(jī)驗(yàn)證是客戶端確認(rèn)所訪問的服務(wù)端是目標(biāo)訪問對(duì)象,比如從從客戶端A(192.1

    2024年02月10日
    瀏覽(19)
  • Linux - SSH服務(wù) - SCP - 免密通道建立

    Linux - SSH服務(wù) - SCP - 免密通道建立

    目錄 SSH是什么? 如何知道一個(gè)服務(wù)是否運(yùn)行?? 1、看進(jìn)程 2、看端口 sshd表示什么呢? 我們將修改ssh服務(wù)端口號(hào)為2244端口,并禁用root用戶登錄 1、修改端口號(hào)為2244 2、禁止root用戶登錄 3、完成后我們重啟sshd服務(wù) 4、擴(kuò)展添加歡迎橫幅文件 5、測(cè)試是否通過2244端口才能連接

    2024年02月03日
    瀏覽(19)
  • Bytebase 和 GitLab 簽署 Technology Partner 技術(shù)合作伙伴協(xié)議

    Bytebase 和 GitLab 簽署 Technology Partner 技術(shù)合作伙伴協(xié)議

    Bytebase 和 GitLab 簽署技術(shù)合作伙伴協(xié)議,攜手為開發(fā)者提供流暢的數(shù)據(jù)庫協(xié)作開發(fā)和管理體驗(yàn)。 GitLab 是世界領(lǐng)先的開源 AI 驅(qū)動(dòng) DevSecOps 平臺(tái),旨在幫助開發(fā)者團(tuán)隊(duì)更好協(xié)作、更高效交付軟件。Bytebase 是一款為 DevOps 團(tuán)隊(duì)準(zhǔn)備的數(shù)據(jù)庫 CI/CD 工具,專為開發(fā)者和 DBA 打造,也是唯

    2024年02月09日
    瀏覽(18)
  • 02 OpenCV圖像通道處理

    02 OpenCV圖像通道處理

    在數(shù)字圖像處理中,圖像通道是指一個(gè)圖像中的顏色信息被分離為不同的顏色分量。常見的圖像通道包括RGB通道、灰度通道、HSV通道等。 RGB通道是指將圖像分離為紅色、綠色和藍(lán)色三個(gè)顏色通道,每個(gè)通道表示相應(yīng)顏色的亮度。這種方式是最常見的方式,它對(duì)于彩色圖像的處

    2024年02月12日
    瀏覽(20)
  • sftp和scp協(xié)議,哪個(gè)傳大文件到服務(wù)器傳輸速率快?

    sftp和scp協(xié)議,哪個(gè)傳大文件到服務(wù)器傳輸速率快?

    1.Win scp 6.1.1 2.XFTP 7 3.9.6G壓縮文件 4.Centos 7 5.聯(lián)想E14筆記本W(wǎng)in10 6.HW-S1730S-S48T4S-A交換機(jī) sftp和scp協(xié)議,哪個(gè)傳大文件到服務(wù)器速度快? 1.使用Win scp 上傳9.6G壓縮文件到Centos服務(wù)器 2.使用XFTP 上傳9.6G壓縮文件到Centos服務(wù)器 3.電腦網(wǎng)線直連服務(wù)器

    2024年02月05日
    瀏覽(34)
  • 在Linux中傳輸文件文件夾的10個(gè)scp命令

    scp 命令的基本語法 ? 下面的命令將讀作? copy source_file_name 進(jìn)入 destination_folder 在 destination_host 使用 username account 。 里面有很多參數(shù) scp 你可以使用的命令。以下是可能在日常使用中使用的參數(shù)。 使用 -v 參數(shù)提供 scp 進(jìn)程的詳細(xì)信息 基礎(chǔ)的 scp 不帶參數(shù)的命令將在后臺(tái)復(fù)制文

    2024年02月13日
    瀏覽(19)
  • Win10文件夾共享(有密碼的安全共享)(SMB協(xié)議共享)

    Win10文件夾共享(有密碼的安全共享)(SMB協(xié)議共享)

    局域網(wǎng)內(nèi)(無安全問題,比如自己家里wifi)無密碼訪問,參考之前的操作視頻 【電腦文件全平臺(tái)共享、播放器推薦】手機(jī)、電視、平板播放硬盤中的音、視頻資源 下面講解公共網(wǎng)絡(luò)如辦公室網(wǎng)絡(luò)、咖啡廳網(wǎng)絡(luò)等等環(huán)境下帶密碼的安全共享方式。 將插到電腦上的移動(dòng)硬盤里面

    2024年04月14日
    瀏覽(24)
  • 使用SCP在Linux中安全復(fù)制文件:參數(shù)詳解

    SCP(Secure Copy)是一個(gè)在Linux和其他類Unix系統(tǒng)中使用的命令行工具,用于在本地和遠(yuǎn)程主機(jī)之間安全地復(fù)制文件和目錄。本文將詳細(xì)介紹SCP的多個(gè)常用參數(shù),并通過示例進(jìn)行說明。 其中, source 是要復(fù)制的文件或目錄, destination 是目標(biāo)位置。 -1, -2, -4, -6 -1 : 強(qiáng)制使用SSH協(xié)議版

    2024年02月04日
    瀏覽(18)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包