【发布时间】:2015-02-12 09:13:12
【问题描述】:
我有 NXP 的智能卡,支持 ECC over GF(p),但不支持 ECC over GF(2^n)。
在我的项目中,我需要使用这种特殊类型的智能卡(已经使用了数千个实例)。但是,我需要在 sect193r1 上添加 EC 签名验证,这是一条 GF(2^n) 上的曲线。
性能对我来说不是问题。这可能需要一些时间。签名验证不涉及任何私钥,因此安全性和密钥管理也不是问题。不幸的是,我必须验证智能卡内的签名,而不是配备智能卡读卡器的设备。
有什么解决办法吗?是否有任何现有的纯软件 JavaCard 实现 EC 密码术 over GF(2^n) 的源代码?
【问题讨论】:
-
我会首先检查您使用的 JCRE 和 Reader 软件实现是否支持底层 7816/14443 协议层上无限数量的等待扩展,因为我猜这几乎永远都需要
-
@PaulBastian 现在我看到的大多数实现都具有良好的 WTX 支持,但我同意,如果它永远不会返回也没关系 :)
-
@MaartenBodewes 好的,这听起来很糟糕:-)...“性能不是问题”我的意思是“3 秒就可以”。好吧,这似乎是一场失败的战斗。感谢所有回复!
-
唯一真正的选择是是否有办法逃离沙箱,但你必须询问 NXP 是否有可能。
标签: security cryptography smartcard javacard