在线免费观看成年人视频-在线免费观看国产-在线免费观看国产精品-在线免费观看黄网站-在线免费观看精品

產品分類

當前位置: 首頁 > 傳感測量產品 > 數據采集產品 > RFID系統 > 讀寫器

類型分類:
科普知識
數據分類:
讀寫器

醫療保險IC卡密鑰管理系統技術設計

發布日期:2022-05-20 點擊率:96

    1. 密鑰管理系統技術方案

    1.1. 密鑰管理系統的設計前提

    密鑰管理是密碼技術的重要環節。在現代密碼學中,在密碼編碼學和密碼分析學之外,又獨立出一支密鑰管理學。密鑰管理包括密鑰的生成、分配、注入、保管、銷毀等環節,而其中最重要的就是密鑰的分配。IC卡的密鑰管理機制直接關系到整個系統的安全性、靈活性、通用性。密鑰的生成、發行、更新是系統的一個核心問題,占有非常重要的地位。

    為保證全省醫療保險系統的安全使用、保證信息不被侵犯,應在系統實施前建立起一套完整的密鑰管理系統。

    密鑰管理系統的設計目標是在安全、靈活的前提下,可以安全地產生各級主密鑰和各類子密鑰,并將子密鑰安全地下發給子系統的發卡中心,用來產生SAM卡、用戶卡和操作員卡的各種密鑰,確保以上所有環節中密鑰的安全性和一致性,實現集中式的密鑰管理。在全省內保證各個城市能夠發行自己的用戶卡和密鑰卡,并由省級管理中心進行監控。

    1.2. 密鑰管理系統的設計方法

    1.2.1. 系統安全的設計:本系統是一個面向省級醫療保險行業、在各個城市進行應用的系統,系統最終所發行的卡片包括SAM卡和用戶卡。SAM卡將放在多種脫機使用的設備上;用戶卡是由用戶自己保存與使用并存儲用戶的基本信息和電子資金信息。系統設計的關鍵是保障系統既具有可用性、開放性,又具有足夠的安全性。本系統密鑰的存儲、傳輸都是使用智能卡來實現的,因為智能卡具有高度的安全性。用戶卡(提供給最終用戶使用的卡片)上的密鑰根本無法讀出,只是在達到一定的安全狀態時才可以使用。SAM卡(用來識別用戶卡的認證密鑰卡)中的密鑰可以用來分散出用戶卡中部分脫機使用的密鑰,但也無法讀出。各級發行密鑰母卡上的密鑰在達到足夠的安全狀態時可以導出,但導出的密鑰為密文,只有送到同類的卡片內才可以解密。本系統的安全機制主要有卡片的物理安全、智能卡操作系統的安全、安全的算法、安全的密鑰生成與存儲、密鑰的安全傳輸與分散、保障安全的管理措施與審計制度。
    1.2.2. 密鑰的分層管理:密鑰主要分層進行管理,即省級密鑰管理中心只負責生成種子密鑰,各個城市根據密鑰種子負責生成自己的密鑰系統和用戶卡,這樣既可以在全省范圍內統一規劃,又可以靈活使用。
    1.2.3. 安全的密鑰管理體制:密鑰受到嚴格的權限控制,特別是對密鑰的使用權限進行分級管理和控制;密鑰的生成、注入、導出等功能由發卡中心(省醫療保險基金管理中心)進行統一的控制和管理。

    1.3. 系統功能

    密鑰管理系統的目標就是安全地產生各級主密鑰和各類子密鑰,并將子密鑰安全地下發給子系統的發卡中心,用來產生SAM卡、用戶卡和操作員卡中的各種密鑰,確保以上所有環節中密鑰的安全性和一致性,實現集中式的密鑰管理。系統通過IC卡硬件、IC卡操作系統、合理的密鑰管理系統設計、嚴格的安全管理規定來實現以上目標。

