0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

LKT安全芯片密钥管理与分散过程简单描述

凌科芯安加密芯片 来源:凌科芯安加密芯片 2024-02-23 13:43 次阅读

密钥管理是数据加密技术中的重要一环,密钥管理的目的是确保密钥的安全性(真实性和有效性)。为了数据使用的方便,数据加密在许多场合集中表现为密钥的应用,以达到保密的要求,因此密钥往往是保密与窃密的主要对象。

由于系统的保密性主要取决于密钥的安全性,所以在公开的网络上安全地传送和保管密钥是一个严峻的问题。

密钥分散是上级的密钥与本级的特征相结合形成本级的密钥,其基本思想是用密钥来保护密钥。密钥分散机制的优点在于即使破解了密钥,也不会对同级和上级的密钥产生威胁。密钥分散机制是保护密钥安全的有效手段。

通过密钥分散,使得每张加密卡交易时使用的密钥都不同,实现了“一卡一密”,并要求在密钥操作时和控制密钥配合使用,提高密钥使用的安全性。

分散过程简单描述如下:

密钥分散算法简称Diversify,是指将一个双长度(一个长度密钥为8个字节)的主密钥(MK),对数据进行分散处理,推导出一个双长度的DES加密密钥(DK)。该算法广泛应用于现在的金融IC卡和其他对于安全要求高的行业。其DK推导过程如下:

推导DK左半部分的方法是:

1、将分散数据的最右8个字节作为输入数据;

2、将MK作为加密密钥;

3、用MK对输入数据进行3DES运算,得到DK左半部分。

推导DK右半部分的方法是:

1、将分散数据的最右8个字节求反,作为输入数据;

2、将MK作为加密密钥;

3、用MK对输入数据进行3DES运算,得到DK右半部分。

最后将DK的左右部分各8个字节合并成双长度的DK密钥,即为分散所求得的待使用的3DES密钥。

密钥分散有助于保护密钥,但是一个完整的密钥管理系统应该做到:

1、密钥难以被窃取和复制;

2、即使窃取了密钥也没有用,密钥有使用范围和时间的限制;

3、密钥的分配和更换过程对用户透明,用户不一定要亲自掌管密钥;

4、核心密钥一定要采用分割负责的方式保存。




审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DES
    DES
    +关注

    关注

    0

    文章

    63

    浏览量

    48032
  • 密钥管理
    +关注

    关注

    0

    文章

    22

    浏览量

    7538
  • 数据加密芯片

    关注

    0

    文章

    3

    浏览量

    519

原文标题:LKT安全芯片密钥管理与分散

文章出处:【微信号:凌科芯安加密芯片,微信公众号:凌科芯安加密芯片】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    汽车诊断仪算法保护芯片LKT4305GM介绍

    LKT4305GM是以32位安全处理器为基础的具有高性能高安全性的加密产品。
    的头像 发表于 04-29 14:45 76次阅读

    高性能加密狗芯片LKT4302U概述

    加密狗是一种关键的安全设备,扮演着数据安全的守护者。如果客户需要支持USB接口的、可控GPIO的加密狗芯片LKT4302U是不错的选择。
    的头像 发表于 12-26 10:13 291次阅读

    【先楫HPM5361EVK开发板试用体验】2手把手实战密钥管理器 KEYM

    的原始数据。 MK 密钥 接下来我们看看 MK 这位大佬。MK 可以从 FMK、SMK 中选择一位跳舞伙伴,也可以由它们中的多个或者全部合成,来个大杂烩! 通过密钥合成,可以把根密钥分散
    发表于 12-11 09:18

    国密应用芯片推荐

    LKT4305GM是以32位安全处理器为基础的具有高性能高安全性的国密算法加密产品。芯片满足商密安全检测标准 GM/T 0008-2012《
    的头像 发表于 12-08 16:28 436次阅读

    安全存储密钥是什么

    安全存储密钥 安全存储密钥(Secure Storage Key, SSK)在每台设备中的值都不同。 OP-TEE启动时会使用 芯片ID和H
    的头像 发表于 11-21 11:37 319次阅读

    国产安全MCU LKT6830C产品特点

    LKT6830C是凌科芯安科技(北京)有限公司自主开发的32位高性能、高安全性的国产安全MCU,除了具有SPI、IIC、UART、GPIO等常用外设接口外同时芯片内置定时器、看门狗、P
    的头像 发表于 11-15 10:22 688次阅读

    国内首创!通过SDK集成PUF,“芯片指纹”打造MCU高安全芯片

    出独一无二的“芯片指纹”,实现了芯片唯一身份标识和安全密钥生成等关键功能。这些特性赋予CM32Sxx系列芯片防克隆、防篡改、抗物理攻击以及侧
    发表于 09-06 09:44

    LKT加密芯片如何保障产品安全

    医疗、美容行业设备具有设备研发周期长、产品审核准入门槛高,审核资质时间长等特点,一旦其产品出现仿制等问题将会给公司带来巨大的经济影响。LKT系列加密芯片可以有效保护用户产品安全起到防破解、防复制
    的头像 发表于 08-29 11:27 739次阅读

    Secure Key Store安全密钥储存

    Secure Key Store安全密钥储存
    的头像 发表于 08-10 11:11 619次阅读

    Arm密钥管理单元规范

    Arm®密钥管理单元(KMU)是一种集中的密钥管理架构,用于存储对称密钥材料(资产)。存储在KMU中的
    发表于 08-09 06:43

    安全芯片如何增强数字密钥

    随着车联网联盟(CCC)3.0版数字密钥规范的推出,智能手机专享门禁已成为历史。这一规范是全球性的跨行业标准,采用超宽带(UWB)、低功耗(BLE)蓝牙、近场通信(NFC)和安全芯片等技术,开启了基于智能手机的标准化汽车门禁趋势
    的头像 发表于 07-11 11:19 431次阅读

    LKT6830C安全MCU产品介绍

    LKT6830C是以32位高安全CPU为基础开发的高性能、高安全性的MCU主控。LKT6830C 除了具有SPI、IIC、UART、GPIO等常用外设接口外同时
    发表于 07-03 13:40 216次阅读

    安全密钥管理工具V.1.02用户手册

    安全密钥管理工具V.1.02 用户手册
    发表于 06-30 20:07 0次下载
    <b class='flag-5'>安全</b><b class='flag-5'>密钥</b><b class='flag-5'>管理</b>工具V.1.02用户手册

    安全密钥管理工具V.1.03 用户手册

    安全密钥管理工具V.1.03 用户手册
    发表于 06-30 18:30 0次下载
    <b class='flag-5'>安全</b><b class='flag-5'>密钥</b><b class='flag-5'>管理</b>工具V.1.03 用户手册

    密钥管理说明

    密钥,一般泛指生产、生活所应用到的各种加密技术,加密密钥安全性对其保护的数据的机密性至关重要。
    的头像 发表于 05-20 11:28 535次阅读