• evo真人(中国)

    文章橫幅PC版
    文章橫幅iPad版
    文章橫幅手機版

    智能密碼鑰匙多級解鎖管理

    TIME:2018-12-14 16:04  click: 209 次 來源: 未知

    智能密碼鑰匙為提高其安全性設置了兩個權限等級——管理員和普通用戶,其中管理員的口令為SO PIN,即安全管理員PIN,普通用戶的口令是用戶PIN,管理員的權限大於普通用戶。在使用智能密碼鑰匙時,由於用戶的多次誤操作或非法分子的攻擊等,智能密碼鑰匙會對自身進行保護——智能密碼鑰匙的PIN碼會自動鎖住,只有管理員輸入SO PIN才能將其解鎖。現有多級智能密碼鑰匙的密鑰傳遞方法和系統,適用於分級管理的智能密碼鑰匙應用體系。

    以銀行系統為例說明,其從上到下包括總行、省行、市行和支行四個等級,技術方案中總行持有主控智能密碼鑰匙,省行、市行和支行分別持有一個授權智能密碼鑰匙,省行、市行和支行的櫃員每人持有一個操作智能密碼鑰匙。為方便說明,將省行的授權智能密碼鑰匙稱為一級授權智能密碼鑰匙,省行的操作智能密碼鑰匙稱為一級操作智能密碼鑰匙。同樣,市行的分別稱為二級授權智能密碼鑰匙和二級操作智能密碼鑰匙,支行的分別稱為三級授權智能密碼鑰匙和三級操作智能密碼鑰匙,用戶持有的智能密碼鑰匙稱為用戶智能密碼鑰匙。

    主控智能密碼鑰匙和各級授權智能密碼鑰匙在安全存儲區域內存儲明文的密鑰,各級操作授權智能密碼鑰匙內的密鑰以密文形式存儲。總行的主控授權智能密碼鑰匙能設置省行的一級授權智能密碼鑰匙和一級授權智能密碼鑰匙,省行的一級授權智能密碼鑰匙和一級操作智能密碼鑰匙共同設置市級的二級授權智能密碼鑰匙和二級操作智能密碼鑰匙。同樣,市行的二級授權智能密碼鑰匙和二級操作智能密碼鑰匙共同設置支行的三級授權智能密碼鑰匙、三級授權智能密碼鑰匙。用戶授權智能密碼鑰匙可由主控授權智能密碼鑰匙設置,也可由一級授權智能密碼鑰匙和一級操作智能密碼鑰匙共同設置,同樣也可以由二級或三級的兩個授權智能密碼鑰匙共同設置。在具體實現時,可根據需要設定等級的個數,不限於本例中的四個等級。

    設置下一級授權智能密碼鑰匙的上級授權智能密碼鑰匙為本級授權智能密碼鑰匙,被設置的下一級授權智能密碼鑰匙為次級授權智能密碼鑰匙。例如一級授權智能密碼鑰匙設置二級授權智能密碼鑰匙時,一級授權智能密碼鑰匙為本級授權智能密碼鑰匙,二級授權智能密碼鑰匙為次級授權智能密碼鑰匙,當二級授權智能密碼鑰匙設置三級授權智能密碼鑰匙時,二級授權智能密碼鑰匙作為本級授權智能密碼鑰匙,而此時三級授權智能密碼鑰匙為次級授權智能密碼鑰匙。

    主控授權智能密碼鑰匙中以明文形式存儲四個密鑰,分別為第一授權密鑰Kal、第二授權密鑰Ka2、第一操作密鑰Ko1和第二操作密鑰Ko2,其中Ka1和Ka2傳遞給一級授權智能密碼鑰匙,Ko1和Ko2傳遞給一級操作智能密碼鑰匙。

     

    上一篇:10分鐘帶你分析智能密碼鑰匙的开展 下一篇:智能密碼鑰匙批量制證