当前位置: 首页 > news >正文

做网站不用tomcat行吗南京网站设计

做网站不用tomcat行吗,南京网站设计,运城 网站建设,网站搬家 数据库2.6.4.6 密钥替换 会话密钥可通过受保护的TLV命令(见第5.5.4节)提供新密钥和新的初始MAC链值进行替换。 密钥替换后,用于计算加密ICV(初始校验值)的数据块计数器应重置为初始值。 2.6.5 密码算法协商、算法及密钥长度…

2.6.4.6 密钥替换

会话密钥可通过受保护的TLV命令(见第5.5.4节)提供新密钥和新的初始MAC链值进行替换。
密钥替换后,用于计算加密ICV(初始校验值)的数据块计数器应重置为初始值。


2.6.5 密码算法协商、算法及密钥长度

本节描述eUICCRSP服务器在TLS协议之上的应用层密码算法协商机制。TLS自身协商机制见第2.6.6.1节,应用层协商独立于TLS。

1. 协商流程
  • 每次RSP会话开始时,eUICC与RSP服务器通过通用双向认证流程(见第3.0.1节)协商密码算法。

  • 算法选择基于RSP服务器证书(CERT.XXauth.SIG)的签名算法,并受限于表4c和4d定义的算法集合。

2. 算法协商步骤
  1. eUICC提供支持列表

    • ES9+.InitiateAuthentication函数中,eUICC声明其支持的eSIM CA根证书公钥标识符(用于签名验证与生成)。

  2. RSP服务器选择证书链

    • SM-DP+选择一条以eUICC支持的eSIM CA根证书为终点的证书链(CERT.XXauth.SIG)。

    • 证书链中所有证书的签名算法必须一致(确保接收方能验证证书链和签名)。

3. 算法确定规则

根据CERT.XXauth.SIG的签名算法,会话中使用的密码算法按下表确定:

证书签名算法及参数密钥协商算法及参数PPP对称算法SM-XX签名哈希算法
ECDSA, NIST P-256ECKA, NIST P-256, SHA-256AES-CBC-128, AES-CMAC-128同证书签名算法(当前仅SHA-256)
ECDSA, BrainpoolP256r1ECKA, BrainpoolP256r1, SHA-256AES-CBC-128, AES-CMAC-128同证书签名算法
ECDSA, FRP256V1ECKA, FRP256V1, SHA-256AES-CBC-128, AES-CMAC-128同证书签名算法
SM2签名ECKA, SM2曲线, SM3SM4-CBC, SM4-CMACSM3

  • ECDSA遵循GlobalPlatform卡规范修订版E [12]。

  • ECKA算法定义见第2.6.4节。

  • 当前哈希算法限制为SHA-256(SM2/SM3除外)。

4. 算法参考标准
  • NIST P-256:NIST数字签名标准[29]

  • BrainpoolP256r1:RFC 5639 [18](BSI推荐)

  • FRP256V1:ANSSI ECC [20](法国国家网络安全局推荐)

  • AES-CBC-128:NIST SP 800-38A [83]

  • AES-CMAC-128:NIST SP 800-38B [84]

  • SM2/SM3/SM4:中国国密算法(RFC 8998 [96]、[93]-[95])

5. 实现要求
  • eUICC预置参数

    • 出厂时须预装至少两组椭圆曲线参数(需对应eSIM CA支持)。

  • RSP服务器兼容性

    • 须支持所属eSIM CA信任链下的所有曲线参数。

  • 签名算法灵活性

    • eUICC可使用与RSP服务器不同的签名算法(需双方支持),由RSP服务器在ES9+.InitiateAuthentication响应中指定(字段euiccCiPKIdToBeUsed)。

    • 对于配置文件安装结果等签名,eUICC必须使用RSP服务器指定的算法;其他通知类签名则沿用配置文件下载安装流程中选择的算法(见表4d)。


表4d:eUICC签名算法集合

eUICC证书签名算法及参数签名哈希算法
ECDSA, NIST P-256同证书签名算法(SHA-256)
ECDSA, BrainpoolP256r1同证书签名算法
ECDSA, FRP256V1同证书签名算法
SM2签名SM3

核心要点

  1. 分层安全:TLS负责传输层加密,应用层算法通过证书链动态协商。

  2. 国密支持:SM2/SM3/SM4算法与国际标准(AES/ECDSA)并行,满足区域合规要求。

  3. 前向兼容:通过预置多组参数支持未来算法升级。

该机制确保RSP生态在灵活适配不同密码标准的同时,维持高安全性与互操作性。

http://www.cadmedia.cn/news/14113.html

相关文章:

  • 网站建设一点通情感营销案例
  • 科技网络公司名字石家庄seo外包公司
  • 眉山市网站建设百度指数怎么算
  • 泰安网站建设工作室搜索引擎优化分析报告
  • 南山公司网站建设网络推广有前途吗
  • wordpress 产品多个分类app排名优化
  • 常州微信网站建设案例全国知名网站排名
  • 伊利牛奶企业网站建设宁波seo快速排名
  • 美丽乡村 村级网站建设公众号推广平台
  • 江门网站建设哪家快各行业关键词
  • 网站关键词优化排名推荐入门seo技术教程
  • 上海企业招聘网seo优化的内容有哪些
  • 山东建设项目环境影响登记网站网络销售哪个平台最好
  • 网站开发使用哪种工具好深圳网站建设方案
  • 苏州市建设中心网站首页湖州seo排名
  • 能免费建手机网站吗泰安做百度推广的公司
  • 北京企业网站建设哪家好友链对网站seo有帮助吗
  • 无锡建设公司网站kol营销模式
  • 搜索大全引擎入口网站windows优化
  • u8无可用数据源西安seo专员
  • 辽阳市网站建设百度地图关键词排名优化
  • 黄骅市疫情最新消息上海百度推广优化排名
  • 品牌网站建设方网络营销与直播电商专业
  • 网站建设的费用预算线上推广的公司
  • 网站建设学习心得下载百度免费版
  • 创口贴设计网站官网网络推广企业
  • 商城网站有免费建设的吗微信推广费用一般多少
  • 网站发布和推广百度ai搜索引擎
  • 盐城网站制作推广优化
  • 江都住房和建设局网站软文是什么文章