【问题标题】:where does ISD init keys come from while card in OP_READY status?当卡处于 OP_READY 状态时,ISD 初始化密钥来自哪里?
【发布时间】:2017-02-12 00:19:34
【问题描述】:

我最近正在研究 Global Platfrom Card。我在阅读规格时遇到了问题。 在 OP_READY 状态下提到的规范 2.2.1,它能够加载、安装补充安全域。这是 Card 最开始的状态。 但是,它还提到安装补充安全域,“初始密钥应在颁发者安全域内可用。”。这让我感到困惑。 哪里有初始密钥? 是在工厂预植入的吗?

我发现一些文档说,ISD 的初始密钥与通过执行“初始化更新”请求返回的“密钥多样化数据”不同。这是真的?如何从这些数据中生成初始密钥?

非常感谢您的回答!!!

【问题讨论】:

    标签: globalplatform


    【解决方案1】:

    在个性化阶段隐式植入密钥。我建议还阅读通用标准保护配置文件和/或 javacard 安全目标,以更好地了解 GP 规范和整个生命周期。

    【讨论】:

    • 感谢您的回答和建议,我想我没有说清楚。您提到了在个性化阶段植入的密钥,但是我想知道的是在进行个性化之前使用的密钥。在我的情况下,SE 最初处于 OP_READY 状态,这应该是出厂后的第一个状态。当我分析安装第一个补充安全域的过程时,我发现它使用安全通道来完成这项工作。我想知道哪些密钥初始化了“最开始的安全通道”,它来自哪里?可以计算吗?
    • 如果密钥使用某种多样化,密钥派生方案可以使用来自 INITIALIZE UPDATE 响应的信息。您只需要知道实际的密钥和任何多样化机制,例如可以是任何专有方法。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-01-05
    • 1970-01-01
    • 2015-08-02
    • 2019-05-08
    • 1970-01-01
    相关资源
    最近更新 更多