当前位置: 首页 > news >正文

【密码产品篇】动态口令系统密钥体系结构(SM3、SM4)

【密码产品篇】动态口令系统密钥体系结构(SM3、SM4)

动态口令是一种一次性口令机制,用户无须记忆口令,也无须手工更改口令。口令通过用户持有的客户端器件生成,并基于一定的算法与服务端形成同步,从而作为证明用户身份的依据。动态口令机制可广泛用于身份鉴别场合,如Web系统登录、金融支付—【蘇小沐】

动态系统口令包括三部分:动态令牌、认证系统和密钥管理系统

动态系统口令作用
动态令牌用于生成动态口令。
认证系统用于验证动态口令的正确性。
密钥管理系统用于动态令牌的密钥管理。

密码行业标准中,与动态口令系统相关标准为GM/T 0021-2012《动态口令密码应用技术规范》和配套的GM/T 0061-2018《动态口令密码应用检测规范》。标准给出了动态口令的生成方式基于SM3密码杂凑算法和基于SM4分组密码算法两种选择
在这里插入图片描述

功能分类作用
管理类密钥▪主密钥Km: 系统的根密钥,用于生成种子密钥加密密钥Ks、厂商生产主密钥Kp。▪厂商生产主密钥Kp:用于生成厂商种子密钥加密密钥Kps。
密钥加密类密钥▪种子密钥加密密钥Ks:在令牌应用服务商系统(密钥管理系统和认证系统)中,用于对种子密钥进行加密存储的密钥。▪厂商种子密钥加密密钥Kps:在令牌厂商(动态令牌)系统中,用于对种子密钥进行加密存储的密钥。▪传输密钥Kt:用于加密保护厂商生产主密钥Kp的交换,保障生产所用的硬件密码设备和认证所用的硬件密码设备之间厂商生产主密钥Kp交换的安全。
用户类密钥种子密钥:用于动态口令生成

在这里插入图片描述

总结

书写片面,纯粹做个记录,有错漏之处欢迎指正。

著作所有权归作者 [蘇小沐] 所有,转载请注明文章出处

http://www.lryc.cn/news/69621.html

相关文章:

  • PDF工具Adobe Arcrobat Pro DC下载安装教程
  • 大量从IT培训班出来的程序员们最后都怎样了?
  • 【论文阅读笔记】Federated Unlearning with Knowledge Distillation
  • 常用MQ介绍与区别
  • 今天面试招了个20K的人,从腾讯出来的果然都有两把刷子···
  • 加速度传感器的量程估算
  • 0601-指针的基础
  • 关于K8S库中高可用的锁机制详解
  • 常用中外文献检索网站大盘点
  • 公司招了一个00后,以为是个小年轻,没想到人家是个卷王...
  • 数字化转型难?怎么转?听听厂商、CIO、CEO怎么说
  • C++面试题汇总
  • OpenAi编写基于Python+OpenCV的人脸识别实现带墨镜效果
  • 安卓闲谈吹水
  • 测试类的使用
  • 【物联网技术对生活的影响与展望】
  • MySQL数据库函数详解及示例
  • ES6对象新增了哪些扩展?
  • 深入理解 Linux 内核
  • 机器人科普--evoBOT
  • 数据结构课程设计——运动会分数统计
  • C语言递归算法实现经典例题
  • ST典型碳化硅MOSFET驱动应用方案
  • 对比AMD和英特尔显卡的区别
  • Linux系统c语言socket实现UDP通信
  • 常用五大类RFID系统,实践领域广泛,加强现代化管理
  • 卡方检验.医学统计实例详解
  • H264和AAC打包PS包代码
  • Redis数据类型-ZSet
  • 国外各大学和学院对于ChatGPT使用立场总结