什么是主密钥、工作密钥、会话密钥、PIN密钥?

news/2024/12/29 9:58:45/

什么是主密钥?

主秘钥,即(Terminal Master Key) TMK,主要作用是用来验证工作秘钥是否合法,以及加密TPK(终端PIN密钥),保证TPK在传输线路上的安全性。一般情况下是人工在POS设置或者通过IC卡导入,TMK被写入密钥保护芯片,也就是我们说的SE,其具有开机程序自毁功能,能很好的保护TMK的安全性,主秘钥是和每一台POS相关联的,即主秘钥和Pos设备是一一对应的,如我们现在使用的主密钥为一个32位的字符串:086a2338252c4e6935b3702327407380,生产中应保持POS的TMK与POS中心的主密钥的一致性。另外,主密钥分为明文和密文,由服务提供商提供。若提供的是密文,则需要先解密后校验,校验通过后,才能保存。

例如:如果是密文,服务商会额外提供一个解密用24个字节48位的交易主密钥:E51D9047310F731798CF74AF483931B3712C8C734B2E669E(密文),如果将交易主密钥密文解密,需用服务商提供的解密密钥“31313131313131313131313131313131”对交易主密钥的前32位进行解密,得到16个字节32位的明文1CF88AB5D64F314F9EF237FBD99E29CD。对明文再用8个字节的0x00做3DES加密,得到的是712C8C734B2E669E。若是交易主密钥的后16位,则验证成功,反之,验证失败。

密文验证逻辑:若是密文,则需要先使用已经提供的解密密钥对主密钥的前32位进行解密,得到其明文,再对明文前8个字节16位字符串,做3DES加密,得到一个16位的字符串,若与主密钥的后16位一致,则验证成功,反之失败。

什么是工作秘钥?

工作秘钥也称为数据密钥,包含PIN秘钥,MAC秘钥以及磁道秘钥。在POS每次做签到交易时,由POS中心下发给POS。需要经常性地定期更换,通常每天更换一次。在联机更新的报文中对工作密钥必须用主密钥加密,形成密文后进行传输。

例如:PIN密钥——对PIN密钥密文用密钥(交易主密钥明文)做解密,得到明文C7D50808A7DFFE62B9943B45A4C77FC7。再对明文用8字节0x00做3DES加密,得到AE103AE98D332DCB。与checkvalue相等。与checkvalue相等,则验证通过,可正常加载到POS机上,如果不等,则验证不通过,报错。

工作密钥的加载逻辑:对工作密钥密文使用主密钥进行解密,得到其明文,再对其做3DES加密得到密文,然后对比checvalue,若一致,则验证通过,不一致,则报错,验证失败。

什么是会话密钥?

会话密钥(session key)也称为数据加密密钥,或者工作密钥,是保证用户跟设备或者两台设备之间安全通信会话而随机产生的加密和解密密钥,它可由通信用户之间进行协商得到。一般是动态地、仅在需要进行会话数据加密时产生。会话密钥一般也是对称密钥,因为加密和解密使用同一密钥。

什么是PIN密钥?

PIN秘钥,即(Terminal PIN encryption Key)TPK,用于计算加密PIN(个人银行卡的6位数密码)。在签到时,以密文的形式下发到POS终端,POS接收到密文后,需要使用主秘钥去解密,然后校验,通过后将TPK存储在专用的密钥保护芯片里,也就是SE中。TPK需要经常性地定期更换,通常每天更换一次,并且,TPK具有开机自毁功能。

安全性体现:当用户在密码键盘上输入银行卡密码时,输出的是加密后的密文(通过TPK加密PIN后的密文),所以在网络传输中,即使被截获也是密文,能够最大限度的保护用户密码的安全。


http://www.ppmy.cn/news/918007.html

相关文章

公有密钥、私有密钥

1976年,美国学者Dime和Henman为解决信息公开传送和密钥管理问题,提出一种新的密钥交换协议,允许在不安全的媒体上的通讯双方交换信息,安全地达成一致的密钥,这就是“公开密钥系统”。相对于“对称加密算法”这种方法也…

Linux SSH 密钥创建及密钥登录

目录 一、创建秘钥1.首先进入Linux系统的用户目录下的.ssh目录下,2.执行ssh-keygen命令创建密钥对3.创建 authorized_keys 权限为6004.如果 authorized_keys 已经存在则将 公钥累加到此文件中5.修改/etc/ssh/sshd_config配制文件,修改以下内容6.服务器中…

公钥与私钥是区别

1、公钥与私钥的作用是: 用公钥加密的内容只能用私钥解密,用私钥加密的内容只能用公钥解密。 公钥与私钥是用来验证服务端与客户端之间发送的报文信息是否被篡改了。 2.公钥与私钥原理 1)鲍勃有两把钥匙,一把是公钥,另一把是私…

全志F1C200S嵌入式驱动开发(制作根文件系统)

【 声明:版权所有,欢迎转载,请勿用于商业用途。 联系信箱:feixiaoxing @163.com】 前两天我们制作f1c200s内核的时候,其实已经使用了根文件系统。只不过当时使用的系统是v3s的根文件系统,没有运行起来,这也算正常。毕竟f1c200s和v3s的cpu是不一样的,一些指令肯…

三级密钥体系及各类密钥的缩写和全称

文章目录 一.三级密钥体系总述二.三级密钥体系简述:三.各种密钥的缩写和全称四.总结 一.三级密钥体系总述 银行卡网络安全系统采用了三级密钥管理体制,从上而下依次是主密钥、密钥交换密钥、数据密钥。上级密钥用于加密下级密钥,如下图所示&…

什么是公钥和私钥?

首先要明白公钥和私钥只是一个相对概念,就是说我们不能单纯的去称呼一对密钥中的一个为公钥,另一个为私钥,它们的公私性总是相对于生成者来说的。一对密钥生成后,保存在生成者手里的就是生成者私钥,生成者发布出去的就…

SSH 密钥

SSH 密钥 密钥是什么 密钥(key)是通过加密算法得到的一个非常大的数字。可以分为两类: 对称加密:对称加密只需要一个密钥 非对称加密:需要两个密钥成对使用,分为公钥(public key)和…

共享密钥加密与公开密钥加密

前言 加密数据的方法可以分为两种:加密和解密都使用相同密钥的“共享密钥加密”和分别使用不同密钥的“公开密钥加密”。 本文将以图文的形式讲解这两种加密的机制以及相关问题,挑选使用最为广泛两种加密算法,用JAVA将其实现,欢…