Advertisement

SCP02安全通道 GP卡更新

  • 5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:DOC


简介:
SCP02安全通道GP卡更新是一篇关于改进或新增站点安保措施的文章,详细介绍了最新版GP卡功能与使用规则的变化,以增强设施的安全性和效率。 本段落深入解析了GP卡SCP02安全通道中的关键技术细节,主要包括过程密钥的生成及使用方式以及认证过程中涉及的关键步骤。 ### 一、过程密钥 #### 1.1 初始密钥 - **S-ENC**:404142434445464748494a4b4c4d4e4f - **S-MAC**:404142434445464748494a... - **DEK**:同上,省略以保持格式一致。 - **指令计数器值**:002c(用于INITIALIZEUPDATE命令的响应数据) #### 1.2 过程密钥生成 过程密钥包括C-MAC、R-MAC、S-ENC和S-DEK等,这些密钥是基于初始密钥通过特定算法生成。 - **C-MAC Session Key**:使用3DES-CBC算法,输入为S-MAC密钥与DerivationData。其中DerivationData的格式为Constant(2bytes)|SequenceCounter(2bytes)|00,此处Constant为0101,SequenceCounter为002c。 - DerivationData = 0101|序列计数器值 - C-MAC Session Key:生成结果 - **R-MAC Session Key**:与C-MAC类似但使用不同的常量(即Constant为0102)。 - **S-ENC Session Key**:使用不同的常量,具体格式同上。 - **S-DEK Session Key**:同样基于初始密钥生成,并且采用特定的DerivationData进行计算得出结果。 ### 二、认证过程 该过程中涉及的数据包括Host Challenge(主机挑战)、Card Challenge以及ICV等。这些数据利用过程密钥完成加密解密操作,以验证交易的安全性。 #### 2.1 Host Challenge和Card Challenge - **认证请求**:包含特定格式的命令。 - **认证响应**:返回值及ICV初始验证码 - **DerivationData**:由Host Challenge、Sequence Counter、Card Challenge以及ICV组成。 #### 2.2 第一次认证 在第一次认证中,使用3DES-CBC算法加密生成CardCryptogram,并通过内部验证确保其正确性以确认交易的安全性。 #### 2.3 第二次认证 第二次认证进一步利用上述方法生成新的CardCryptogram并更新ICV值。这一步骤同样依赖于过程密钥及相应DerivationData的计算结果。 #### 2.4 ICV更新 最后,通过DES-CBC算法使用C-MAC Session Key和特定数据来更新ICV以确保认证流程的安全性与完整性。 ### 结论 GP卡SCP02安全通道的设计充分考虑了安全性与效率之间的平衡。它通过对初始密钥进行加密变换生成过程密钥,并利用这些过程密钥对认证数据执行复杂的加密解密操作,从而保障交易的高安全性。整个机制不仅涉及多种密钥的生成及使用,还涵盖了各种高级算法的应用,确保了安全的数据传输环境。

全部评论 (0)