    密鑰管理系統是IC卡應用系統中最重要的環節,主要功能有密鑰的產生、分配、使用、更新和銷毀。

    密鑰的生成:產生省級各類主密鑰和市級各類子密鑰;產生用戶卡和操作員卡的各種密鑰。密鑰生成主要由三種形式結合使用:?使用安全可靠、快速的軟件生成方法;?使用卡片存儲密鑰;?使用加密機生成密鑰。在密鑰生成過程中,必須在安全、保密的環境下進行。
    密鑰的分配:密鑰生成之后,再根據不同的業務種類進行密鑰的分發。之后將密鑰下發給城市,并保證密鑰的安全性和一致性。密鑰在IC卡中以密文的形式進行下裝或分發到各個子系統,并且密鑰受到相應的安全控管,只有達到安全條件才可以使用密鑰進行分配或下裝。IC卡作為傳輸密鑰的載體,由于其自身的安全系數非常高,通過合理的設計完全可以有效進行密鑰傳輸和分發。
    密鑰的使用:在各個分系統和IC卡中,可以設計密鑰使用的安全條件,只有達到密鑰的安全使用條件,才可以使用密鑰進行相應的操作。而且密鑰在使用過程中,都是以非可見性的形式存儲的,任何人都沒有權限進行讀取,包括卡片制造商和系統商。密鑰在受到非法攻擊時,能夠自行鎖住,從而達到防止非法破譯的目的。
    密鑰的更新:密鑰的更新涉及到的安全問題比較多,由于大多數密鑰的更新是在安全強度較弱的環境進行的,且涉及的范圍很大,所以應當謹慎地進行密鑰更新。如果需要更新密鑰,可以在安全保密的狀態下,密鑰以密文的形式,并且在一定的安全條件管理下,定期地進行更新。
    密鑰的失效:密鑰在使用一段時間后,由于安全的需要,可以將其強制失效,但可以起用備份密鑰進行管理。如果密鑰受到非法攻擊,其也可以自動失效,以保護整個密鑰系統的安全。密鑰卡和存有關鍵數據的IC卡失效之后,必須回收秘密銷毀。

    密鑰管理系統主要分為兩大模塊:?省級密鑰管理模塊,?市級密鑰管理模塊。

    省級密鑰管理模塊的主要功能是產生省級主密鑰,并為各城市產生城市主密鑰,以密鑰卡的形式傳輸到各城市,同時在密鑰卡上記錄發卡信息以便跟蹤審計,密鑰卡的文件結構和使用方法以書面形式記載。

    市級密鑰管理模塊的主要功能是生成SAM卡、生成和安裝用戶卡上的各種密鑰并且初始化用戶卡。

    1.4. 密鑰管理系統的運行與管理地點的設置

    考慮到全省發行統一的醫療保險IC卡的要求,密鑰管理系統應在省醫療保險基金管理中心運行與管理。其中生成母密鑰的密碼應在省勞動和社會保障廳封存。

    1.5. 密鑰管理系統的總體功能結構 

    1) 母密鑰生成模塊

    該模塊負責生成醫療保險系統的根密鑰(即母密鑰),只能在省醫療保險基金管理中心使用與控制。在完成二級密鑰的生成后,應將母密鑰卡進行封存。母密鑰的生成必須在高度安全保密的情況下進行,并由少數人進行管理。生成母密鑰的種子由相關各部門的主要負責人輸入,然后再使用安全算法進行處理,最終生成醫療保險系統的母密鑰。母密鑰生成之后,分成多個載體進行保存和使用。

    存放到IC卡中生成母密鑰卡(密鑰不可見)用于生成二級密鑰卡,并且每張母密鑰卡都受到PIN和外部認證密鑰卡的保護,也就是說在生成母密鑰卡的同時也給每張母密鑰卡生成一個PIN和外部認證密鑰,且相對應生成外部認證密鑰卡,在使用母密鑰卡生成二級密鑰時,首先輸入個人密碼,然后母密鑰卡和外部認證卡進行雙向認證,達到使用母密鑰的安全條件后才可以使用母密鑰生成下級密鑰。

