返回信息流最近一直在看关于PSAM安全之类的东东,有些疑问很不解,盼赐教
采用PSAM方式,也就是采用多级密钥:主密钥,子密钥,临时工作密钥
其中,利用主密钥对卡号等信息进行3DES加密生成子密钥,将子密钥存在PSAM卡中
在需要交易时,上级平台下传随机数,利用子密钥对随机数进行3DES加密在卡中生成临时工作密钥,密钥均不可导出,再用临时工作密钥对敏感信息进行加密。
这个过程有什么安全漏洞吗?
苦恼ing,谢谢!
这是一条镜像帖。来源:北邮人论坛 / security / #12761同步于 2007/8/1
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
请教关于硬件加密,谢谢
LoveinHeart
2007/8/1镜像同步4 回复
订阅后,新回复会通过你的通知中心匿名送达。
4 条回复
其实你也说了 这个系统的安全性是由卡的特性决定的 就是“密钥均不可导出”
我没看明白你这个系统里面 在需要交易时 上级平台是怎么对PSAM卡进行鉴权的 鉴权这里应该是关键步骤
恩,谢谢
我回去再看看
【 在 zzm7000 的大作中提到: 】
: 其实你也说了 这个系统的安全性是由卡的特性决定的 就是“密钥均不可导出”
: 我没看明白你这个系统里面 在需要交易时 上级平台是怎么对PSAM卡进行鉴权的 鉴权这里应该是关键步骤
【 在 zzm7000 的大作中提到: 】
: 其实你也说了 这个系统的安全性是由卡的特性决定的 就是“密钥均不可导出”
: 我没看明白你这个系统里面 在需要交易时 上级平台是怎么对PSAM卡进行鉴权的 鉴权这里应该是关键步骤
我考,你丫活了。。