5、迈向安全实用的多功能智能卡及TFT技术加密应用

迈向安全实用的多功能智能卡及TFT技术加密应用

1. 多功能智能卡方案角色与信任关系

在多功能智能卡方案中,涉及多个角色,各角色之间存在特定的信任关系:
- VTHolder :VTHolder需要信任DPProvider。若DP功能正常且能妥善保管机密,VTHolder则无需信任VTRegistrar,因为在绑定和解绑虚拟令牌(VT)的过程中,VTRegistrar不会获取任何敏感信息。反之,若VTRegistrar值得信赖,VTHolder不会被诱导使用被篡改的DP,因为首次使用芯片进行绑定时他就能察觉异常。这使得DP的分发渠道不再关键。
- VTIssuer/VTVerifier :VTIssuer和VTVerifier需要信任VTRegistrar,以确保VT的唯一性,即绑定确认仅针对未绑定的VT。特别地,他们无需依赖给定DP的真实性,因为若VTHolder的硬件令牌工作不正常,他将无法从VTRegistrar获得绑定确认。

此外,若有人获取了Sg,虽能请求可能被复制的绑定,但无法为给定VT使用不同的密钥对生成第二个绑定,且若缺少相应DP,也无法使用之前绑定的VT。该方案假定有一个运行中的公钥基础设施(PKI),不过此PKI仅用于管理PubList以及VTRegistrar和VTIssuer的公钥。PubList需对VTRegistrar可访问,而唯一关注获取VTRegistrar和VTIssuer真实公钥的角色是VTVerifier。VTHolder及其DP没有需要此PKI管理的公钥,这使得所需的PKI比能生成数字签名的单ID卡所需的PKI简单得多。

2. 多功能智能卡方案的特点
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值