    密鑰種子必須以書面的形式嚴格保密存儲且必須分開由幾個人各掌管一部分。

    母密鑰的作用是生成二級密鑰。

    2) 二級密鑰生成模塊

    用母密鑰根據醫療保險系統的要求,生成二級密鑰。二級密鑰包括:發卡主密鑰、市級主密鑰(為16個地/州/市各生成一個市級主密鑰)、省級應用主密鑰。該級別的密鑰由省醫療保險基金管理中心使用與保管。

    發卡主密鑰的作用:用于生成與發卡相關的各級功能密鑰,即發放密鑰、掛失密鑰、補辦密鑰、注銷密鑰、充值密鑰、查詢密鑰。
    市級主密鑰的作用:根據系統要求,生成與市級應用相關的應用密鑰。
    省級應用主密鑰的作用:根據系統功能要求,生成各種功能的省級應用密鑰。

    3) 發卡密鑰生成模塊:該模塊將按要求生成各個市的發卡密鑰。

    4) 市級密鑰生成模塊:該模塊將按要求,用本市的市級主密鑰生成相應的各種應用密鑰。

    5) 省級應用級密鑰生成模塊:該模塊將按要求,用省級應用主密鑰生成省級各種應用密鑰。

    6) 密鑰管理:該模塊將按要求,對所有密鑰的生成、發放進行記錄與管理,并負責各種密鑰卡的掛失、注銷、黑名單、補辦等管理。

    1.6. 密鑰的安全特性

    1) 密鑰的裝載
    密鑰的裝載采用方式,其控制過程如下:
    卡片主控密鑰在卡片主控密鑰的控制下更新;
    應用主控密鑰在卡片主控密鑰的控制下裝載;
    應用主控密鑰在應用主控密鑰的控制下更新;
    應用主工作密鑰在應用主控密鑰的控制下裝載和更新。

    2) 密鑰的訪問
    密鑰不允許直接讀;
    密鑰必須在主控密鑰的控制下更新;
    各級密鑰不能被外界直接訪問,只能接受內部操作系統發來的指令進行計算;
    計算臨時密鑰產生的結果只保留在卡片內部,不能被外界直接訪問。

    3) 密鑰的屬性:密鑰的使用都有一定的限制,必須滿足密鑰屬性的要求。

    1.7. 密鑰的生成流程 

    1.8. 系統的發卡流程

    1) IC卡生產發行過程的安全機制

    當省或城市向卡廠訂購卡片時,制造商使用傳輸密鑰裝入測試合格的IC卡芯片內制成卡片,運送省級或城市IC管理中心。傳輸密鑰用來控制IC卡的安全傳輸,以防止卡片在生產商和省級或城市之間運送時被替換。
    當省級或市級IC卡管理中心接到訂購的IC卡后,首先使用傳輸密鑰對卡片進行鑒別,以檢驗卡片的合法性,防止非法卡片。
    鑒別通過后,將省級或市級IC卡管理中心自己的主控密鑰用廠商傳輸密鑰加密,載入到IC卡中,再在IC卡中用廠商傳輸密鑰解密,得到主控密鑰用來替換掉IC卡中的傳輸密鑰,之后才可以在本系統內使用主控密鑰進行密鑰的裝載。

    2) 發卡流程

    用來發行用戶卡的IC卡由指定的用戶卡制造商提供。省級或市級給每個授權的用戶卡制造商發放一張用戶卡傳輸主密鑰卡,卡廠將傳輸主密鑰裝入測試合格的IC卡芯片內制成卡片,再運送市級IC卡應用管理中心。
    市級IC卡管理中心首先使用用戶卡制造主密鑰卡對這些卡片進行認證,確保卡片安全傳輸,認證通過以后,使用市級主密鑰卡、 城市主密鑰卡授權卡、SAM卡母卡、SAM卡母卡授權將這些卡片初始化成用戶卡。
    確保卡片安全傳輸,認證通過以后,使用市級主密鑰卡、 城市主密鑰卡授權卡、SAM卡母卡、SAM卡母卡授權將這些卡片初始化成用戶卡。

