迈向安全实用的多功能智能卡及TFT技术加密应用
1. 多功能智能卡方案角色与信任关系
在多功能智能卡方案中,涉及多个角色,各角色之间存在特定的信任关系:
- VTHolder :VTHolder需要信任DPProvider。若DP功能正常且能妥善保管机密,VTHolder则无需信任VTRegistrar,因为在绑定和解绑虚拟令牌(VT)的过程中,VTRegistrar不会获取任何敏感信息。反之,若VTRegistrar值得信赖,VTHolder不会被诱导使用被篡改的DP,因为首次使用芯片进行绑定时他就能察觉异常。这使得DP的分发渠道不再关键。
- VTIssuer/VTVerifier :VTIssuer和VTVerifier需要信任VTRegistrar,以确保VT的唯一性,即绑定确认仅针对未绑定的VT。特别地,他们无需依赖给定DP的真实性,因为若VTHolder的硬件令牌工作不正常,他将无法从VTRegistrar获得绑定确认。
此外,若有人获取了Sg,虽能请求可能被复制的绑定,但无法为给定VT使用不同的密钥对生成第二个绑定,且若缺少相应DP,也无法使用之前绑定的VT。该方案假定有一个运行中的公钥基础设施(PKI),不过此PKI仅用于管理PubList以及VTRegistrar和VTIssuer的公钥。PubList需对VTRegistrar可访问,而唯一关注获取VTRegistrar和VTIssuer真实公钥的角色是VTVerifier。VTHolder及其DP没有需要此PKI管理的公钥,这使得所需的PKI比能生成数字签名的单ID卡所需的PKI简单得多。
超级会员免费看
订阅专栏 解锁全文
1339

被折叠的 条评论
为什么被折叠?



