1.3.1.2密钥系统设计原则(深圳市速云物联科技有限公司)
实现密钥的安全控制和管理是整个应用系统安全的关键,《密钥管理系统》设计遵循《中国金融集成电路(IC)卡规范》(2010年版),整个系统遵循以下设计原则:
所有密钥的装载与导出都采用密文方式;
密钥管理系统采用3DES加密算法,采用根密钥生成系统、主控密钥生成系统、初始化卡生成系统三级管理体制;
在充分保证密钥安全的基础上,支持IC卡密钥的生成、装载、导出、备份、更新、服务等功能,实现密钥的安全管理;
密钥受到严格的权限控制,不同机构或人员对不同密钥的读、写、更新、使用等操作具有不同的权限;
为了保证密钥使用的安全,并考虑实际使用的需要,系统可产生多套消费主密钥,如其中一套密钥被泄露或者攻破,应用系统可立即停止该套密钥的使用,并启用备用密钥,这样尽可能的避免了现有设备和投资的浪费,减少系统使用的风险;
用户可根据实际的使用需要,选择密钥管理子系统不同的组合与配置;(深圳市公交刷卡机厂家)
密钥服务、存储和备份采用加密机为载体的形式,如采用密钥卡的形式则需要将根密钥卡保存在银行的保险库内以策安全。
http://product.yktchina.com/201702/728b68d36034f3ae.html