【发布时间】:2015-10-15 06:01:31
【问题描述】:
方案有以下要求
- 客户端应用程序应该使用执行加密/解密 组件 1、组件 2 和 ZPK(区域 PIN 密钥。客户端应获取 此密钥以加密形式来自主机)。
- 主机应用程序应使用密钥 MK 执行加密/解密 (由组件 1 和组件 2 组成的主密钥)和 ZPK。
这是我生成组件的方式
Online-AUTH>GC
Enter LMK id [0-2]: 0
Enter key length [1,2,3]: 2
Enter key type: 002
Enter key scheme: u
Clear component: **** **** **** **** **** **** **** ****
Encrypted component: UXXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX
Key check value: xxxxxx
Online-AUTH>GC
Enter LMK id [0-2]: 0
Enter key length [1,2,3]: 2
Enter key type: 002
Enter key scheme: u
Clear component: **** **** **** **** **** **** **** ****
Encrypted component: UYYYY YYYY YYYY YYYY YYYY YYYY YYYY YYYY
Key check value: yyyyyy
Online-AUTH>FK
Enter LMK id [0-2]: 0
Enter key length [1,2,3]: 2
Enter key type: 002
Enter key scheme: u
Enter component type [X,H,T,E,S]: e
Enter number of components [1-9]: 2
Enter component 1: UXXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX
Component 1 check value: xxxxxx
Continue? [Y/N]: y
Enter component 2: UYYYY YYYY YYYY YYYY YYYY YYYY YYYY YYYY
Component 2 check value: yyyyyy
Continue? [Y/N]: y
Encrypted key: UZZZZ ZZZZ ZZZZ ZZZZ ZZZZ ZZZZ ZZZZ ZZZZ
Key check value: zzzzzz
我不明白的是
- 使用加密组件创建 MK 有什么好处? 使用组件 1 和组件 2 解密加密的 ZPK。
- 组件 1、组件 2 和输出之间的关系是什么 FK 命令的
- 在 ZPK 下加密 PIN 块是否足够/无处不在
任何帮助表示赞赏。 PS 我想坚持无处不在的实现。
【问题讨论】:
标签: encryption hsm