三级密钥体系及各类密钥的缩写和全称

news/2024/12/30 2:57:07/

文章目录

  • 一.三级密钥体系总述
  • 二.三级密钥体系简述:
  • 三.各种密钥的缩写和全称
  • 四.总结

一.三级密钥体系总述

银行卡网络安全系统采用了三级密钥管理体制,从上而下依次是主密钥、密钥交换密钥、数据密钥。上级密钥用于加密下级密钥,如下图所示:
在这里插入图片描述

二.三级密钥体系简述:

第一层:LMK为本地主密钥。存放于HSM机内,共有50对不同的LMK,采用2DES进行加密。作用是对本地存放的其他密钥和加密数据进行加密,不同对的LMK用于加密不同的数据或密钥。

第二层:TMK、ZMK为加密密钥或传输密钥。作用是加密在通讯过程中传递的数据密钥。在本地或共享网络中,不同的两个通讯网点使用不同的密钥加密密钥KEK,从而实现密钥的分工管理。

第三层:ZAK、ZPK、TAK、TPK为数据加密密钥或工作密钥。作用是加密各种不同的数据。

三.各种密钥的缩写和全称

英文缩写对照:
B:Bank银行;

M:Master主要;

K:Key密钥;

Z:Zone区域;

P:Pin;

A:Authentication认证;

T:Terminal终端;

V:Verification校验、Value值;

C:Card卡;

密钥缩写密钥英文全称密钥中文全称
BDKBase Derivation Key基础导出密钥
CSConfigure Security安全配置
CSCCard Security Codes卡安全码
CSCKCard Security Codes Key卡安全码密钥
CVKCard Validation Key卡校验密钥
CVVCard Validatoin Value卡校验值
HSMHost Security Module主机加密模块
KCVKey Check Value密钥校验值
IVInitialisation Vector初始化向量
LMKLocal Master Key本地主密钥
MACMessenge Authentication Code信息认证码
KSNKey serial number密钥序列号
PINPersonal Identification Number个人身份号码
PKPublic Key公钥
PVKPIN Verification KeyPIN校验密钥
PVKIPIN Verification Key IndicatorPIN校验密钥索引
PVVPIN Verification ValuePIN校验值
TAKTerminal Authentication Key终端认证密钥
TMKTerminal Master Key终端主密钥
TPKTerminal PIN Key终端PIN密钥
WWKWatchword Key口令密钥
ZAKZone Authentication Key区域认证密钥(又称MAK)
ZEKZone Encryption Key区域加密密钥
ZMKZone Master Key区域主密钥(又称BMK)
ZPKZone PIN Key区域PIN密钥(又称PIK)

四.总结

本人刚刚步入密码行业,上述内容有补充的地方,希望此领域博友能够在评论区进行补充,谢谢。


http://www.ppmy.cn/news/918002.html

相关文章

什么是公钥和私钥?

首先要明白公钥和私钥只是一个相对概念,就是说我们不能单纯的去称呼一对密钥中的一个为公钥,另一个为私钥,它们的公私性总是相对于生成者来说的。一对密钥生成后,保存在生成者手里的就是生成者私钥,生成者发布出去的就…

SSH 密钥

SSH 密钥 密钥是什么 密钥(key)是通过加密算法得到的一个非常大的数字。可以分为两类: 对称加密:对称加密只需要一个密钥 非对称加密:需要两个密钥成对使用,分为公钥(public key)和…

共享密钥加密与公开密钥加密

前言 加密数据的方法可以分为两种:加密和解密都使用相同密钥的“共享密钥加密”和分别使用不同密钥的“公开密钥加密”。 本文将以图文的形式讲解这两种加密的机制以及相关问题,挑选使用最为广泛两种加密算法,用JAVA将其实现,欢…

密钥协商(密钥交换)机制的讲解

国标文件涉及密钥协商算法的函数 生成密钥协商参数并输出计算会话密钥产生协商数据并且计算会话密钥 密钥协商(交换)算法及其原理 密钥交换/协商目的 “密钥协商机制”是:(在身份认证的前提下)规避【偷窥】的风险…

什么是公钥,,什么是密钥啊 ?有什么区别吗?

感谢百度知道的用户:神行阿三 问题链接:https://zhidao.baidu.com/question/6671066.html 公钥和私钥是通过一种算法得到的一个密钥对(即一个公钥和一个私钥),将其中的一个向外界公开copy,称为公钥;另一个自己保留&…

什么是公钥加密,它如何在证书中工作?

公钥加密,也称为非对称加密,是使用两个不同密钥(即公钥和私钥)的加密方案之一。每个人都可以访问公钥,因为它是公钥,私钥将与该密钥的所有者保持私有。虽然这些键在数学上是相关的,但它们并不完…

公钥、私钥、数字证书的概念

公钥和私钥 一直以来对公钥和私钥都理解得不是很透彻,感觉到模棱两可。今天在网上找了半天,通过查看对这个密钥对的理解,总算弄清楚了。 公钥和私钥就是俗称的不对称加密方式,是从以…

公开密钥密码学是什么

公开密钥密码学(Public-key cryptography)也称非对称式密码学(Asymmetric cryptography)是密码学的一种算法,它需要两个密钥,一个是公开密钥,另一个是私有密钥;公钥用作加密,私钥则用作解密。使用公钥把明文加密后所得…