在线免费观看成年人视频-在线免费观看国产-在线免费观看国产精品-在线免费观看黄网站-在线免费观看精品

產(chǎn)品分類

當(dāng)前位置: 首頁 > 傳感測量產(chǎn)品 > 數(shù)據(jù)采集產(chǎn)品 > RFID系統(tǒng) > 讀寫器

類型分類:
科普知識
數(shù)據(jù)分類:
讀寫器

醫(yī)療保險IC卡密鑰管理系統(tǒng)技術(shù)設(shè)計

發(fā)布日期:2022-05-20 點擊率:88

    1. 密鑰管理系統(tǒng)技術(shù)方案

    1.1. 密鑰管理系統(tǒng)的設(shè)計前提

    密鑰管理是密碼技術(shù)的重要環(huán)節(jié)。在現(xiàn)代密碼學(xué)中,在密碼編碼學(xué)和密碼分析學(xué)之外,又獨立出一支密鑰管理學(xué)。密鑰管理包括密鑰的生成、分配、注入、保管、銷毀等環(huán)節(jié),而其中最重要的就是密鑰的分配。IC卡的密鑰管理機制直接關(guān)系到整個系統(tǒng)的安全性、靈活性、通用性。密鑰的生成、發(fā)行、更新是系統(tǒng)的一個核心問題,占有非常重要的地位。

    為保證全省醫(yī)療保險系統(tǒng)的安全使用、保證信息不被侵犯,應(yīng)在系統(tǒng)實施前建立起一套完整的密鑰管理系統(tǒng)。

    密鑰管理系統(tǒng)的設(shè)計目標(biāo)是在安全、靈活的前提下,可以安全地產(chǎn)生各級主密鑰和各類子密鑰,并將子密鑰安全地下發(fā)給子系統(tǒng)的發(fā)卡中心,用來產(chǎn)生SAM卡、用戶卡和操作員卡的各種密鑰,確保以上所有環(huán)節(jié)中密鑰的安全性和一致性,實現(xiàn)集中式的密鑰管理。在全省內(nèi)保證各個城市能夠發(fā)行自己的用戶卡和密鑰卡,并由省級管理中心進行監(jiān)控。

    1.2. 密鑰管理系統(tǒng)的設(shè)計方法

    1.2.1. 系統(tǒng)安全的設(shè)計:本系統(tǒng)是一個面向省級醫(yī)療保險行業(yè)、在各個城市進行應(yīng)用的系統(tǒng),系統(tǒng)最終所發(fā)行的卡片包括SAM卡和用戶卡。SAM卡將放在多種脫機使用的設(shè)備上;用戶卡是由用戶自己保存與使用并存儲用戶的基本信息和電子資金信息。系統(tǒng)設(shè)計的關(guān)鍵是保障系統(tǒng)既具有可用性、開放性,又具有足夠的安全性。本系統(tǒng)密鑰的存儲、傳輸都是使用智能卡來實現(xiàn)的,因為智能卡具有高度的安全性。用戶卡(提供給最終用戶使用的卡片)上的密鑰根本無法讀出,只是在達到一定的安全狀態(tài)時才可以使用。SAM卡(用來識別用戶卡的認(rèn)證密鑰卡)中的密鑰可以用來分散出用戶卡中部分脫機使用的密鑰,但也無法讀出。各級發(fā)行密鑰母卡上的密鑰在達到足夠的安全狀態(tài)時可以導(dǎo)出,但導(dǎo)出的密鑰為密文,只有送到同類的卡片內(nèi)才可以解密。本系統(tǒng)的安全機制主要有卡片的物理安全、智能卡操作系統(tǒng)的安全、安全的算法、安全的密鑰生成與存儲、密鑰的安全傳輸與分散、保障安全的管理措施與審計制度。
    1.2.2. 密鑰的分層管理:密鑰主要分層進行管理,即省級密鑰管理中心只負(fù)責(zé)生成種子密鑰,各個城市根據(jù)密鑰種子負(fù)責(zé)生成自己的密鑰系統(tǒng)和用戶卡,這樣既可以在全省范圍內(nèi)統(tǒng)一規(guī)劃,又可以靈活使用。
    1.2.3. 安全的密鑰管理體制:密鑰受到嚴(yán)格的權(quán)限控制,特別是對密鑰的使用權(quán)限進行分級管理和控制;密鑰的生成、注入、導(dǎo)出等功能由發(fā)卡中心(省醫(yī)療保險基金管理中心)進行統(tǒng)一的控制和管理。

