【问题标题】:GK command on Thales Payshield 9000 HSMThales Payshield 9000 HSM 上的 GK 命令
【发布时间】:2016-08-25 06:25:02
【问题描述】:

目前我们正在将我们的软件与 Thales Payshield 9000 HSM 集成,但存在以下问题:

我们在使用 GK(RSA 公钥下的导出密钥)命令时遇到了困难。 我们使用 A0 命令成功生成了 DEK 密钥。我们还使用 EO 命令成功地将公钥导入 HSM。 现在我们要使用导入的公钥导出 DEK 密钥。为此,我们使用 GK 命令。向 HSM 发送命令后,我们从 HSM 收到错误代码 15 的响应(表示“输入数据无效……”)。我们无法找到哪个消息参数不正确/或缺失。也许有人可以为我们提供 GK 命令示例,以便我们分析它并在我们的消息中发现问题?

【问题讨论】:

  • 请发布您的:A0 和 A1 命令、GK 和 GL 命令
  • 你遇到了问题,所以你应该显示你的 GK 数据。

标签: cryptography hsm


【解决方案1】:

这取决于密钥类型、生成的组件数量等,但基本上应该是这样的:

Secure>GK

Variant scheme or keyblock scheme? [V/K]: K
Enter algorithm type [D=DES, A=AES]: A
Enter the number of components to generate: [2-9]: 3
Enter the number of components required to reconstitute the LMK: [2-3]: 3
Key status? [L/T]: L

Check value for the LMK: 148D29
Insert blank card and enter PIN: ******
    Writing keys...
    Checking keys...
Device write complete, check: B0D19F

Insert blank card and enter PIN: ******
    Writing keys...
    Checking keys...
Device write complete, check: 36996A

Insert blank card and enter PIN: ******
    Writing keys...
    Checking keys...
Device write complete, check: E28B5E

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-04-14
    • 2019-01-01
    • 2020-03-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多