5. 密钥管理
5.1. 卡片主控密钥
卡片主控密钥每张PSAM卡片均不相同,且每张PSAM卡只有一个,用于4.1.1节所描述的用途。卡片主控密钥长度为16字节,可在需要时采用第6章所描述的会话密钥生成规则产生16字节的双倍长会话密钥和8字节的单倍长会话密钥,分别用于3DES加/解密和DES-CBC的MAC计算。
5.1.1. 密钥生成
卡片主控密钥由16字节卡片主控密钥种子值根据卡片序列号等输入参数分散计算得到。分散规则如图5.1所示:
图5.1 卡片主控密钥生成规则
16字节的卡片主控密钥种子值由加密机噪声源产生。产生16字节双倍长卡片主控密钥左半部的输入分散参数为SHA-1(卡片序列号+“0xC0”+密钥版本号)散列结果值的左8个字节;产生卡片主控密钥右半部的输入分散参数为SHA-1(卡片序列号+“0xC0”+版本号)散列结果值的右8个字节(SHA-1结算结果值的中间2个字节不使用)。
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说教育文库09F006 手机支付系统密钥管理及算法使用技术规范 PSAM卡分册V1.0(7)在线全文阅读。
相关推荐: