智能卡的報文鑒別碼和加密代碼和
出處:computer00 發(fā)布于:2008-11-21 10:26:49
一個報文的可靠性要比它的秘密性重要許多倍?!翱煽俊币辉~意味著報文沒有被改變或受到操縱,因而是可信的。為此,一個計算的報文鑒別碼MAC(Messεtge Authentication Code)被附加在報文之后,同時傳送給收件人,收件人自己可以計算報文的MAC并與接收到的MAC相比較,如果它們相同,則報文在旅程中未被改變,參看圖1。

圖1 報文和報文的鑒別碼(MAC)的通常安排
使用秘密密鑰的加密算法被用來產(chǎn)生MAC。這個密鑰必須為通信的雙方共同知道。原則上,MAC是一個短的差錯檢測碼EDC(Error Detection Code),它僅能在知道相關(guān)的秘密密鑰時才能被驗證。因此也使用“加密校驗和CCS(Cryptographic Cheek Sum)一詞(以及一些其他的術(shù)語),但技術(shù)上CCS和MAC是完全等同的。這兩個名稱間的區(qū)別僅在于“MAC”一詞用于數(shù)據(jù)傳輸,而“CCS”一詞則用于所有其他應(yīng)用領(lǐng)域。而“簽名”一詞則經(jīng)常被用作“MAC”的代用詞。
然而,這和“數(shù)字簽名”是不一樣的,因為后者是用非對稱加密算法產(chǎn)生的。
原則上任何加密報文都可用來產(chǎn)生MAC,如圖2所示。然而,實踐中幾乎排他地使用了DES,這里用該算法來解釋處理過程。

圖2 MAC計算過程舉例
如果報文以CBC模式用DES算法加密,每一字組被鏈接至它前面的字組,這就是說的字組依賴于前面的所有字組。這個字組或它的一部分,表示了報文的MAC。然而,報文本身可以保持為明文,它不以加密的方式傳送。
有一些重要的條件和用DES算法產(chǎn)生MAC有關(guān)。如果報文的長度不嚴格地是8字節(jié)的整倍數(shù),它總是必須被擴展,通常這就落入了填補的概念。然而,在絕大多數(shù)的情況下,僅用′00′之值來填補(按照ANSI X。99-報文鑒別),這里是允許的。因為,這里必須事先約定有關(guān)MAC在報文中的位置和長度,MAC本身由CBC模式加密所得字組的左邊(位)4字節(jié)形成。事實上填補的字節(jié)在傳送報文時可不必傳送,這就限定了所傳送的數(shù)據(jù)是被保護的數(shù)據(jù)和所附的MAC。
歡迎轉(zhuǎn)載,信息來源維庫電子市場網(wǎng)(m.58mhw.cn)
下一篇:智能卡的密鑰管理
版權(quán)與免責聲明
凡本網(wǎng)注明“出處:維庫電子市場網(wǎng)”的所有作品,版權(quán)均屬于維庫電子市場網(wǎng),轉(zhuǎn)載請必須注明維庫電子市場網(wǎng),http://m.58mhw.cn,違反者本網(wǎng)將追究相關(guān)法律責任。
本網(wǎng)轉(zhuǎn)載并注明自其它出處的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或證實其內(nèi)容的真實性,不承擔此類作品侵權(quán)行為的直接責任及連帶責任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品出處,并自負版權(quán)等法律責任。
如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
- 什么是氫氧燃料電池,氫氧燃料電池的知識介紹2025/8/29 16:58:56
- SQL核心知識點總結(jié)2025/8/11 16:51:36
- 等電位端子箱是什么_等電位端子箱的作用2025/8/1 11:36:41
- 基于PID控制和重復(fù)控制的復(fù)合控制策略2025/7/29 16:58:24
- 什么是樹莓派?一文快速了解樹莓派基礎(chǔ)知識2025/6/18 16:30:52









