金融IC卡国产密码算法使用研究

来源 :科学与财富 | 被引量 : 0次 | 上传用户:moli2146
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文首先对国产密码算法进行了简要分析,探讨了国产密码算法实施所存在的突出问题,最后指出了金融IC卡系统国产密码算法的实施路径,望能为此领域研究有所借鉴。
  关键词:金融IC卡;国产密码算法;路径
  国产密码算法是我国科研人员经过不懈努力所研发的一种拥有完全自主知识产权的密码算法,使用简便,且安全性高,已得到国密局的认可、接受与推广。当前,国家密码管理局为了更好的维护各领域安全,已经对外发布了诸多密码算法,以此为我国的信息安全提供切实保障。在以国家为主导的各类型行业中,大部分选用的是由国家密码管理局所提供的密码算法,这种情况已经成为今后发展趋势。本文就金融IC卡国产密码算法的使用作一探讨。
  1.国产密码算法概述
  针对国产密码算法而言,其主要包含三大类,分别为对称密码算法(SM4)、杂凑算法(SM3)与非对称密码算法(SM2)。(1)SM2。针对国产SM2算法来讲,其实际是由国家密码管理局所编制与开发的一种以椭圆曲线理论为基础,更具实用价值的非对称算法,同时还是对ECC椭圆曲线算法的一种深层次优化。从总体上来讲,SM2算法无论是在具体性能上,还是在安全性上,均一致于ECC算法,乃是现阶段各种已知公钥体制架构当中对各比特能够提供最高加密强度的一种算法。(2)SM3。针对此种算法而言,其又被称之为散列算法,国产SM3算法针对那些已经给定长度(k)的消息,经过迭代压缩、填充与选裁,能够生成具体的杂碎值,其长度通常是256比特。当将此算法组合于非对称算法时,可以实现数字签名功能。(3)SM4。针对国产SM4算法来讲,从根本层面来分析,其即为一种分组算法,其分组长度通常为128比特,而其具体的密钥长度则可达到128比特。无论是密钥扩展算法,还是加密算法,均选用的是32轮非线性迭代结构。而与加密算法相比较,解密算法有着与之相同的结构,只是有着相反的轮密钥的使用顺序。
  2.国产密码算法实施中所存在的突出问题
  (1)缺乏以国产密码算法为基础的市场化产品。要想使项目得以顺利实施,需要有能够为国产密码算法提供支持的硬件加密机、数字证书系统、UsbKey及芯片卡等。现阶段,国产密码算法自公开到现在时间并不长,能够为国产密码算法提供支持的产品并不多,因而难以为银行系统实施国产密码算法的改善与升级提供全面支持。(2)可供参考的实施标准且不健全。当前,还没有比较健全的以国产密码算法为基础的金融IC卡技术标准。在完善标准时,需不断的对金融IC卡的交易流程与交易模型,实施大量且繁杂的模型验证,最终才能形成更加实用、可行且完善的国产密码算法标准。依据中国人民银行的最新安排,与金融IC卡相关联的PBOC3.0标准,需要在2020年才能完成修订。(3)国产密码安全性仍需要提升。有观点指出,若算法不进行公开,那么便较难对算法的安全性进行准确评估。且因公开的算法会得到更多人的关注,因而一些有或无组织的密码,会对单位或个人进行供给。
  3.金融IC卡系统国产密码算法的具体实施分析
  3.1金融IC卡发卡系统的升级与改造