1

下一篇: PLC、DCS、FCS三大控

上一篇: 基于非接觸式IC卡的智

推薦產品

更多
少妇粉嫩小泬白浆流出| 人人爽人人爽人人片AV免费| 欧美人与牲禽动交精品| 漂亮人妻被强中文字幕| 日本一卡2卡3卡4卡| 特级精品毛片免费观看| 无码专区中文字幕无码野外| 色综合AV男人的天堂伊人| 少妇被躁爽到高潮无码| 亚洲日本VA午夜在线影院| 色窝窝无码一区二区三区| 久久久久久中文字幕有精品| 2021亚洲爆乳无码专区| 色噜噜亚洲男人的天堂| 午夜人妻免费视频| 亚洲AV无码专区国产乱码电影| 亚洲视频无码高清在线| 精品无码国产污污污免费| 免费A级毛片无码免费视频| 色综合天天综合网天天小说| 国产精品任我爽爆在线播放| BT天堂А√天堂资源地址| 成年视频APP短视频在线观看| 在线观看成人片韩剧| 2022国产在线无码精品| 成人午夜性A级毛片免费| 国产品无码一区二区三区在线 | 成 人 免 费 黄 色| 国产FREEXXXX性麻豆| 极品少妇的粉嫩小泬看片| 久久亚洲AV无码AV男人的天堂| 欧洲精品99毛片免费高清观看| 爽到憋不住潮喷大喷水视频| 亚洲国产成人A精品不卡在线 | 天天躁日日躁很很很躁| 亚洲AⅤ秘区二区三区4| 大鷄巴久久久久久久久久| 亚洲第一无码XXXXXX| 日本丰满熟妇×××××乱| 久久亚洲AV无码精品色午夜麻豆 | 亚洲AV无码精品色午夜蜜芽| 么公的好大好硬好深好爽视频| 国产麻豆天美果冻无码视频| 成人国产一区二区三区| 狠痕鲁狠狠爱2021在| 蜜桃AV一区二区| 欧美一区二区三区红桃小说| 特黄熟妇丰满人妻无码| 亚洲人色婷婷成人网站在线观看| 在线永久免费观看黄网站| 成人视频在线观看| 精品国内自产拍在线观看| 欧美猛片BBBBBⅩXXXX| 无码一区二区三区蜜桃| 在线无码一区二区| 公么大龟弄得我好舒服秀婷视频 | 亚洲成人av免费观看| 2021久久精品国产99国产精| 国产成人精品人人| 久久亚洲精品国产精品 | 婷婷五月花丁香综合| 亚洲日韩精品无码专区加勒比海| 成 人片 黄 色 大 片| 精品麻豆国产色欲色欲色欲WWW | 欧美老人巨大XXXX做受视频| 性FREE毛茸茸VIDEOS| 伊人久久大香线蕉AV网禁呦| 国产ⅩXXX推油按摩BBBB| 久久一日本道色综合久久| 日本熟妇色XXXXX日本妇奷| 亚洲色偷偷综合亚洲AV伊人蜜桃 | 全棵女性艺术写真| 性色AV夜夜嗨AV浪潮牛牛| 亚欧美日乱码视频在线观看| 8AV国产精品爽爽ⅤA在线观看| 国产乱子经典视频在线观看| 欧美VPSWINDOWS精品| 无码不卡AV东京热毛片| 999国内精品永久免费视频| Chinese辽宁人妻4p| 狠狠躁天天躁夜夜躁婷婷| 日小骚B少妇真舒服| 真人作爱视频免费网站| 囯产精品一品二区三区| 欧美久久高潮久久高潮| 夜夜添无码一区二区三区| 国产在线精品一品二区| 少妇人妻互换不带套| AV无码小缝喷白浆在线观看| 久久久亚洲欧洲日产国码是AV| 先の欲求不満な人妻无码| 我和公发生了性关系视频| 亚洲熟妇无码av叧娄本色| 女人张开腿让男桶喷水高潮| 亚洲日韩亚洲另类激情文学一| 777琪琪午夜理论电影网| 精品久久久久久无码专区| 国产精品久久久久久超碰| 麻豆高清免费国产一区| 人妻丰满熟妇AⅤ无码| 