【密码产品篇】服务器密码机密钥体系结构
AI-摘要
切换
AI取证小助手 GPT
AI初始化中...
介绍自己
生成本文简介
推荐相关文章
前往主页
前往tianli博客
【密码产品篇】服务器密码机密钥体系结构
标准GM/T 0030-2014中规定服务器密码机必须至少支持三层密码体系结构,包括:“管理密钥、用户密钥/设备密钥/密钥加密密钥、会话密钥”。除"管理密钥"外,其他密钥可被用户使用,提供数据加解密等服务—【蘇小沐】
1、服务器密码机密钥体系结构
服务器密码机密钥体系结构:管理密钥、用户密钥/设备密钥/密钥加密密钥、会话密钥。
2、服务器密码机接口类型
服务器密码机接口类型包括:“设备管理类、密钥管理类、非对称算法运算类函数、对称算法运行类函数、杂凑运算类函数、文件类函数”。
3、服务器密码机的密钥管理要求
◎管理密钥的使用不对应用系统开放;
◎除公钥外,所有密钥均不能以明文形式出现在服务器密码机外;
◎服务器密码机内部存储的密钥应具备有效的防止解剖、探测和非法读取密钥保护机制;
◎服务器密码机内部存储的密钥应具备防止非法使用和导出的权限控制机制;
◎服务器密码机内部存储的密钥应具备安全销毁功能。
4、服务器密码机的接口使用
服务器密码机的接口使用是一个有状态的过程,需要遵循一定的顺序,并且需要维持上下文。以下介绍服务器密码机两类典型应用的操作流程:
客户端调用服务器密码机存储的用户密钥进行签名的一般顺序为:
完成签名后,其他应用可以使用对应的公钥/公钥证书来验证签名的正确性。
客户端调用服务器密码机使用会话密钥加密数据的一般顺序为:
完成数据加密后,持有外部公钥所对应私钥的用户可以打开数字信封,获得会话密钥句柄,并利用该会话密钥解密获得数据明文。
总结
书写片面,纯粹做个记录,有错漏之处欢迎指正。
【著作所有权归作者 [蘇小沐] 所有,转载请注明文章出处】
本文转自 https://mp.weixin.qq.com/s/DDG3HQAlnyii1FEa94g7KA,如有侵权,请联系删除。
- 感谢你赐予我前进的力量
赞赏者名单
因为你们的支持让我意识到写文章的价值🙏
本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 DFIR蘇小沐
评论
匿名评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果