    1.3. 系統(tǒng)功能

    密鑰管理系統(tǒng)的目標(biāo)就是安全地產(chǎn)生各級主密鑰和各類子密鑰,并將子密鑰安全地下發(fā)給子系統(tǒng)的發(fā)卡中心,用來產(chǎn)生SAM卡、用戶卡和操作員卡中的各種密鑰,確保以上所有環(huán)節(jié)中密鑰的安全性和一致性,實現(xiàn)集中式的密鑰管理。系統(tǒng)通過IC卡硬件、IC卡操作系統(tǒng)、合理的密鑰管理系統(tǒng)設(shè)計、嚴(yán)格的安全管理規(guī)定來實現(xiàn)以上目標(biāo)。

    密鑰管理系統(tǒng)是IC卡應(yīng)用系統(tǒng)中最重要的環(huán)節(jié),主要功能有密鑰的產(chǎn)生、分配、使用、更新和銷毀。

    密鑰的生成:產(chǎn)生省級各類主密鑰和市級各類子密鑰;產(chǎn)生用戶卡和操作員卡的各種密鑰。密鑰生成主要由三種形式結(jié)合使用:?使用安全可靠、快速的軟件生成方法;?使用卡片存儲密鑰;?使用加密機生成密鑰。在密鑰生成過程中,必須在安全、保密的環(huán)境下進行。
    密鑰的分配:密鑰生成之后,再根據(jù)不同的業(yè)務(wù)種類進行密鑰的分發(fā)。之后將密鑰下發(fā)給城市,并保證密鑰的安全性和一致性。密鑰在IC卡中以密文的形式進行下裝或分發(fā)到各個子系統(tǒng),并且密鑰受到相應(yīng)的安全控管,只有達到安全條件才可以使用密鑰進行分配或下裝。IC卡作為傳輸密鑰的載體,由于其自身的安全系數(shù)非常高,通過合理的設(shè)計完全可以有效進行密鑰傳輸和分發(fā)。
    密鑰的使用:在各個分系統(tǒng)和IC卡中,可以設(shè)計密鑰使用的安全條件,只有達到密鑰的安全使用條件,才可以使用密鑰進行相應(yīng)的操作。而且密鑰在使用過程中,都是以非可見性的形式存儲的,任何人都沒有權(quán)限進行讀取,包括卡片制造商和系統(tǒng)商。密鑰在受到非法攻擊時,能夠自行鎖住,從而達到防止非法破譯的目的。
    密鑰的更新:密鑰的更新涉及到的安全問題比較多,由于大多數(shù)密鑰的更新是在安全強度較弱的環(huán)境進行的,且涉及的范圍很大,所以應(yīng)當(dāng)謹(jǐn)慎地進行密鑰更新。如果需要更新密鑰,可以在安全保密的狀態(tài)下,密鑰以密文的形式,并且在一定的安全條件管理下,定期地進行更新。
    密鑰的失效:密鑰在使用一段時間后,由于安全的需要,可以將其強制失效,但可以起用備份密鑰進行管理。如果密鑰受到非法攻擊,其也可以自動失效,以保護整個密鑰系統(tǒng)的安全。密鑰卡和存有關(guān)鍵數(shù)據(jù)的IC卡失效之后,必須回收秘密銷毀。

