DUKPT(derived unique key per Transaction)
1:是什么?
是一种非常安全的密钥管理技术,主要应用于对称密钥加密MAC,PIN等安全数据方面
2:主要思想
保证每一次交易流程使用唯一的密钥,采用一种不可逆的密钥转换算法,使得无法从当前交易数据信息破解上一次交易密钥。
3:应用
1)要求收单行与终端必须同步支持该项密钥管理技术;
如:由交易发起端点(S-TRSM,如pos,ATM)与交易接收端点(R-TRSM,如收单行)两部分组成;
注:TRSM(Tamper-Resistant Security Module)是一个具备阻止攻击能力的安全模块。TRSM具有抵御攻击能力。
2)... ...
是每交易一次密钥。是由基础密钥BDK和KSN(密钥标识+设备标识+密钥计数器)共同完成。其中BDK是基础主密钥,它派生出加密安全模块的初始密钥。初始密钥和KSN一起装入加密模块。
KSN的组成如下:以下位数是16进制的字符(1-F)
(1) 密钥标识10位(基础派生密钥标识9位+子密钥标识1位)
(2) 设备标识5位:其中最右边的一个二进制位给下面第三部分使用(只有二进制的19位)。
(3) 交易计数标识5位:即二进制的20位,但它占用了设备标识的一个二进制位其实是二进制的21位。
保证每个终端的主密钥都不重复。
dukpt介绍
最新推荐文章于 2024-10-24 00:00:00 发布