在线观看高H无码黄动漫| 精品国产一区二区三区久久 | 国产精品无码一区二区三区电影| 久久777国产线看观看精品| 天堂资源在线官网BT| 亚洲国产欧美在线综合| 夫上司人妻秘书OL中文有码| 内地丰满浓密老熟女露脸对白| 亚洲高清毛片一区二区| 国产精品老熟女露脸视频| 人妻中文字幕在线| 尤物娇妻被NP高H| 国产人与ZOXXXX另类| 色欲天天天综合网| 青青青国产精品一区二区| 性色AV极品无码专区亚洲| 亚洲日韩一区二区一无码| 99久久精品费精品国产一区二区 | 久久夜色精品国产噜噜噜亚洲AV | 午夜国产精品一二三区无码小说| 成人免费观看的A级毛片| 欧美丰满美乳XXⅩ高潮www| 亚洲AV无码有乱码在线观看| 国产成人无码免费视频97APP| 久久久久久精品免费免费HD| 亚洲AV无码男人的天堂| 国产精品69人妻无码久久久| 欧美视频在线一区| 717影院理论午夜伦八戒| 老熟女HDXX中国老熟女| 亚洲手机看片AV| 精品人妻一区二区三区免费看 | 天天玩天天玩天天玩| 成人免费无码大片A毛片抽搐| 日本精品一区二区三区在线视频| 啊灬啊灬啊灬高潮了听书最新章节| 欧美啪啪抽搐一进一出免费| BBBBB毛茸茸BBBBBBB| 强行挺进美艳老师的后臀| 办公室屈辱的人妻加班| 日本熟妇色XXXXXBBB日本| 伊人色综合久久天天| 久久夜色噜噜噜亚洲AV| 一对浑圆的胸乳被揉捏| 久久不见久久见免费影院国语| 999久久久精品国产消防器材 | 偷窥无罪之诱人犯罪| 公交车大龟廷进我身体里视频| 欧美交换配乱吟粗大| 无码熟妇人妻AV在线影院| 国产丰满麻豆VIDEOSSEX| 少妇无力反抗慢慢张开双腿| 国产AV无码日韩AV无码网站| 偷窥@MADSEXTUBE| 国产偷窥真人视频在线观看| 亚洲AV无码午夜嘿嘿嘿| 日本免费人成视频在线观看| 18禁成年无码免费网站| 男女啪啪进出阳道猛进| 3D动漫同人精品无码专区| 蜜桃av秘 无码一区二区三区| 在办公室把护士给爽了动态图| 巨人精品福利官方导航| 月光影院在线观看免费直播| 老头挺进娇妻身体| 成长人短视频B站| 久久综合精品国产一区二区三区无| 在厨房抱住岳丰满大屁股韩国电影 | 老阿姨哔哩哔哩B站肉片茄子芒果| 2023年新番肉食系| 日本在线 | 中文| 国产精品日本一区二区在线播放| 亚洲国产精品日韩AV不卡在线| 老司机久久99久久精品播放免费| WWW夜片内射视频在观看视频| 玩弄丰满熟妇XXXXX性60| 狠狠人妻久久久久久综合蜜桃| 中国熟妇人妻XXXXX中文| 人妻无码AⅤ中文系列久久免费| 国产成人无码免费视频在线| 亚洲乱码日产精品BD在线| 免费无码毛片一区二区APP| 丁香狠狠色婷婷久久综合| 亚洲AV无码国产精品色午友情链| 老外免费CSGO交易网站下载 | 亚洲精品无码不卡| 男生晚上睡不着想看B站 | 51久久精品人人搡人人玩| 少妇人妻无码永久免费视频| 精品无码久久久久久久动漫| H纯肉无码精品动漫在线观看| 无码吃奶揉捏奶头高潮视频| 久久久久无码精品国产不卡| 波多野结衣守望人妻理论| 亚洲AV无码一区二区三区18| 牛牛影视亚洲AV成人片| 国产口爆吞精在线视频| 中国熟妇人妻性XXXXX在线看| 唐人社视频呦一区二区| 久久久亚洲一区少妇无码|