CPU卡開發(fā)指南(三)安全體系

CPU卡開發(fā)指南(一)錯誤碼

CPU卡開發(fā)指南(二)基本指令

CPU卡開發(fā)指南(三)安全體系

CPU卡開發(fā)指南(四)原理解析

CPU卡開發(fā)指南(五)發(fā)卡流程

CPU卡安全體系

CPU卡開發(fā)指南(二)基本指令講到cpu卡的基本操作指令, 其中的創(chuàng)建文件時候的讀寫權(quán)限沒有解析,本章詳細(xì)介紹CPU卡中的安全體系囤捻。(本篇文章主要是對復(fù)旦1208cpu卡)

FMCOS的安全體系從概念上可以分為安全狀態(tài)臼朗,安全屬性,安全機(jī)制和密碼算法蝎土。

安全狀態(tài)

安全狀態(tài)是指==卡在當(dāng)前所處的一種安全級別==视哑。

FMCOS在卡內(nèi)部用安全狀態(tài)寄存器來表示安全級別;寄存器的的值==可以是0-F之間的==某一值瘟则。

當(dāng)前目錄的安全狀態(tài)寄存器的值在==復(fù)位后或選擇目錄文件==命令成功被執(zhí)行時被置為0黎炉,在當(dāng)前目錄下口令核對或外部認(rèn)證通過后該狀態(tài)寄存器值發(fā)生變化。

image

安全屬性

安全屬性是指對某個文件進(jìn)行某種操作時所必須滿足的條件醋拧,也就是在進(jìn)行某種操作時要求安全寄存器的值是什么慷嗜。

訪問權(quán)限為0Y時表示要求MF的安全狀態(tài)寄存器的值大于等于Y。

  • 例1: 如某個文件的讀權(quán)限為05則表示在對該文件進(jìn)行讀之前必須是MF的安全狀態(tài)寄存器的值大于等于5丹壕。

訪問權(quán)限為XY(X!=0) 表示要求當(dāng)前目錄的安全狀態(tài)寄存器的值大于等于Y切小于等于X庆械。 如果(X=Y)則表示要求當(dāng)前目錄的安全狀態(tài)寄存器的值等于X,

  • 例2: 如某個文件的讀權(quán)限為05菌赖,則表示在對該文件進(jìn)行讀之前必須是MF的安全狀態(tài)寄存器的值大于等于5缭乘。

  • 例3: 如某個文件的讀權(quán)限為53,則表示在對該文件進(jìn)行讀之前當(dāng)前目錄安全狀態(tài)寄存器的值大于等于3琉用,小于等于5堕绩,即為 3、4邑时、5奴紧。

  • 例4: 如某個文件的讀權(quán)限為F0,寫權(quán)限為F1。代表該文件可以任意讀取晶丘,在寫入的時候必須滿足當(dāng)前目錄的權(quán)限大于等于1

安全機(jī)制

安全機(jī)制是指某種安全狀態(tài)轉(zhuǎn)移為另外一種安全狀態(tài)所采用的方法和手段黍氮。

當(dāng)在MF下是唐含,認(rèn)證通過之后同時改變MF狀態(tài)值,若不在MF下認(rèn)證通過沫浆,只改變當(dāng)前目錄的安全狀態(tài)值捷枯。當(dāng)上電復(fù)位后,進(jìn)入子目錄或者退回上級目錄,當(dāng)前目錄的安全狀態(tài)寄存器的值均自動被置為0专执。

設(shè)卡中有一個目錄中有一個二進(jìn)制文件淮捆,定義二進(jìn)制文件的讀權(quán)限為F1,寫二進(jìn)制文件的權(quán)限為F2他炊,該目錄下有一個口令密鑰争剿,口令核對通過后后續(xù)狀態(tài)為1,卡中有一個外部認(rèn)證密鑰痊末,使用權(quán)限為11蚕苇,外部認(rèn)證通過后狀態(tài)為2。

請看下面的操作及當(dāng)前目錄的狀態(tài)寄存器變化情況凿叠。

CPU卡權(quán)限認(rèn)證

密碼算法

FMCOS外部認(rèn)證的算法使用的是DES

image
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末涩笤,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子盒件,更是在濱河造成了極大的恐慌蹬碧,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,084評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件炒刁,死亡現(xiàn)場離奇詭異恩沽,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)翔始,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,623評論 3 392
  • 文/潘曉璐 我一進(jìn)店門罗心,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人城瞎,你說我怎么就攤上這事渤闷。” “怎么了脖镀?”我有些...
    開封第一講書人閱讀 163,450評論 0 353
  • 文/不壞的土叔 我叫張陵飒箭,是天一觀的道長。 經(jīng)常有香客問我蜒灰,道長弦蹂,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,322評論 1 293
  • 正文 為了忘掉前任强窖,我火速辦了婚禮凸椿,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘毕骡。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,370評論 6 390
  • 文/花漫 我一把揭開白布未巫。 她就那樣靜靜地躺著窿撬,像睡著了一般。 火紅的嫁衣襯著肌膚如雪叙凡。 梳的紋絲不亂的頭發(fā)上劈伴,一...
    開封第一講書人閱讀 51,274評論 1 300
  • 那天,我揣著相機(jī)與錄音握爷,去河邊找鬼跛璧。 笑死,一個胖子當(dāng)著我的面吹牛新啼,可吹牛的內(nèi)容都是我干的追城。 我是一名探鬼主播,決...
    沈念sama閱讀 40,126評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼燥撞,長吁一口氣:“原來是場噩夢啊……” “哼座柱!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起物舒,我...
    開封第一講書人閱讀 38,980評論 0 275
  • 序言:老撾萬榮一對情侶失蹤色洞,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后冠胯,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體火诸,經(jīng)...
    沈念sama閱讀 45,414評論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,599評論 3 334
  • 正文 我和宋清朗相戀三年荠察,在試婚紗的時候發(fā)現(xiàn)自己被綠了置蜀。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,773評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡割粮,死狀恐怖盾碗,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情舀瓢,我是刑警寧澤廷雅,帶...
    沈念sama閱讀 35,470評論 5 344
  • 正文 年R本政府宣布,位于F島的核電站京髓,受9級特大地震影響航缀,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜堰怨,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,080評論 3 327
  • 文/蒙蒙 一芥玉、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧备图,春花似錦灿巧、人聲如沸赶袄。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,713評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽饿肺。三九已至,卻和暖如春盾似,著一層夾襖步出監(jiān)牢的瞬間敬辣,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,852評論 1 269
  • 我被黑心中介騙來泰國打工零院, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留溉跃,地道東北人。 一個月前我還...
    沈念sama閱讀 47,865評論 2 370
  • 正文 我出身青樓告抄,卻偏偏與公主長得像撰茎,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子玄妈,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,689評論 2 354