    密鑰管理系統(tǒng)主要分為兩大模塊:?省級密鑰管理模塊,?市級密鑰管理模塊。

    省級密鑰管理模塊的主要功能是產(chǎn)生省級主密鑰,并為各城市產(chǎn)生城市主密鑰,以密鑰卡的形式傳輸?shù)礁鞒鞘校瑫r在密鑰卡上記錄發(fā)卡信息以便跟蹤審計,密鑰卡的文件結(jié)構(gòu)和使用方法以書面形式記載。

    市級密鑰管理模塊的主要功能是生成SAM卡、生成和安裝用戶卡上的各種密鑰并且初始化用戶卡。

    1.4. 密鑰管理系統(tǒng)的運行與管理地點的設(shè)置

    考慮到全省發(fā)行統(tǒng)一的醫(yī)療保險IC卡的要求,密鑰管理系統(tǒng)應(yīng)在省醫(yī)療保險基金管理中心運行與管理。其中生成母密鑰的密碼應(yīng)在省勞動和社會保障廳封存。

    1.5. 密鑰管理系統(tǒng)的總體功能結(jié)構(gòu) 

    1) 母密鑰生成模塊

    該模塊負(fù)責(zé)生成醫(yī)療保險系統(tǒng)的根密鑰(即母密鑰),只能在省醫(yī)療保險基金管理中心使用與控制。在完成二級密鑰的生成后,應(yīng)將母密鑰卡進行封存。母密鑰的生成必須在高度安全保密的情況下進行,并由少數(shù)人進行管理。生成母密鑰的種子由相關(guān)各部門的主要負(fù)責(zé)人輸入,然后再使用安全算法進行處理,最終生成醫(yī)療保險系統(tǒng)的母密鑰。母密鑰生成之后,分成多個載體進行保存和使用。

    存放到IC卡中生成母密鑰卡(密鑰不可見)用于生成二級密鑰卡,并且每張母密鑰卡都受到PIN和外部認(rèn)證密鑰卡的保護,也就是說在生成母密鑰卡的同時也給每張母密鑰卡生成一個PIN和外部認(rèn)證密鑰,且相對應(yīng)生成外部認(rèn)證密鑰卡,在使用母密鑰卡生成二級密鑰時,首先輸入個人密碼,然后母密鑰卡和外部認(rèn)證卡進行雙向認(rèn)證,達到使用母密鑰的安全條件后才可以使用母密鑰生成下級密鑰。

    密鑰種子必須以書面的形式嚴(yán)格保密存儲且必須分開由幾個人各掌管一部分。

    母密鑰的作用是生成二級密鑰。

    2) 二級密鑰生成模塊

    用母密鑰根據(jù)醫(yī)療保險系統(tǒng)的要求,生成二級密鑰。二級密鑰包括:發(fā)卡主密鑰、市級主密鑰(為16個地/州/市各生成一個市級主密鑰)、省級應(yīng)用主密鑰。該級別的密鑰由省醫(yī)療保險基金管理中心使用與保管。

    發(fā)卡主密鑰的作用:用于生成與發(fā)卡相關(guān)的各級功能密鑰,即發(fā)放密鑰、掛失密鑰、補辦密鑰、注銷密鑰、充值密鑰、查詢密鑰。
    市級主密鑰的作用:根據(jù)系統(tǒng)要求,生成與市級應(yīng)用相關(guān)的應(yīng)用密鑰。
    省級應(yīng)用主密鑰的作用:根據(jù)系統(tǒng)功能要求,生成各種功能的省級應(yīng)用密鑰。