还没有任何评论哟~
客服
客服
  • SCP02 GP
    优质
    SCP02安全通道GP卡更新是一篇关于改进或新增站点安保措施的文章,详细介绍了最新版GP卡功能与使用规则的变化,以增强设施的安全性和效率。 本段落深入解析了GP卡SCP02安全通道中的关键技术细节,主要包括过程密钥的生成及使用方式以及认证过程中涉及的关键步骤。 ### 一、过程密钥 #### 1.1 初始密钥 - **S-ENC**:404142434445464748494a4b4c4d4e4f - **S-MAC**:404142434445464748494a... - **DEK**:同上,省略以保持格式一致。 - **指令计数器值**:002c(用于INITIALIZEUPDATE命令的响应数据) #### 1.2 过程密钥生成 过程密钥包括C-MAC、R-MAC、S-ENC和S-DEK等,这些密钥是基于初始密钥通过特定算法生成。 - **C-MAC Session Key**:使用3DES-CBC算法,输入为S-MAC密钥与DerivationData。其中DerivationData的格式为Constant(2bytes)|SequenceCounter(2bytes)|00,此处Constant为0101,SequenceCounter为002c。 - DerivationData = 0101|序列计数器值 - C-MAC Session Key:生成结果 - **R-MAC Session Key**:与C-MAC类似但使用不同的常量(即Constant为0102)。 - **S-ENC Session Key**:使用不同的常量,具体格式同上。 - **S-DEK Session Key**:同样基于初始密钥生成,并且采用特定的DerivationData进行计算得出结果。 ### 二、认证过程 该过程中涉及的数据包括Host Challenge(主机挑战)、Card Challenge以及ICV等。这些数据利用过程密钥完成加密解密操作,以验证交易的安全性。 #### 2.1 Host Challenge和Card Challenge - **认证请求**:包含特定格式的命令。 - **认证响应**:返回值及ICV初始验证码 - **DerivationData**:由Host Challenge、Sequence Counter、Card Challenge以及ICV组成。 #### 2.2 第一次认证 在第一次认证中,使用3DES-CBC算法加密生成CardCryptogram,并通过内部验证确保其正确性以确认交易的安全性。 #### 2.3 第二次认证 第二次认证进一步利用上述方法生成新的CardCryptogram并更新ICV值。这一步骤同样依赖于过程密钥及相应DerivationData的计算结果。 #### 2.4 ICV更新 最后,通过DES-CBC算法使用C-MAC Session Key和特定数据来更新ICV以确保认证流程的安全性与完整性。 ### 结论 GP卡SCP02安全通道的设计充分考虑了安全性与效率之间的平衡。它通过对初始密钥进行加密变换生成过程密钥,并利用这些过程密钥对认证数据执行复杂的加密解密操作,从而保障交易的高安全性。整个机制不仅涉及多种密钥的生成及使用,还涵盖了各种高级算法的应用,确保了安全的数据传输环境。
  • GPSCP02
    优质
    《GP卡安全通道》是一款以科幻世界为背景的安全策略游戏,玩家需要通过复杂的谜题和挑战来保护或获取至关重要的卡片信息。游戏中充满了紧张刺激的解密环节和决策时刻,让玩家沉浸在高科技与风险并存的游戏体验中。 GP卡的脚本流程包括内部认证和外部认证以建立安全通道,并计算APDU的MAC值,涉及相关DES计算工具。
  • Windows 2008 R2
    优质
    本安全更新针对Windows Server 2008 R2系统中的已知漏洞进行修复和改进,旨在增强系统的整体安全性,保护用户免受最新的网络威胁。 Windows 6.1-KB4486564-x64 和 Windows 6.1-KB4480960-x64 是适用于 Windows Server 2008 R2 的安全补丁。
  • NC65补丁.rar
    优质
    NC65安全更新补丁包含针对最新威胁和漏洞的关键修复程序,旨在增强软件的安全性和稳定性。建议所有用户尽快安装以保障系统安全。 用友 NC 是一款专为企业设计的管理软件,在近万家大中型企业得到广泛应用。它提供了一个集成化的 IT 解决方案平台,涵盖建模、开发、继承、运行及管理系统的一体化服务,并且其代码实现逻辑存在多处反序列化漏洞。 2020年6月4日,一家国内安全组织披露了用友 NC 存在的远程命令执行“零日”(0-Day)漏洞。经过详细分析后确认该漏洞真实存在:攻击者可以通过构造特定的 HTTP 请求,在目标服务器上成功执行任意命令,从而可能引发严重的信息泄露事件。鉴于已公开利用此漏洞的相关源代码信息,建议用户尽快采取措施修复这一安全问题。 ### 攻击原理 使用 UClient 访问用友 NC 时,实质是通过一个嵌入了 Java 运行环境的专用浏览器(即 UBroswer)来解决在不同设备上运行 applet 的兼容性问题。经过分析得知,在用户目录下会创建 uclient 文件夹,并且该文件夹中包含如 NCLogin65.jar 等多个关键组件,以及 nc_client_home 中的一些依赖代码和 jar 包。 通过反编译工具 Luyten 查看 NCLogin65.jar 的内容后发现,系统内部广泛使用了序列化方式来传输数据。进一步调试 LoginUI 类中的 login 方法时,在 loginImple 方法中多次调用了 NCLocator 的 lookup 方法以查找并操作 Service 接口。这些接口实际由 RmiNCLocator 类处理,并且其中的 lookup 方法疑似存在 JNDI 注入漏洞,这使攻击者能够通过构造特定请求来利用该漏洞。 黑客可通过此方法在目标服务器上执行任意命令,而目前尚无针对这一问题的安全补丁发布,因此被归类为“零日”级别威胁。一旦被成功利用,可能导致对整个系统的完全控制,并可能获取到敏感数据信息。 ### 影响范围 此次漏洞影响所有版本的用友 NC 系统。
  • NC57合集包
    优质
    NC57安全更新合集包是针对NC57系统推出的一系列软件升级和补丁集合,旨在增强系统的安全性、稳定性和兼容性,为用户提供更加可靠的操作环境。 NC57安全补丁集合包含了针对该版本的多项修复措施。
  • WebLogic 10.3.6 补丁
    优质
    本安全更新补丁针对Oracle WebLogic Server 10.3.6版本,旨在修复已知的安全漏洞和问题,增强系统的安全性与稳定性。 对于WebLogic 10.3.6版本的安全补丁,可以有效修补反序列化安全问题,并包含详细的安装手册。这些都是在我成功安装后整理的,按照步骤直接安装即可顺利完成。
  • Navicat 17补丁
    优质
    Navicat 17发布了一个重要的安全更新补丁,旨在增强软件的安全性并修复已知漏洞。此次更新进一步保护用户数据免受潜在威胁。 Navicat 17的安全补丁已发布。
  • Windows 6.1-KB4012215-x64
    优质
    这是一个适用于Windows 7和Windows Server 2008 R2 x64系统的安全更新包(KB4012215),旨在修复系统中的漏洞,增强系统安全性。 Windows 6.1-KB4012215-x64_A777B8C251DCD8378ECDAF81AEFBE7F9009C72B.MSU 是适用于 Windows 7 的安全补丁,可以在微软官方网站上找到原版。