IC卡密钥管理系统实施计划方案

上传人:l**** 文档编号:148966260 上传时间:2020-10-23 格式:DOC 页数:38 大小:325.50KB
返回 下载 相关 举报
IC卡密钥管理系统实施计划方案_第1页
第1页 / 共38页
IC卡密钥管理系统实施计划方案_第2页
第2页 / 共38页
IC卡密钥管理系统实施计划方案_第3页
第3页 / 共38页
IC卡密钥管理系统实施计划方案_第4页
第4页 / 共38页
IC卡密钥管理系统实施计划方案_第5页
第5页 / 共38页
点击查看更多>>
资源描述

《IC卡密钥管理系统实施计划方案》由会员分享,可在线阅读,更多相关《IC卡密钥管理系统实施计划方案(38页珍藏版)》请在金锄头文库上搜索。

1、. . . . . . . I IC C 卡卡密密钥钥管管理理系系统统 实实施施方方案案 1.1.关键缩略语关键缩略语 . 2.2.引用标准引用标准 . 3.3.开发思路开发思路 . 3.1.系统设计目标 . 3.1.1.系统设计起点高 . 3.1.2.高度的安全体系 . 3.1.3.借鉴其他行业经验 . 3.2.系统开发原则 . 3.2.1.卡片选择原则 . 3.2.2.加密机选择原则 . 3.2.3.读卡机具选择原则 . . . . . . . . 3.2.4.USB KEY 选择原则. 3.2.5.开发工具选择原则 . 3.2.6.系统整体构造图 . 3.3.系统安全设计 . 3.3.1

2、.安全机制 . 3.3.2.密钥类型 . 3.3.3.加密算法 . 4.4.卡片设计方案卡片设计方案 . 4.1.PSAM 卡设计方案. 4.2.省级发卡母卡设计方案 . 4.2.1.省级主密钥卡中的消费主密钥未经离散 . 4.3.卡片发行流程 . 4.3.1.密钥管理卡的生产发行过程 . 4.3.2.用户卡的生产发行过程 . 4.3.3.IC 卡生产发行过程的安全机制. 4.3.4.A/B/C/D 码的生成. 4.3.5.A/B/C/D 码的保存. 4.3.6.主密钥的生成 . 4.3.7.密钥的使用、保管和备份 . 4.3.8.密钥发行管理模式图 . 4.4.系统卡片种类和功能 . 4.4

3、.1.密钥生成算法 . 4.5.密钥管理系统主要卡片的生成 . 4.5.1.领导卡的发行 . 4.5.2.省级主密钥卡的发行 . 4.5.3.城市主密钥卡的发行 . 4.5.4.PSAM 卡母卡的发行. 4.5.5.传输密钥卡的发行 . 4.5.6.城市发卡母卡,发卡控制卡,和洗卡控制卡 . 4.5.7.PSAM 卡,PSAM 卡洗卡控制卡 . 4.5.8.用户卡,用户卡母卡,母卡控制卡(用户卡空间租赁方案) . . . . . . . . 1.1. 关键关键缩略语缩略语 ADF 应用数据文件(Application Definition File) CA认证授权(Certificate Au

4、thority) COS芯片操作系统(Chip Operation System) DEA数据加密算法(Data Encryption Algorithm) DES数据加密标准(Data Encryption Standard) DF专用文件(Dedicated File) KMC密钥管理卡(Key Manage Card) KMS密钥管理系统(Key Manage System) MAC报文鉴别代码(Message Authentication Code) PC/SC个人电脑/智能卡(Personal Computer/Smart Card) PIN个人密码(Personal Identif

5、ication Number) PSAM消费安全存取模块(Purchase Secure Access Module) RSA一种非对称加密算法(Rivest, Shamir, Adleman) SAM安全存取模块(Secure Access Module) TAC交易验证码(Transaction Authorization Cryptogram) . . . . . . . 2.2. 引用标准引用标准 GB/T 2260-1995 中华人民国行政区划代码 GB/T 14916-1994 识别卡 物理特性 GB/T 16649.1:1996 识别卡 带触点的集成电路卡 第 1 部分:物理特性

6、 (ISO/IEC 7816-1:1987) GB/T 16649.2:1996 识别卡 带触点的集成电路卡 第 2 部分:触点的尺寸和位 置(ISO/IEC 7816-2:1988) GB/T 16649.3:1996 识别卡 带触点的集成电路卡 第 3 部分:电信号和传输协 议(ISO/IEC 7816-3:1989) ISO 639:1988 名称及语言表示代码 GB 2659:1994 世界各国和地区名称代码(ISO 3166:1993) GB/T 12406:1996 表示货币和资金的代码(ISO 4217:1995) GB/T 15120.1 识别卡 记录技术 第 1 部分:凸印

7、(ISO/IEC 7811- 1:1992) GB/T 15120.3 识别卡 记录技术 第 3 部分:ID-1 型卡上凸印字符的位置 (ISO/IEC 7811-3:1992) GB/T 17553.1:1998 识别卡 无触点的集成电路卡 第 1 部分:物理特性 GB/T 17553.2:1998 识别卡 无触点的集成电路卡 第 2 部分:耦合区域的尺寸 和位置 GB/T 17553.3:1998 识别卡 无触点的集成电路卡 第 3 部分:电信号和复位规 程 ISO/IEC 7816-3:1992 识别卡 带触点的集成电路卡 第 3 部分:电信号和传输协 议 修订稿 1:T=1,异步半双工

8、块传输协议 ISO/IEC 7816-3:1994 识别卡 带触点的集成电路卡 第 3 部分:电信号和传输协 议 修订稿 2:协议类型选择(国际标准草案) ISO/IEC 7816-4:1995 识别卡 带触点的集成电路卡 第 4 部分:行业间交换用命 令 ISO/IEC 7816-5:1994 识别卡 带触点的集成电路卡 第 5 部分:应用标识符的编 号系统和注册程序 ISO/IEC 7816-6:1995 识别卡 带触点的集成电路卡 第 6 部分:行业间数据元(国 际标准草案) ISO 8372:1987 信息处理 64 位块加密算法的运算方法 GB/T 16263:1996 信息技术 开放系统互联 抽象语法表示 1(ASN.

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 工作范文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号