智能卡安全数据传输组合模式过程

发布者:不见南师久最新更新时间:2011-02-23 来源: 与非网 关键字:智能卡  安全  数据传输  组合模式 手机看文章 扫描二维码
随时随地手机看文章
  组合模式过程表现了更高水平的安全性。APDU的数据部分不再作为明文传送,而由加密的形式取代,其过程为鉴别模式过程的扩充。
   
  在组合模式过程中,就像在鉴别模式过程中那样,用加密校验和保护的数据对象首先要填补成8字节的整倍数并用CBC模式的DES算法加密,如图1所示。在这项处理中,为了和T=0协议所需的相容性,略去了头标。如果期望也对头标加密,则送给卡的命令就无法被识别,就必须使用T=0的ENVELOPE命令。用类字节中的一位表明使用了安全通信,数据在经接口传输时是已经加了密的。由于接收方知道加密用的秘密密钥,它可对 APDU解密,接收方可凭借重新计算在传输层的同一水平的附加的密码校验和以验证解密的正确性。读者在阅读图1时,应注意图中CLA,h和LDATA的改变(有或无“'’)。
   
  当采用这一过程时,在I/O线上窃听的攻击者不可能发现在卡和终端的命令和应答中交换了那些数据。由于使用了CBC模式的DES使这些字组都相互链接在一起,因而也不可能替换APDU中的一个加密字组,任何代换将立即引起接收方的注意。
   
  关于加密算法,那些对鉴别模式过程的解释也适用于此处。原则上,可使用任何字组加密算法。密钥应当是动态的,就像在鉴别模式过程中那样,对每一会话都使用导出密钥。
   
  考虑到安全性的优势,普遍对所有APDU使用组合模式过程是值得推荐的。然而,安全性的增加伴随着数据传输率的显著降低。
   
  图1 用组合模式过程建立一命令APDU,情况3的命令(例如UPDATE BINARY)被用于此,头标包括在加密校验和(ccs)中,应答APDU可用类似方式建立(‘PB’作为填补字节的指示)
   
  未保护的APDU和用组合模式过程保护的APDU二者之间的传输率的差别的良好近似是因子4。这样鉴别模式过程和组合模式过程之间的速度差别就是因子2。于是,在每种情况下都要小心地检查,以便断定那些数据要用那种安全但费时的形式传输。
关键字:智能卡  安全  数据传输  组合模式 引用地址:智能卡安全数据传输组合模式过程