    3) 發(fā)卡密鑰生成模塊:該模塊將按要求生成各個市的發(fā)卡密鑰。

    4) 市級密鑰生成模塊:該模塊將按要求,用本市的市級主密鑰生成相應(yīng)的各種應(yīng)用密鑰。

    5) 省級應(yīng)用級密鑰生成模塊:該模塊將按要求,用省級應(yīng)用主密鑰生成省級各種應(yīng)用密鑰。

    6) 密鑰管理:該模塊將按要求,對所有密鑰的生成、發(fā)放進行記錄與管理,并負(fù)責(zé)各種密鑰卡的掛失、注銷、黑名單、補辦等管理。

    1.6. 密鑰的安全特性

    1) 密鑰的裝載
    密鑰的裝載采用方式,其控制過程如下:
    卡片主控密鑰在卡片主控密鑰的控制下更新;
    應(yīng)用主控密鑰在卡片主控密鑰的控制下裝載;
    應(yīng)用主控密鑰在應(yīng)用主控密鑰的控制下更新;
    應(yīng)用主工作密鑰在應(yīng)用主控密鑰的控制下裝載和更新。

    2) 密鑰的訪問
    密鑰不允許直接讀;
    密鑰必須在主控密鑰的控制下更新;
    各級密鑰不能被外界直接訪問,只能接受內(nèi)部操作系統(tǒng)發(fā)來的指令進行計算;
    計算臨時密鑰產(chǎn)生的結(jié)果只保留在卡片內(nèi)部,不能被外界直接訪問。

    3) 密鑰的屬性:密鑰的使用都有一定的限制,必須滿足密鑰屬性的要求。

    1.7. 密鑰的生成流程 

    1.8. 系統(tǒng)的發(fā)卡流程

    1) IC卡生產(chǎn)發(fā)行過程的安全機制

    當(dāng)省或城市向卡廠訂購卡片時,制造商使用傳輸密鑰裝入測試合格的IC卡芯片內(nèi)制成卡片,運送省級或城市IC管理中心。傳輸密鑰用來控制IC卡的安全傳輸,以防止卡片在生產(chǎn)商和省級或城市之間運送時被替換。
    當(dāng)省級或市級IC卡管理中心接到訂購的IC卡后,首先使用傳輸密鑰對卡片進行鑒別,以檢驗卡片的合法性,防止非法卡片。
    鑒別通過后,將省級或市級IC卡管理中心自己的主控密鑰用廠商傳輸密鑰加密,載入到IC卡中,再在IC卡中用廠商傳輸密鑰解密,得到主控密鑰用來替換掉IC卡中的傳輸密鑰,之后才可以在本系統(tǒng)內(nèi)使用主控密鑰進行密鑰的裝載。

    2) 發(fā)卡流程

    用來發(fā)行用戶卡的IC卡由指定的用戶卡制造商提供。省級或市級給每個授權(quán)的用戶卡制造商發(fā)放一張用戶卡傳輸主密鑰卡,卡廠將傳輸主密鑰裝入測試合格的IC卡芯片內(nèi)制成卡片,再運送市級IC卡應(yīng)用管理中心。
    市級IC卡管理中心首先使用用戶卡制造主密鑰卡對這些卡片進行認(rèn)證,確保卡片安全傳輸,認(rèn)證通過以后,使用市級主密鑰卡、 城市主密鑰卡授權(quán)卡、SAM卡母卡、SAM卡母卡授權(quán)將這些卡片初始化成用戶卡。
    確保卡片安全傳輸,認(rèn)證通過以后,使用市級主密鑰卡、 城市主密鑰卡授權(quán)卡、SAM卡母卡、SAM卡母卡授權(quán)將這些卡片初始化成用戶卡。