  改造金融IC卡发卡系统,从根本上来讲,就是改造能够为国产密码算法提供支持的个人化支持与双算法芯片卡数据准备进行改造。而能够实现双算法的金融IC卡个人化,从基础层面来分析,就是以认证检测机制、支持双算法智能芯片卡、国密算法接口及双算法智能卡标准为基础来实现的。(1)算法基础。针对能够为双算法智能芯片提供支持的算法来讲,其基础层由两部分组成,其一为我国自研的国密算法,其二是国际标准密码算法。针对国际标准密码算法而言,除了有3DES标准对称密钥体系之外,还有以RSA算法为基础的非对称密钥体系,当前,此类算法在该领域中已得到广泛应用,为国内外信息安全提供了较好保护。针对国产密码算法来讲,其以SM2算法为基础,多用作认证与数据签名,而其终端为SM3,其能够为支付芯片签名相应交易数据的完整性进行校验,此外,对于SM4算法来讲,其多用于计算报文认证码、PIN加密等。国产密码算法利用上述算法体系,来为信息安全提供切实保障,现阶段,此算法体系已趋向成熟,安全性高,且已经得到国密局的支持与认可。(2)设备基础。针对设备基础层来讲,其乃是整个双算法金融IC卡硬件支持核心构成,其主要由两部分构成,其一为硬件加密机,其二是双算法金融智能IC卡。金融智能IC能够同时兼容双算法,但需同时拥有国际与国内对应的协处理器。(3)个人化系统改造。针对金融IC卡个人化来讲,其主要由两部分构成,其一为个人化系统,其二是数据准备系统。此系统支持国际密码算法,且已经比较成熟,但针对国产算法来讲,要想获得支持,需要依据国产算法的具体标准,对个人化系统以及数据准备实施相应改造。在整个智能IC卡数据准备与个人化系统结构当中,针对数据准备系统而言,需要依据加密机接口的实际情况,开展针对性改造;而对于个人化系统而言,则需依据硬件加密机接口,开展国产算法支持框架下的改造;而对于个人化指令来讲,则需依据卡片对应的接口,实施相应改造。而基于标准层面来分析,金融IC卡无论数个人化系统,还是数据准备,均需要改造双算法框架下的芯片智能IC卡。依据国密算法的基本实现路径,需改造数据准备系统发卡行的公钥证书。
  3.2受理环境的改造
  基于支持双算法下,改造金融IC卡的受理環境,多围绕主机密文校验系统,以及受理终端实施改造。针对金融IC卡所对应的受理终端环境来讲,其主要包含ATM、POS、柜面与自助终端等多渠道,改造受理终端,多指的是对终端支持以标准层面双算法为基础的交易流程的改造,除此之外,还对保障交易安全的国产非对称密钥体系所对应的动态数据认证进行改造;而对于主机密文校验系统来讲,其主要对能够为国产算法提供支持的主机脚本生成与密文校验进行改造。针对虚拟自助终端、网银、ATM等受理终端来讲,各个应用系统均需依据双算法的标准与规范,修改交易流程;针对ATM、POS等设备,需对卡片实施脱机数据认证,此外,还需依据国产SM2算法,改造终端,使其能够为国产非对称算法体系提供支持。
  4.结语
  综上,基于当前环境下,在对金融支付产业发展不造成影响的情况下,可以与金融IC卡支付相结合,并强化此领域的应用实践,在算法得到国际接纳,且得到工程实践检验,对国际互联互通不造成影响的前提下,在推广支持国密算法,提升金融IC体系的完整性与安全性。
  参考文献:
  [1]阳青松,王志斌.长沙银行国产密码金融IC卡商用起航[J].金融电子化,2015(3):82-84.
  [2]蔡兵,舒波,何国建.国密算法在金融IC卡及移动支付中的应用与思考[J].金融电子化,2015(5):57-59.
  [3]廖敏飞.金融IC卡EEPROM和Flash存储介质浅析[J].中国信用卡,2015(6):54-56.
  作者简介:周庆亮,出生年月:19890701,性别:男,民族:汉,籍贯(精确到市):天津市,当前职务:工程师,当前职称:助理工程师,学历:本科,研究方向:智能卡.