上一篇:基于RFID的协同过滤技术在超市中的应用
下一篇:利用频谱分析来限制RF功率和寄生噪声辐射

推荐阅读最新更新时间:2024-05-07 16:17

汽车安全系统中的摄像头技术
    在上世纪60年代,汽车业将注意力转向寻找能够保证驾驶者和乘客安全的创新方法。结果如何呢?出现了缓冲方向盘和仪表板、座椅安全带,以及其后的安全气囊和电子稳定性控制系统。自那时起,汽车工程师便一直在探索保护行人、驾驶者和乘客安全的方法。因此,汽车业在提高安全性方面取得了巨大进步,从制动防抱死和多个安全气囊,以至后视摄像系统和先进的导航系统。   如今,汽车业继续受到来自政府、非政府组织以及消费者的压力,以期制造行驶更安全的车辆。例如,美国国家公路交通安全管理局(NHTSA)提出,明确规定驾驶员在倒车时必须能够看见的车后方区域。预计在美国销售的乘用车将会全部采用这一提议,以便大幅减少由倒车事故造成的灾祸和伤亡,涉及儿童、残疾
[嵌入式]
安谋科技推出“山海”S20F SPU,助力本土汽车芯片更安全
“安全是一个比较特殊的领域,中国有中国的标准、算法,美国有美国的,欧洲有欧洲的。对于芯片厂商而言,在布局安全IP的时候非常敏感,需要考虑是否是中国本土研发的。‘山海’S20F所有的开发全是由中国工程师在中国完成的,所以将它称之为本土创新,是非常符合的,这也是我和同事们非常骄傲的一点。”日前,安谋科技产品研发副总裁刘浩在“山海”S20F SPU(安全处理器)发布会上如是说。 “山海”S20F是什么? 简而言之,“山海”S20F是既满足EVITA HSM规范又支持功能安全能力的信息安全产品,其HSM(硬件安全模块)负责对外输出整体的信息安全能力,该子系统会嵌入在包括SoC、高性能的MCU的车载芯片中,最终组成一个完整的AP或
[汽车电子]
安谋科技推出“山海”S20F SPU,助力本土汽车芯片更<font color='red'>安全</font>
开发者发现苹果M1芯片存在安全性漏洞 不改设计无法修复
据国外媒体报道,开发人员赫克托·马丁(Hector Martin)发现,苹果自研的M1芯片存在一个安全性漏洞,该漏洞允许任何两个在操作系统下运行的应用程序秘密交换数据,而无需使用内存、插槽、文件或任何其他正常的操作系统功能,这违反了操作系统的安全原则。    据外媒报道,马丁将这一漏洞称为M1RACLES。他表示,该漏洞主要是无害的,因为它不能被用来感染Mac电脑,也不能被漏洞或恶意软件用来窃取或篡改存储在电脑上的数据。    马丁还表示,该漏洞完全被植入苹果M1芯片,如果不对芯片进行重新设计,就无法修复这一漏洞。    据悉,自2005年起,苹果就与英特尔合作开发Mac处理器。然而,在2020年的全球开发者大会(WWDC)上,苹
[半导体设计/制造]
贸泽开售面向安全应用的英飞凌OPTIGA Trust M物联网安全开发套件
2023年5月11日 – 专注于引入新品的全球半导体和电子元器件授权代理商贸泽电子 (Mouser Electronics) 即日起供货英飞凌的OPTIGA™ Trust M物联网安全开发套件 。OPTIGA™ Trust M物联网安全开发套件用于为智能家居、工业自动化和企业设备等开发和评估端到端安全用例。 英飞凌OPTIGA Trust M物联网安全开发套件让用户能够利用英飞凌的ModusToolbox™对各种安全用例进行原型设计,并构建功能完整的物联网应用,如IP保护、加密卸载和安全固件更新。 英飞凌OPTIGA Trust M物联网安全开发套件包括OPTIGA Trust M安全解决方案PSoC™ 62 Arm®
[物联网]
贸泽开售面向<font color='red'>安全</font>应用的英飞凌OPTIGA Trust M物联网<font color='red'>安全</font>开发套件
意法半导体GaN 驱动器集成电流隔离功能,具有卓越的安全性和可靠性
2023 年 9 月 6 日,中国 —— 意法半导体推出了首款具有电流隔离功能的氮化镓 (GaN) 晶体管栅极驱动器,新产品 STGAP2GS缩小了芯片尺寸,降低了物料清单成本,能够满足应用对宽禁带芯片的能效以及安全性和电气保护的更高要求 。 这款单通道驱动器可连接最高1200V的电压轨,而STGAP2GSN 窄版可连接高达 1700V的电压轨,栅极驱动电压最高15V。该驱动器能够向所连接的 GaN 晶体管栅极灌入和源出最高3A的电流,即使在高工作频率下也能精准控制功率晶体管的开关操作。 STGAP2GS 跨越隔离势垒的传播延时极短,只有 45ns,动态响应快速。此外,在整个工作温度范围内,dV/dt 瞬变电压耐量为
[电源管理]
意法半导体GaN 驱动器集成电流隔离功能,具有卓越的<font color='red'>安全</font>性和可靠性
指纹识别遭质疑 金立M6S Plus带来指纹安全强“芯”剂
eeworld网消息,在智能手机的进化过程中,指纹识别的诞生最为实用,如今个人信息存储、移动支付都与指纹识别嫁接,让我们的日常使用更加安全便利,但手机的指纹识别依然有其安全隐患。为此,金立带来了全新一代安全手机金立M6S Plus,其所拥有的“指纹加密芯片+活体指纹识别方案”,为手机的指纹安全注入强“芯”剂。 指纹识别存安全隐患 遭外界质疑 最近,手机的指纹识别技术频遭国外质疑,令已经诞生四年之久的指纹识别技术蒙灰。美国纽约大学和密歇根州立大学研究人员发布的一项研究成果显示,利用人类指纹某些共同点制作的虚假指纹可以很容易地骗过智能手机的指纹传感器。该团队通过计算机模拟,设计了一系列人造的“主指纹”,与指纹传感器中的真实指纹匹配
[手机便携]
航顺芯片获ISO 26262最高等级认证,汽车功能安全管理体系再升级
近日,国际独立第三方检测、检验和认证机构SGS为深圳市航顺 芯片 技术研发有限公司(以下简称“航顺芯片”)颁发了ISO 26262:2018汽车功能安全最高等级ASIL D流程认证证书。 这标志着航顺芯片已经建立起完善的、符合汽车功能安全最高等级要求的芯片产品软硬件开发流程管理体系,也印证了航顺芯片的车规 MCU 产品和服务,可完全满足顶级汽车厂商在产品设计和集成阶段的车规功能安全要求,可大大降低客户自行验证和认证的工作量,加速产品上市。 随着汽车电气化和智能化的发展,汽车的安全性愈发重要。这些新技术引入了更多的电子控制系统和 传感器 ,因此也增加了系统故障的风险。ISO 26262标准是当前全球公认的汽车功能安全流程标
[汽车电子]
航顺芯片获ISO 26262最高等级认证,汽车功能<font color='red'>安全</font>管理体系再升级
三菱电机推出Inca Jay数字座舱 以展示先进安全技术
据外媒报道,日本三菱电机公司(Mitsubishi Electric)推出了一款新的数字座舱Inca Jay,展示了一套用于高级驾驶辅助系统(ADAS)、客舱安全和增强用户体验(UX)的技术,以塑造车辆互联和可用性的未来。Inca Jay座舱由第三代Snapdragon® Cockpit Platform提供支持,利用Green Hills Software公司的INTEGRITY®实时操作系统来提高性能和安全性。 图片来源:三菱电机 三菱电机美国公司工程副总裁Mark Rakoski表示:“根据美国国家公路交通安全管理局(NHTSA)的数据显示,94%以上的事故是由人为错误造成的。我们开发了具有高级ADAS功能的I
[汽车电子]
三菱电机推出Inca Jay数字座舱 以展示先进<font color='red'>安全</font>技术
小广播
最新网络通信文章
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved