- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据安全密钥基本概念.ppt
明文的密钥不可以保存在专用的密码设备外任何“地方” 保存在密码设备外的密钥,必须是经密码设备加密的密文。 密钥密文的存储 密钥强度,与安全效能成正比 密钥生存周期,与安全效能成反比 密钥的重要属性 各类MK密钥生成周期长 本地密钥生存周期长 区域密钥生成周期短 密钥的生存周期 生成/初始化 更新 分发及同步 备份及恢复 密钥管理培训内容 人工合成 密码设备随机生成 接收另一方同步 密钥的生成/初始化 LMK的更新,引起LMK加密存储的其它密钥的密文更新 PVK、CVK等本地工作密钥的更新,引起本地数据库相应数据域更新 区域密钥可以随时更新 密钥更新的影响 人工同步 自动同步,需要专门软件 密码设备间密钥同步 人工同步,一般只有ZMK采用 自动同步,通过软件系统通过密钥分发实现 区域密钥同步 区域密钥原则上不需要备份 本地密钥必须备份 初始化时为明文的密钥必须保存其原始输入的几个成分 不保存初始化时为明文的工作密钥的后果可能是灾难性的! 密钥备份与恢复 数据安全密钥知识培训 基本概念 基本名词 密钥安全管理 密钥设计基础 基本概念培训内容 PIN,Personal Identification Number,个人识别码 MAC,Message Authentication Code,信息完整性校验码 CVV,Card Verification Value,卡校码值 PVV,Pin Verification Value,密码校码值 … … 基本名称 LMK,Local Master Key ZMK,Zone Master Key ZPK,Zone Pin Key ZAK,Zone mAc Key PVK,Pin Verification Key CVK,Card Verification Key … … 基本密钥名词 ※密钥的安全管理 密钥的产生 密钥分发 密钥的验证 密钥的存储 密钥的使用范围 密钥有效期 密钥销毁 密钥的产生 好的、强的密钥必须具有随机性,这是它们最重要的特性之一。基本上所有的现代密码的安全性都依赖于密钥产生的不可预测性,实际密码应用中的密钥必须是不可预测的,并且具有足够的长度。为了得到随机的数据,必须要由随机源来产生随机的比特流。例如可以用噪声发生器来产生随机数,密码机一般都是采用这种方法生成随机数。 密钥分发 在实际应用中,有些密钥必须进行手工分发,如密钥加密密钥。 如何保证这些密钥在分发过程中的安全呢? 利用安全信道分发密钥:(1)直接面议或通过可靠信使递送(2)将密钥分拆成几部分分别传送 密钥的验证 检查值法 发送方和接收方用密钥加密某个数,得到密钥的检查值,通过比较检查值来验证密钥。 奇偶校验法 生成密钥时使密钥符合奇校验,使用密钥时,检查密钥的每个字节是否符合奇校验。 密钥的存储 最安全的方法是将密钥存放在物理上安全的地方,例如密码机内。 根密钥:放到密码机机内。如果要放到密码机外,可分解成N个部分,分别交给不同的人进行保管。 对于其它密钥,如果不能放在密码机内,可以用根密钥加密之后,放到密码机外。 密钥的使用范围 限制密钥的使用范围,可以减小破译密钥的价值,也可以减少密钥泄露带来的损失。 限定密钥的使用区域 。 限定密钥的功能 。 限定密钥的使用期限。 密钥有效期 所有密钥都应该有一个使用期限,不应该无限期使用。长期使用同一个密钥是不安全的。 可在线加密更换的密钥,一般满足下列条件之一,就应进行更换: 节点登录和签到时,应更换新的密钥。 使用一定时间后,如一天。 使用一定次数后,如加密1000笔交易后 密钥销毁 如果密钥必须定期替换,旧密钥就必须销毁。旧密钥是有价值的,即使不再使用,有了它,攻击者就能读到由它加密的一些旧消息。所以,密钥必须安全地销毁。 特别提示 在开发阶段,密码机一般都使用一组明的测试密钥,以方便查错和调试,在投产时,应更换所有密钥。如果使用测试密钥投产,会留下安全隐患。 密钥应由用户自己控制。密钥的更换应由用户自己来完成,不得由软件开发商代理。 三级密钥体制 银行卡网络安全系统采用了三级密钥管理体制,从上而下依次是主密钥、密钥交换密钥、数据密钥。上级密钥用于加密下级密钥,具体来说: 主密钥用于加密密钥交换密钥和数据密钥作本地存储; 密钥交换密钥用于加密数据密钥作异地传输; 数据密钥用于对数据进行加解密。 三级密钥体制示意图 三级密钥体制Racal实例 LMK本地主密钥 LMK测试密钥(常用部分) LMK02-03 20202020202020203131313131313131 for PIN LMK 04-05 4040404040404040515
您可能关注的文档
- 房屋租赁合作经营协议书.pdf
- 房屋装修协议书书.pdf
- 房屋装修工程协议书(参考模板).pdf
- 房屋装饰装修管理协议.pdf
- 房屋装饰装修管理服务协议51689669.pdf
- 手工电弧焊施工工艺(技术交底).doc
- 手术室护理管理制度及应急预案.doc
- 扳倒井酒厂参观实习报告.doc
- 找创业项目找创业项目几个万元创业投资项目分析.pdf
- 承包协议15101993.pdf
- 浙江省温州市浙南名校联盟2025-2026学年高一上学期期中联考数学试题含解析.docx
- 26高考数学提分秘诀重难点34圆锥曲线中的定点、定值、定直线问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点35概率与统计的综合问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点31圆锥曲线中的切线与切点弦问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点30圆锥曲线中的弦长问题与长度和、差、商、积问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点29巧解圆锥曲线的离心率问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点28直线与圆的综合(举一反三专项训练)(全国通用)(含解析).docx
- 寡核苷酸药物重复给药毒性研究技术指南.docx
- 重组溶瘤腺病毒生产质量管理标准.docx
- 26高考数学提分秘诀重难点27直线与圆中常考的最值与范围问题(举一反三专项训练)(全国通用)(含解析).docx
最近下载
- 2025年演出经纪人视觉设计之未来演出视觉形态与技术展望专题试卷及解析.pdf VIP
- 入厂安全教育培训课件.ppt VIP
- 某工厂办公室管理制度(128页).doc VIP
- 建筑施工安全检查表(Word).doc VIP
- 平安双子星个人医疗保险条款.pdf VIP
- 2025年无人机驾驶员执照遥控器在敏感区域(机场、禁飞区)附近的安全操作规程专题试卷及解析.pdf VIP
- 2025年无人机驾驶员执照气压计、磁罗盘等传感器维护与干扰排除专题试卷及解析.pdf VIP
- 2024年大米蛋白项目可行性研究报告.docx
- 2025年信息系统安全专家业务连续性计划(BCP)制定策略专题试卷及解析.pdf VIP
- Z20名校联盟(浙江省名校新高考研究联盟)2025届高三第一次联考试题及答案化学试卷及答案.docx VIP
有哪些信誉好的足球投注网站
文档评论(0)