其他文献
摘要:因为石油钻井工程容易受地质工作环境的影响,由于天气和机械设备的使用等各种不确定的缘故,这使得石油钻井机械过早损坏或机械故障频繁发生,不仅对油田生产作业带来巨大的损失,石油钻探机械和设备管理工作不方便。本文论述了石油机械设备的相关维修工作,以期全面提高石油钻井设备的效率。  关键词:石油钻井机械设备维修;保养管理;策略  石油钻井工程受地質、天气等诸多因素的影响,以及设备本身在使用过程中存在的
期刊
摘要:随着我国科技水平不断进步,机械制造领域得到了高速发展,目前我国现代机械制造行业不断引进新技术,在机械制造工艺以及精密加工方面逐渐步入世界第一梯队,因此本文以现代机械制造工艺与精密加工技术研究为主题展开讨论。  关键词:机械制造;精密加工;机械加工技术  目前我国各行业快速发展,在其发展的同时或多或少都需要机械制造行业来支撑,为了不断满足各行业发展需要,机械制造需要不断引进新技术、新工艺来满足
期刊
摘要:在战场上,只有在最短的时间内查找到机械故障的位置,并根据实际的情况来制定排查故障的方法才能够将战场抢修的工作做到最好。但是,目前我国的武装直升机武器系统的构造正变得越来越复杂,内部功能模块的集成度也很高。如果仅仅让维修人员去维修,则工作量巨大。而本文结合实际经验设计了一种武装直升机的系统故障模型,这种模型能够在第一时间快速检查出系统中存在的问题,并在缩短维修保障时间的基础上更好地提升故障维修
期刊
摘要:本文以燃煤机组灭火保护系统技术改造为突破口,介绍火电厂灭火保护系统作用,以某电厂灭火保护无法全程投入现状深入分析原因,最终设计出投入效果满足技术规程要求的火检改造方案,从而提高灭火保护系统动作可靠性,保证燃煤机组安全稳定运行,对燃煤电厂灭火保护投入可靠性研究具有一定的参考意义。  关键词:FSSS系统;锅炉灭火保护;全程投入;改造方案;  1引言  锅炉炉膛安全保护系统(Furnace Sa
期刊
摘要:我国的海上油田中低渗油藏的储量占到的比例比较大,但是低渗透油藏的产量比较低、采油过程比较困难,油田的开采效率和价值都有所下降。在低渗油藏开发中使用压裂技术是比较常见的,压裂技术就是在海底地层中形成一条或者多条的裂缝,将地层的特性进行改变。水平井压裂技术能够有效地增大油层的暴露面积、提高石油产量。海上低渗油藏使用水平井分段压裂技术能够让地层中形成多条的裂缝,保障石油开采效率的同时,又为我国海上
期刊
摘要:随着我国油田企业改革的速度加快,离退休职工的状况出现了很多问题,同业人员都知道,离退休职工的管理工作是一项复杂琐碎的工作,它不但涉及范围广,而且在实际工作中也非常复杂,离退休职工的社会保障问题关系着国家法律和党的政策问题是否明确落实,在当前构建社会主义和谐社会的新形势下,如何能切实的做好他们的管理工作也是非常重要的任务之一,也是我们义不容辞的责任,本文作者根据自己的工作经验,对于离退休职工管
期刊
摘要:利用玛多地区1956-2018年的月平均气温、降水资料,用经验函数拟合法和小波分析法对玛多地区的月平均气温、蒸发和降水的变化趋势和周期变化进行了分析研究。  关键词:气候变化;蒸发;气温;降水;Morlet小波  本文用经验函数拟合法和小波分析法对玛多地区1956-2018年的月平均气温和降水量的气候变化特征进行了分析研究。  1.数据与方法  本文使用1956-2018年的月平均气温、降水
期刊
摘要:数学是推动科学技术发展的重要工具,它是一门以形象思维为基础的思维科学。数学教学的过程总会出现形象思维得不到足够重视的现象,无法将形象思维与抽象思维联系起来进行高效的教学,往往只是一味地进行教学却对最重要的生理及心理特点漠不关心,也导致了教学过程中脱离了生活实际,教学过程总是按照数学形式化的方式去做,却忽视了对学生的数学形象思维能力的培养。本文通过查阅相关文献,总结了数学形象思维能力的四方面特
期刊
摘要:随着我国社会经济的快速不断发展和电力企业的改革,电力企业已经建立了国际化、科学化、合理化的现代企业制度,制度的更新也对电力企业档案管理提出了更高的要求。本文将首先阐述构建电力企业档案管理保密制度的重要性,随后指出如今该制度构建师存在的问题,最后根据现有的研究资料,针对其出现的问题提出了相应的解决措施,为解决相关制度建立问题提供参考。  关键词:重要性:项目;维护:作用  一、引言  随着我国
期刊
摘要:传统的平夹自适应机器人手指装置往往只具备平行夹持和自适应抓取的功能,这些机器手虽能在一定程度上实现自动适应被抓物体的形状、尺寸,实现包络、捏夹等抓取动作,但是当抓取平放的厚度较薄物体时,便会彻底丧失抓取能力。本文提出了一种凸轮直线平夹自适应手指装置,以克服现有装置结构的不足之处。  关键词:机器人手指;欠驱动;凸轮;直线平夹  0 引言  机器人技术是当今科技发展的重要技术之一,其末端执行装
期刊