一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

密鑰管理說明

凌科芯安加密芯片 ? 來源:凌科芯安加密芯片 ? 2023-05-20 11:28 ? 次閱讀

密鑰,一般泛指生產(chǎn)、生活所應(yīng)用到的各種加密技術(shù),加密密鑰的安全性對(duì)其保護(hù)的數(shù)據(jù)的機(jī)密性至關(guān)重要。有權(quán)訪問密鑰的危險(xiǎn)參與者可以讀取敏感數(shù)據(jù),甚至可能為虛假或修改的記錄生成有效簽名。通常情況下,客戶通常遵循阻力最小的路徑,并不總是了解如何安全地創(chuàng)建、存儲(chǔ)和訪問密鑰。當(dāng)密碼和密鑰被重復(fù)使用時(shí),或者當(dāng)密鑰存儲(chǔ)不安全并且沒有適當(dāng)?shù)脑L問規(guī)則來強(qiáng)制執(zhí)行授權(quán)和身份驗(yàn)證時(shí),這可能會(huì)導(dǎo)致危及客戶數(shù)據(jù)安全的漏洞。

因此,密鑰管理需要提供強(qiáng)大的冗余。密鑰管理就是指對(duì)密鑰進(jìn)行管理的行為。密鑰管理包括從密鑰的產(chǎn)生到密鑰的銷毀的各個(gè)方面。主要有:

密鑰生成

生成的密鑰應(yīng)該:長度足夠長、隨機(jī)性足夠好、生成過程足夠困難。密鑰生成也可以通過在線或離線的交互協(xié)商方式實(shí)現(xiàn),如密碼協(xié)議等。

密鑰分發(fā)

密鑰分發(fā)應(yīng)遵循一定的安全機(jī)制。采用對(duì)稱加密算法進(jìn)行保密通信,需要共享同一密鑰。為增強(qiáng)保密性,也可以將密鑰分成許多不同的部分然后用不同的信道發(fā)送出去。

密鑰驗(yàn)證

發(fā)送方對(duì)密鑰附著一些檢錯(cuò)和糾錯(cuò)位來傳輸,當(dāng)密鑰在傳輸中發(fā)生錯(cuò)誤時(shí),能很容易地被檢查出來,并且如果需要,密鑰可被重傳。接收端也可以驗(yàn)證接收的密鑰是否正確。

密鑰更新

當(dāng)密鑰需要頻繁的改變時(shí),進(jìn)行新密鑰分發(fā)的確是困難的事,一種更容易的解決辦法是從舊的密鑰中產(chǎn)生新的密鑰,有時(shí)稱為密鑰更新??梢允褂脝蜗蚝瘮?shù)進(jìn)行更新密鑰。

密鑰存儲(chǔ)

密鑰可以存儲(chǔ)在電腦、磁條卡、智能卡中。也可以把密鑰平分成兩部分,一半存入終端一半存入服務(wù)器。還可采用類似于密鑰加密密鑰的方法對(duì)難以記憶的密鑰進(jìn)行加密保存。

密鑰備份

密鑰的備份可以采用密鑰托管、秘密分割、秘密共享等方式。

最簡單的方法,是使用密鑰托管中心。密鑰托管要求所有用戶將自己的密鑰交給密鑰托管中心,一旦用戶的密鑰丟失,按照一定的規(guī)章制度,可從密鑰托管中心索取該用戶的密鑰。另一個(gè)備份方案是用智能卡作為臨時(shí)密鑰托管。

秘密分割把秘密分割成許多碎片,每一片本身并不代表什么,但把這些碎片放到一塊,秘密就會(huì)重現(xiàn)出來。

密鑰有效期

加密密鑰不能無限期使用,因?yàn)槊荑€使用時(shí)間越長,它泄露的機(jī)會(huì)就越大。不同密鑰應(yīng)有不同有效期。

密鑰銷毀

如果密鑰必須替換,舊鑰就必須物理地銷毀。





審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 密鑰管理
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    7678

原文標(biāo)題:密鑰管理說明

文章出處:【微信號(hào):凌科芯安加密芯片,微信公眾號(hào):凌科芯安加密芯片】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰刪除C C++

    為保證數(shù)據(jù)安全性,當(dāng)不需要使用該密鑰時(shí),應(yīng)該刪除密鑰。
    的頭像 發(fā)表于 07-18 15:47 ?416次閱讀

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) 獲取密鑰屬性ArkTS

    HUKS提供了接口供業(yè)務(wù)獲取指定密鑰的相關(guān)屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或?qū)氤志没鎯?chǔ)的密鑰
    的頭像 發(fā)表于 07-17 10:46 ?448次閱讀

