jrzgy.com-四虎精彩成人永久免费中文字幕,国产欧美另类精品久久久,精品美女AⅤ国产女教师,好好日夜夜操视频,2020年国产精品久久久久精品,蜜桃国产乱码精品一区二区三区,久久6妺妺窝人体色www图片,色欲香天天综合网无码

歡迎您訪問鄭州興邦電子股份有限公司官方網(wǎng)站!
阿里巴巴誠信通企業(yè)
全國咨詢熱線:40000-63966
興邦電子,中國水控機第一品牌

聯(lián)系興邦電子

全國咨詢熱線:40000-63966

售后:0371-55132951/55132952

工廠:河南省 鄭州市 高新區(qū)蓮花街電子電器產(chǎn)業(yè)園

PBOC/EMV之SDA(靜態(tài)數(shù)據(jù)認證)

文章出處:http://www.jrzgy.com 作者: 人氣: 發(fā)表時間:2012年05月27日

[文章內(nèi)容簡介]:參與認證的都是靜態(tài)的卡片數(shù)據(jù),這些數(shù)據(jù)在卡片個人化后就不會在改變,比如卡號.它的目的是確認存放在IC卡中的由應(yīng)用文件定位器(AFL)和可選的靜態(tài)數(shù)據(jù)認證標簽列表所標識的,關(guān)鍵的靜態(tài)數(shù)據(jù)的合法性,從而保證IC卡中的發(fā)卡行數(shù)據(jù)在個人化以后沒有被非法篡改.

    SDA的意思是靜態(tài)數(shù)據(jù)認證,首先如何理解這個靜態(tài)。參與認證的都是靜態(tài)的卡片數(shù)據(jù),這些數(shù)據(jù)在卡片個人化后就不會在改變,比如卡號. 它的目的是確認存放在IC卡中的由應(yīng)用文件定位器(AFL)和可選的靜態(tài)數(shù)據(jù)認證標簽列表所標識的,關(guān)鍵的靜態(tài)數(shù)據(jù)的合法性,從而保證IC卡中的發(fā)卡行數(shù)據(jù)在個人化以后沒有被非法篡改.
   
    既然是認證,必然涉及算法,SDA(包括之后的DDA,CDA)用的是RSA算法,這是一種典型的以非對稱加密為理論基礎(chǔ)的算法.

    廢話不多講, 詳細的步驟如下:

    第一步,

    CA(認證中心)公鑰+發(fā)卡行公鑰證書+RSA算法 = 發(fā)卡行公鑰

    CA公鑰可以手動下裝到終端,也可以聯(lián)機從后臺下載. 具體的內(nèi)容通常包括公鑰模,模長度,公鑰指數(shù),指數(shù)長度以及有效期等信息. 這些信息牽扯到算法本身的用途,不細說.

    發(fā)卡行公鑰證書是簽了名的發(fā)卡行公鑰,是終端在讀數(shù)據(jù)階段從卡片中讀出來的, 其實是一串密文數(shù)據(jù), 比如下面這樣:

    CA公鑰從發(fā)卡行公鑰證書中恢復(fù)發(fā)卡行公鑰用的算法是RSA算法.

    第二步,

    發(fā)卡行公鑰+簽名的靜態(tài)應(yīng)用數(shù)據(jù)+RSA算法 = 數(shù)據(jù)A

    數(shù)據(jù)A主要包括兩部分重要的數(shù)據(jù), 一部分我把它叫做數(shù)據(jù)A1, 另外一部分叫哈希結(jié)果A.

    第三步,

    A1+終端在讀數(shù)據(jù)階段讀到的需要參與認證的靜態(tài)數(shù)據(jù)+Hash算法 = 哈希結(jié)果B

    A1和終端在讀數(shù)據(jù)階段讀到的需要參與認證的靜態(tài)數(shù)據(jù)一起, 調(diào)用哈希算法,最終計算出一個哈希結(jié)果B. 數(shù)據(jù)階段讀到的需要參與認證的靜態(tài)數(shù)據(jù),是AFL中的字節(jié)4:該字節(jié)指明從第1 個記錄開始的用于脫機數(shù)據(jù)認證的連續(xù)記錄數(shù).

    AFL的結(jié)構(gòu)如下:

    字節(jié)1:短文件標識符

    字節(jié)2:文件中要讀取的第1個記錄的記錄號

    字節(jié)3:文件中要讀取的最后一個記錄的記錄號

    字節(jié)4:從字節(jié)中的記錄號開始,存放認證用靜態(tài)數(shù)據(jù)記錄的個數(shù)(值從到字節(jié)-字節(jié)+1的值)

    舉例:

    每四字節(jié)為一部分, 10 01 03 01表示在SFI為10的文件中, 在01到03這些記錄中, 有一個記錄是用于數(shù)據(jù)認證的.

    第四步,

    判斷哈希結(jié)果A和哈希結(jié)果B是否相等,如果相等,SDA成功,否則SDA失敗.

    上述步驟其實省略了一些數(shù)據(jù)拼接以及數(shù)據(jù)起始字節(jié)的合法性判斷等操作,但SDA的核心已非常明確.

本文關(guān)鍵詞:PBOC,EMV,SDA,靜態(tài)數(shù)據(jù)認證,公鑰,RSA算法
回到頂部
主站蜘蛛池模板: 虹口区| 邢台市| 大方县| 青河县| 花莲市| 建宁县| 敦煌市| 志丹县| 承德市| 南郑县| 克什克腾旗| 依兰县| 德昌县| 朝阳县| 扎赉特旗| 北辰区| 淳安县| 荔浦县| 达尔| 嵊州市| 盐亭县| 呼伦贝尔市| 普兰店市| 昌乐县| 榕江县| 扶风县| 沾化县| 舟山市| 林口县| 茶陵县| 武安市| 宿州市| 临江市| 乌兰县| 文山县| 库车县| 佛山市| 锡林浩特市| 三原县| 泸州市| 吉隆县|