1

下一篇: PLC、DCS、FCS三大控

上一篇: 基于非接觸式IC卡的智

推薦產(chǎn)品

更多
成 人 黄 色 网 站 ·大| 亚洲综合欧美在线一区在线播放| 亚洲成人AV在线| 制服在线无码专区| 办公室熟妇人妻久久精品| 国产精品无码一区二区三区不卡| 久久精品国产99精品最新| 欧美性狂猛BBBBBBXXXXXX| 四十如虎的丰满熟妇啪啪| 亚洲色成人网站WWW永久| 白嫩极品女粉嫩喷水视频的| 国产精品三级一区二区| 久久亚洲精品成人AV无码涩涩屋 | 自拍亚洲综合在线精品| 国产AV鲁丝一区二区二区| 久久99精品国产自在现线小黄鸭 | 久久精品人人做人人爽老司机| 欧美性猛交XXXX乱大交视频| 午夜成人无码免费看网站| 曰批免费视频免费无码软件| 国产97色在线 | 国产| 久久久久久精品成人免费 | 亚洲MV砖码砖区2021在线| 97久久婷婷五月综合色D啪蜜芽| 国产成人无码精品久久久露脸| 久久久久久午夜成人影院| 日本JAPANESE 30成熟| 亚洲国产精品久久久久网站| ワンピースのエロ官网| 极品少妇被啪到呻吟喷水| 人妻丰满熟妇av无码久久洗澡| 亚洲AV美女一区二区三区| 2019理论韩国理论中文| 国产肉体XXXX裸体XXXX| 欧美日韩精品成人网站二区A∨有| 小诗的公交车日记第9章| ⅩXXⅩ内射意大利老妇| 娇小亚洲人Ms黑人| 三上悠亚SSNL-618无码播| 一边摸一边吃奶一边做爽| 国产成人亚洲精品无码最新| 美女露 0裸体无挡视频| 西西顶级艺术WWW日本超大胆| 99久久精品免费看国产| 黑人巨大精品欧美| 日日噜噜噜夜夜爽爽狠狠视频| 一区二区三区AV| 国产日产欧洲无码视频| 人人妻人人澡人人乐DVD| 亚洲综合色AAA成人无码| 国产精品秘 入口A级熟女| 欧美人与物VIDEOS另类| 亚洲欧美日韩综合久久久| 国产成人涩涩涩视频在线观看| 欧美高清VIVO最新| 亚洲熟妇无码AV在线少妇| 国产精品国产亚洲精品看不卡| 欧美人与动欧交视频| 亚洲爽爆东京爽爆东京爽爆av| 国产精品久久久久久久久免费 | 国产精品久久久久9999小说| 欧美最猛黑人XXXXX猛交| 亚洲中文字幕久久精品无码VA| 国产精品午夜无码AV体验区| 日本黄漫动漫在线观看视频| 中文字幕丰满乱子伦无码专区| 狠狠躁夜夜躁AV网站色| 婷婷久久综合九色综合97| ZEESEA在日本| 蜜臀AV在线播放| 亚洲色大成网站WWW在线| 国产熟女一区二区三区五月婷| 日韩一线无码AV毛片免费| 99999久久久久久亚洲| 久久久久久久精品免费久精品蜜桃| 新JAPANESEVIDEO乱| 国99精品无码一区二区三区| 欧美一区二区三区不卡| 中字无码AV电影在线观看网站| 久久AV高潮AV无码AV| 亚洲AV无码精品色午夜果冻不卡| 公交车强摁做开腿呻吟| 人人妻人人藻人人爽欧美一区| 做I爱直播APP| 乱码人妻Av一区二区三区| 亚洲乱码日产精品BD在线看 | 国产精品麻豆欧美日韩WW| 人人做天天爱夜夜爽2020| 99热这里有精品| 免费视频成人片在线观看| 伊人久久精品久久亚洲一区 | 夜夜春夜夜爽一区二区三区| 极品尤物一区二区三区| 亚洲AⅤ爽爽香蕉久久影片| 国产精品成人一区二区不卡| 色欲av无码爆乳亚洲区一二| 宝贝你的奶好大我想吃| 欧美熟妇精品一区二区蜜桃视频| 