设为首页收藏本站language 语言切换
楼主: HA01
收起左侧

【武汉中继者分享】100个网络工程解决方案经典案例

  [复制链接]
发表于 2017-11-30 02:00:33 | 显示全部楼层
系统密钥如下:
1.PKG密钥:用于对整个数据包进行加密的密钥。
2.PIN密钥:用于对数据包中客户个人密码进行加密的密钥。
3.MAC密钥:MAC算法是一种将数据校验算法和DES算法相融合的非公开算法,              主要用于判断收到数据包的真伪,以防止攻击者构造虚假交易包传送                    给银证双方从而达到作案目的。MAC密钥是计算MAC值时所用到的密钥。
4.传输密钥:用PKG密钥、PIN密钥、MAC密钥进行加密的操作对象都是交易数据包,属于三级加密体系的第一级,因此统称为传输密钥。
5.交换密钥:在传输密钥中PIN密钥和MAC密钥是两个动态变化的密钥,在每天开始交易前,银行收到证券的签到交易请求时,随机产生新的PIN密钥和MAC密钥,传送给证券作为当天的双方密钥进行通讯。这两个密钥值是不能在网上明文传送的,对这两个密钥进行加密的密钥称为交换密钥,它属于三级加密体系的第二级。
6.主密钥:传输密钥、交换密钥都需要存储起来,它们的存储形式也不能用明文保存,必须进行加密,将传输密钥、交换密钥加密存储时所用到的密钥称为主密钥,主密钥也称为存储密钥,它属于三级加密体系的第三级。(XX银证转帐系统为避免攻击者一旦窃得主密钥即可获得所有密钥的情况发生,对主密钥实行分散管理,即PKG密钥、PIN密钥、MAC密钥、交换密钥均有各自的主密钥)

在上述密钥体系中,PIN密钥、MAC密        钥由系统每天动态变化,其生命期仅为一天,不再需要人为管理。PKG密钥由于是用于加密通讯数据包,因此PKG密钥的生命周期较短,在经过一段时间运行后,需对其进行更换。交换密钥由于是用于加密传输密钥,其生命周期较长,在经过较长一段时间运行后,应对其进行更换。PKG密钥和交换密钥的更换方法是通过密钥盘进行交换。主密钥由于是用于存储其它密钥,其生命周期最长,但由于其它密钥都是随机产生,而主密钥是人为确定的,因此应严防主密钥的失窃。一旦坏疑某一主密钥失窃,应立即更改主密钥并更换交换密钥和传输密钥。
708# 2017-11-30 02:00:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-12-4 09:21:14 | 显示全部楼层
来剽窃方案的~
710# 2017-12-4 09:21:14 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-12-12 21:38:41 | 显示全部楼层
好东西大家分享
714# 2017-12-12 21:38:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-12-14 20:45:07 | 显示全部楼层
0000000000000000000000000
718# 2017-12-14 20:45:07 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-21 14:11 , Processed in 0.509739 second(s), 19 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表