金融IC卡密钥管理系统的设计与实现
致谢 | 第5-6页 |
摘要 | 第6-7页 |
ABSTRACT | 第7页 |
目录 | 第8-11页 |
1 绪论 | 第11-21页 |
1.1 研究背景 | 第11-12页 |
1.2 研究现状 | 第12-16页 |
1.2.1 密码学研究现状 | 第12-13页 |
1.2.2 IC卡密钥管理系统研究现状 | 第13-14页 |
1.2.3 密钥管理系统发展趋势 | 第14-16页 |
1.3 研究意义 | 第16-17页 |
1.4 研究思路和主要工作 | 第17-18页 |
1.5 论文组织结构 | 第18-21页 |
2 相关技术背景介绍 | 第21-27页 |
2.1 金融IC卡及存在的问题 | 第21-22页 |
2.2 密钥管理 | 第22-24页 |
2.2.1 密钥管理的基本概念 | 第23页 |
2.2.2 密钥管理的目标、威胁及对策 | 第23-24页 |
2.3 加密算法 | 第24-26页 |
2.3.1 数据加密标准DES | 第24-25页 |
2.3.2 公钥加密算法RSA | 第25页 |
2.3.3 安全散列算法SHA | 第25-26页 |
2.3.4 椭圆曲线公钥密码算法SM2 | 第26页 |
2.3.5 密码杂凑算法SM3 | 第26页 |
2.3.6 分组密码算法SM4 | 第26页 |
2.4 小结 | 第26-27页 |
3 需求分析 | 第27-33页 |
3.1 总体需求 | 第27-28页 |
3.1.1 功能性需求 | 第27-28页 |
3.1.2 非功能性需求 | 第28页 |
3.2 密钥种类 | 第28-31页 |
3.2.1 管理密钥 | 第29页 |
3.2.2 业务密钥 | 第29-31页 |
3.3 小结 | 第31-33页 |
4 系统设计 | 第33-45页 |
4.1 设计原则 | 第33页 |
4.2 总体部署 | 第33-35页 |
4.3 总体结构 | 第35-38页 |
4.3.1 系统逻辑结构 | 第36-37页 |
4.3.2 系统用户结构 | 第37-38页 |
4.4 功能结构及子系统划分 | 第38-42页 |
4.4.1 密钥生成 | 第38-39页 |
4.4.2 密钥管理服务 | 第39-40页 |
4.4.3 安全认证 | 第40-41页 |
4.4.4 审计服务 | 第41-42页 |
4.5 密钥管理系统与应用系统的对接 | 第42-43页 |
4.5.1 密钥服务接口 | 第42页 |
4.5.2 与数据准备系统对接 | 第42-43页 |
4.5.3 与发卡系统对接 | 第43页 |
4.5.4 与交易系统对接 | 第43页 |
4.6 小结 | 第43-45页 |
5 系统实现 | 第45-75页 |
5.1 密钥生成子系统 | 第45-47页 |
5.1.1 加密机配置 | 第45页 |
5.1.2 密钥算法配置 | 第45-46页 |
5.1.3 对称密钥自动生成 | 第46-47页 |
5.2 密钥服务模块 | 第47-53页 |
5.2.1 控制进程kms console | 第47-49页 |
5.2.2 服务进程kmssrv | 第49-52页 |
5.2.3 报文格式定义 | 第52页 |
5.2.4 配置文件 | 第52-53页 |
5.3 密钥服务接口 | 第53-59页 |
5.3.1 打开设备 | 第53-54页 |
5.3.2 关闭设备 | 第54页 |
5.3.3 创建会话 | 第54-55页 |
5.3.4 关闭会话 | 第55页 |
5.3.5 随机数 | 第55页 |
5.3.6 数据加密 | 第55-56页 |
5.3.7 数据解密 | 第56-57页 |
5.3.8 计算数据MAC | 第57-59页 |
5.4 对称密钥服务 | 第59-72页 |
5.4.1 密钥生成 | 第59-60页 |
5.4.2 密钥分散 | 第60-62页 |
5.4.3 密钥导入 | 第62-64页 |
5.4.4 密钥导出 | 第64-66页 |
5.4.5 密钥备份 | 第66-68页 |
5.4.6 密钥恢复 | 第68-70页 |
5.4.7 密码机登录状态查询 | 第70-71页 |
5.4.8 密钥状态查询 | 第71页 |
5.4.9 MAC校验 | 第71-72页 |
5.5 密钥对自动生成模块 | 第72-73页 |
5.6 小结 | 第73-75页 |
6 系统测试与分析 | 第75-81页 |
6.1 密钥管理系统的测试环境 | 第75页 |
6.1.1 硬件环境 | 第75页 |
6.1.2 软件环境 | 第75页 |
6.2 测试步骤 | 第75-76页 |
6.3 测试内容 | 第76-80页 |
6.4 小结 | 第80-81页 |
7 结论 | 第81-83页 |
参考文献 | 第83-85页 |
作者简历及攻读硕士学位期间取得的研究成果 | 第85-89页 |
学位论文数据集 | 第89页 |