666西方大但人文艺术| 妺妺窝人体色WWW精品| 中文无码精品A∨在线观看不卡| 久久水蜜桃亚洲AV无码精品| 亚洲中文字幕AV在天堂| 久久精品国产亚洲AV成人 | 久久久久久国产精品免费免费男同| 亚洲VA欧洲VA日韩VA| 含羞草传媒免费进入APP老版本 | 无码专区6080YY免费视频| 国产成人亚洲精品无码最新 | 国产毛片久久久久久国产毛片| 无码国内精品久久综合88| 国产成人亚洲欧美二区综合| 调教狠扇打肿私密跪撅屁股作文| 国产V综合V亚洲欧美久久| 图片区小说区另类春色| 国产精品无码一区二区在线| 午夜无码性爽快影院6080| 国产性一交一乱一伦一色一情| 亚洲AV嫩草AV极品在线观看 | 秋霞午夜成人久久电影网| 被陌生人在地铁揉到高潮| 日韩精品卡2卡3卡4卡5| 丰满妇女强高潮ⅩXXX| 铜铜铜铜铜铜铜好多疼| 国产欧美国产综合每日更新| 亚洲AV无码成H人动漫网站| 狠狠躁夜夜躁人妻蜜臂AV| 亚洲无AV码一区二区三区| 乱人伦人妻中文字幕在线入口 | 少妇熟女视频一区二区三区| 国产成人亚洲综合A∨| 亚洲AⅤ永久无码精品毛片| 精品久久久久久中文字幕| 野花日本大全免费观看版动漫| 馒头型B好还是蝴蝶型B | 人妻少妇久久久久久97人妻| 多毛BGMBGMBGM胖在| 五十路熟妇无码专区| 精品国产乱码久久久久久蜜桃| 一二三四视频社区3在线高清| 男配每天都在体内成结节| 被窝影院午夜无码国产| 天堂8在线新版官网| 国内精品久久久久精品| 亚洲最大天堂无码精品区| 欧美成人影院亚洲综合图| 成人日韩熟女高清视频一区| 无码国产精品久久一区免费| 精产国品一二三产区9977| 在线观看激情无码成人AV| 青草伊人久久综在合线亚洲| 国产AV麻豆MAG剧集| 亚洲AV无码专区国产乱码电影 | 天天摸夜夜添添到高潮水汪汪| 国内少妇偷人精品视频免费| 一本一道久久A久久精品综合| 欧美日韩人妻精品一区二区三区| 公交车里抓着摇曳的手环诗情| 亚洲AV综合A∨一区二区| 蜜桃国产乱码精品一区二区三区 | 免费观看电视在线高清| 趁夫不在给给公侵犯了| 小雪好湿用力啊进来轻点 | 少妇人妻无码专区视频| 国内色母与进口色母区别| 中文精品久久久久国产| 日韩码一码二码三码区别| 国产最好的高清播放机品牌| 中文字幕AV无码免费一区| 少妇被黑人到高潮喷白浆| 精品国产乱码一区二区三区| 99久久综合狠狠综合久久| 无码国产精品一区二区VR老人 | 黑人巨大精品欧美黑寡妇| 99久久国产综合精品五月天喷水| 四虎永久在线精品国产馆V视影院| 精品一区二区三区免费视频| XX性欧美肥妇精品久久久久久| 性欧美ⅩXXXX极品少妇| 迷迷糊糊挺进岳身体| 国产AV无码专区亚洲AⅤ| 亚洲中文字幕在线第六区| 日韩视频一二三区2021| 精品视频一区二区三区在线观看| MD豆传媒一二三区进站口在线看| 性做久久久久久久久不卡| 欧美成人猛片AAAAAAA| 国产色视频网站免费| 97人妻人人揉人人躁人人爽| 挺进朋友人妻的身体里| 满18岁夜里禁用100款APP| 国产精品内射后入合集| 18禁爆乳无遮挡免费观看日本动| 无码国产偷倩在线播放| 免费中国最大但人文艺术| 国产日韩精品SUV| YY111111人妻影院| 亚洲欧洲成人AV电影网| 少妇精品久久久一区二区| 乱人伦人妻中文字幕在线入口|