【问题标题】:initialling SAM (Secure ACCESS MODULE)初始化 SAM(安全访问模块)
【发布时间】:2016-07-18 11:13:19
【问题描述】:

我正在开发 AFC(自动收费)系统,该系统需要一个 SAM(安全访问模块)来进行密钥管理。系统可以很好地与 MCU 中的本地密钥管理配合使用,我没有任何使用 SAM 的经验。 SAM 需要安装在 MCU 旁边,作为主读卡器控制器和非接触式读卡器芯片 (PCD)。

  1. 是否使用了基于智能卡 ISO7816 的协议?是真的吗?
  2. 据我所知,SAM 是 SMART 卡系列的一部分,是 SAM javacard 还是有 javacard SAM 和非 javacard SAM?
  3. 是否有用于与 SAM 通信的上层标准(基于 iso7816)或每个制造商使用自己的协议?
  4. SAM 和普通的 GSM SIM-CARD 有什么不同?我可以使用 GSM-SIMCARD 代替 SAM 吗?
  5. 智能卡中的密钥管理过程是否有任何标准用例? wbr

【问题讨论】:

  • 你问了类似的问题here。我在那里也指出了你的问题。你似乎很不愿意学会诚实。

标签: security smartcard javacard apdu smartcard-reader


【解决方案1】:

SAM 可能是智能卡或其他芯片,例如受信任的平台模块。 TPM 使用 API 解决,请参阅 here

很少需要 SAM,因此没有独立于域的标准来解决这些问题。

如果使用智能卡,那么 7816 显然是要走的路。本地智能卡也完全可以用作 SAM,尤其是在支持 ISO 7816-8 的执行安全操作命令的情况下。

典型的 SAM 命令是“使用您的(例如 AES)密钥 1 加密这些数据”。典型的 SIM 卡没有命令。

您必须自己收集您感兴趣的用例。一些想法:

  • 加密这些数据
  • 解密此密码
  • 计算或验证此消息验证码
  • 派生会话密钥
  • 替换现有密钥的密钥数据

【讨论】:

  • TMP 是否也使用 ISO7816?关于 sim 卡,我看到很多银行应用程序似乎使用 simcard 来存储其安全密钥,而且我阅读了金融科技领域的许多文章,它们认为 sim 卡是最安全的手机中的元素并将它们用于安全支付交易,那么我认为有一种方法可以通过 sim 卡使用和管理安全操作,我是真的吗?关于用例几乎所有提到的参数都已完成,但没有 SAM 和 SW .3-我知道可以使用智能卡进行安全密钥管理、存储,但是 sam 与其他人相比有什么具体好处?
  • @MHD 我添加了 TPM 链接,但您应该努力针对每个主题提出一个特定问题,并且偶尔对任何答案进行投票也不会造成任何伤害。
  • 真的非常感谢您的大力帮助,不幸的是,由于我的观点不足,我无法投票给您。我也必须在一个主题中提出问题,因为我总是因为投票而失去我的观点我关于 SAM 模块和智能卡字段的主题(我真的不知道为什么???),然后我只在一个主题中获得了反对票,而不是一些反对票的主题。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-11-12
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多