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) 獲取密鑰屬性C C++

    HUKS提供了接口供業(yè)務(wù)獲取指定密鑰的相關(guān)屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或?qū)氤志没鎯?chǔ)的密鑰。
    的頭像 發(fā)表于 07-17 09:47 ?509次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) 獲取<b class='flag-5'>密鑰</b>屬性C C++

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰證明介紹及算法規(guī)格

    HUKS為密鑰提供合法性證明能力,主要應(yīng)用于非對(duì)稱密鑰的公鑰的證明。
    的頭像 發(fā)表于 07-15 18:28 ?850次閱讀

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰刪除ArkTS

    為保證數(shù)據(jù)安全性,當(dāng)不需要使用該密鑰時(shí),應(yīng)該刪除密鑰。
    的頭像 發(fā)表于 07-12 14:56 ?478次閱讀

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰派生C、C++

    以HKDF256密鑰為例,完成密鑰派生。具體的場(chǎng)景介紹及支持的算法規(guī)格,請(qǐng)參考[密鑰生成支持的算法]。
    的頭像 發(fā)表于 07-11 14:28 ?459次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) <b class='flag-5'>密鑰</b>派生C、C++

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) 密鑰協(xié)商 C、C++

    以協(xié)商密鑰類型為ECDH,并密鑰僅在HUKS內(nèi)使用為例,完成密鑰協(xié)商。具體的場(chǎng)景介紹及支持的算法規(guī)格,請(qǐng)參考[密鑰生成支持的算法]。
    的頭像 發(fā)表于 07-10 14:27 ?531次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) <b class='flag-5'>密鑰</b>協(xié)商 C、C++

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) 密鑰協(xié)商ArkTS

    以協(xié)商密鑰類型為X25519 256,并密鑰僅在HUKS內(nèi)使用為例,完成密鑰協(xié)商。
    的頭像 發(fā)表于 07-10 09:22 ?526次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) <b class='flag-5'>密鑰</b>協(xié)商ArkTS

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 加密導(dǎo)入密鑰C、C++

    以加密導(dǎo)入ECDH密鑰對(duì)為例,涉及業(yè)務(wù)側(cè)加密密鑰的[密鑰生成]、[協(xié)商]等操作不在本示例中體現(xiàn)。
    的頭像 發(fā)表于 07-08 15:26 ?545次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) 加密導(dǎo)入<b class='flag-5'>密鑰</b>C、C++

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) 加密導(dǎo)入密鑰 ArkTS

    以加密導(dǎo)入ECDH密鑰對(duì)為例,涉及業(yè)務(wù)側(cè)加密密鑰的[密鑰生成]、[協(xié)商])等操作不在本示例中體現(xiàn)。
    的頭像 發(fā)表于 07-08 14:22 ?558次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) 加密導(dǎo)入<b class='flag-5'>密鑰</b> ArkTS

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 生成密鑰C、C++

    以生成ECC密鑰為例,生成隨機(jī)密鑰。具體的場(chǎng)景介紹及支持的算法規(guī)格。
    的頭像 發(fā)表于 07-06 10:48 ?1324次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) 生成<b class='flag-5'>密鑰</b>C、C++

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰導(dǎo)入介紹及算法規(guī)格

    如果業(yè)務(wù)在HUKS外部生成密鑰(比如應(yīng)用間協(xié)商生成、服務(wù)器端生成),業(yè)務(wù)可以將密鑰導(dǎo)入到HUKS中由HUKS進(jìn)行管理。密鑰一旦導(dǎo)入到HUKS中,在
    的頭像 發(fā)表于 07-06 10:45 ?860次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) <b class='flag-5'>密鑰</b>導(dǎo)入介紹及算法規(guī)格

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 生成密鑰ArkTS

    以生成DH密鑰為例,生成隨機(jī)密鑰。具體的場(chǎng)景介紹及支持的算法規(guī)格
    的頭像 發(fā)表于 07-05 15:17 ?522次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) 生成<b class='flag-5'>密鑰</b>ArkTS

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰生成介紹及算法規(guī)格

    當(dāng)業(yè)務(wù)需要使用HUKS生成隨機(jī)密鑰,并由HUKS進(jìn)行安全保存時(shí),可以調(diào)用HUKS的接口生成密鑰。
    的頭像 發(fā)表于 07-04 21:50 ?589次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) <b class='flag-5'>密鑰</b>生成介紹及算法規(guī)格

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù)簡介

    Universal Keystore Kit(密鑰管理服務(wù),下述簡稱為HUKS)向業(yè)務(wù)/應(yīng)用提供各類密鑰的統(tǒng)一安全操作能力,包括密鑰管理
    的頭像 發(fā)表于 07-04 14:20 ?712次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù)簡介