銀行卡網(wǎng)絡(luò)安全系統(tǒng)的三級密鑰體系

轉(zhuǎn)自:http://blog.csdn.net/crystal_oscillator/article/details/7844797

主密鑰的作用是讓密鑰不以明文存儲。

傳輸密鑰的作用是讓密鑰不以明文在網(wǎng)絡(luò)上傳輸。

調(diào)用加密機(jī)進(jìn)行數(shù)據(jù)加密時,發(fā)送的加密數(shù)據(jù)密鑰,如:pik,是密鑰明文還是密鑰密文?應(yīng)該是傳輸密鑰加密后的密文?還是主密鑰加密的密文?因為密鑰不能明文傳輸。

請求加密機(jī)算網(wǎng)絡(luò)傳輸么?

疑問:

密鑰交換密鑰本身有需要網(wǎng)絡(luò)傳輸?shù)臅r候么?傳輸時是傳輸密鑰密文還是密鑰明文?

答案:

傳輸密鑰應(yīng)該不需要傳輸,它存儲在終端設(shè)備上,當(dāng)工作密鑰明文需要傳輸時,對其加密。開發(fā)測試時,涉及到傳輸密鑰的加解密應(yīng)該都是線下完成的,不會進(jìn)行網(wǎng)絡(luò)傳輸。

補(bǔ)充:tpk與zpk區(qū)別

tpk:POS終端設(shè)備用tpk加密pin。

zpk:收單系統(tǒng)用來轉(zhuǎn)加密pin,比如中行bcas收單系統(tǒng)收到POS機(jī)上送的交易,然后把該交易發(fā)給下游bcss系統(tǒng),這個交易如果有pin加密信息,就需要用zpk轉(zhuǎn)加密。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容