当前位置: 首页 > wzjs >正文

代做毕业设计的网站seo渠道

代做毕业设计的网站,seo渠道,网站建设与建设,黄山新洲建设集团网站2.6.4.6 密钥替换 会话密钥可通过受保护的TLV命令(见第5.5.4节)提供新密钥和新的初始MAC链值进行替换。 密钥替换后,用于计算加密ICV(初始校验值)的数据块计数器应重置为初始值。 2.6.5 密码算法协商、算法及密钥长度…

2.6.4.6 密钥替换

会话密钥可通过受保护的TLV命令(见第5.5.4节)提供新密钥和新的初始MAC链值进行替换。
密钥替换后,用于计算加密ICV(初始校验值)的数据块计数器应重置为初始值。


2.6.5 密码算法协商、算法及密钥长度

本节描述eUICCRSP服务器在TLS协议之上的应用层密码算法协商机制。TLS自身协商机制见第2.6.6.1节,应用层协商独立于TLS。

1. 协商流程
  • 每次RSP会话开始时,eUICC与RSP服务器通过通用双向认证流程(见第3.0.1节)协商密码算法。

  • 算法选择基于RSP服务器证书(CERT.XXauth.SIG)的签名算法,并受限于表4c和4d定义的算法集合。

2. 算法协商步骤
  1. eUICC提供支持列表

    • ES9+.InitiateAuthentication函数中,eUICC声明其支持的eSIM CA根证书公钥标识符(用于签名验证与生成)。

  2. RSP服务器选择证书链

    • SM-DP+选择一条以eUICC支持的eSIM CA根证书为终点的证书链(CERT.XXauth.SIG)。

    • 证书链中所有证书的签名算法必须一致(确保接收方能验证证书链和签名)。

3. 算法确定规则

根据CERT.XXauth.SIG的签名算法,会话中使用的密码算法按下表确定:

证书签名算法及参数密钥协商算法及参数PPP对称算法SM-XX签名哈希算法
ECDSA, NIST P-256ECKA, NIST P-256, SHA-256AES-CBC-128, AES-CMAC-128同证书签名算法(当前仅SHA-256)
ECDSA, BrainpoolP256r1ECKA, BrainpoolP256r1, SHA-256AES-CBC-128, AES-CMAC-128同证书签名算法
ECDSA, FRP256V1ECKA, FRP256V1, SHA-256AES-CBC-128, AES-CMAC-128同证书签名算法
SM2签名ECKA, SM2曲线, SM3SM4-CBC, SM4-CMACSM3

  • ECDSA遵循GlobalPlatform卡规范修订版E [12]。

  • ECKA算法定义见第2.6.4节。

  • 当前哈希算法限制为SHA-256(SM2/SM3除外)。

4. 算法参考标准
  • NIST P-256:NIST数字签名标准[29]

  • BrainpoolP256r1:RFC 5639 [18](BSI推荐)

  • FRP256V1:ANSSI ECC [20](法国国家网络安全局推荐)

  • AES-CBC-128:NIST SP 800-38A [83]

  • AES-CMAC-128:NIST SP 800-38B [84]

  • SM2/SM3/SM4:中国国密算法(RFC 8998 [96]、[93]-[95])

5. 实现要求
  • eUICC预置参数

    • 出厂时须预装至少两组椭圆曲线参数(需对应eSIM CA支持)。

  • RSP服务器兼容性

    • 须支持所属eSIM CA信任链下的所有曲线参数。

  • 签名算法灵活性

    • eUICC可使用与RSP服务器不同的签名算法(需双方支持),由RSP服务器在ES9+.InitiateAuthentication响应中指定(字段euiccCiPKIdToBeUsed)。

    • 对于配置文件安装结果等签名,eUICC必须使用RSP服务器指定的算法;其他通知类签名则沿用配置文件下载安装流程中选择的算法(见表4d)。


表4d:eUICC签名算法集合

eUICC证书签名算法及参数签名哈希算法
ECDSA, NIST P-256同证书签名算法(SHA-256)
ECDSA, BrainpoolP256r1同证书签名算法
ECDSA, FRP256V1同证书签名算法
SM2签名SM3

核心要点

  1. 分层安全:TLS负责传输层加密,应用层算法通过证书链动态协商。

  2. 国密支持:SM2/SM3/SM4算法与国际标准(AES/ECDSA)并行,满足区域合规要求。

  3. 前向兼容:通过预置多组参数支持未来算法升级。

该机制确保RSP生态在灵活适配不同密码标准的同时,维持高安全性与互操作性。

http://www.dtcms.com/wzjs/296423.html

相关文章:

  • 做照片书的模板下载网站好青岛关键词排名提升
  • 做网站被坑百度知道登录
  • 做微信推送网站网络营销比较好的企业
  • 广州住房建设部网站安装百度到桌面
  • 网站漂浮如何成为app推广代理
  • wordpress如何开启redis西安排名seo公司
  • 我要制作网站网站推广软件
  • 网站备案详细最新流程html+css网页制作成品
  • 天河网站+建设信科网络怎么做网页设计的页面
  • wordpress设置恢复安卓优化大师app下载安装
  • 建网站商城有哪些公司百度权重什么意思
  • wordpress个人博客主题站长工具seo综合查询怎么关闭
  • 安福网站建设域名服务器ip地址查询
  • 长沙有效的可以看的网站广州网站推广联盟
  • 论坛网站建设需要多少钱seo推广优化的方法
  • 哈尔滨信息工程学院地址重庆做seo外包的
  • 双流网站建设微信管理系统
  • 网站搭建开发站优云seo优化
  • 那些网站是php开发的百度下载app下载
  • 上海网站制作策划河南网站建设制作
  • 乐从网站建设百度首页纯净版怎么设置
  • 学做早餐网站网络推广外包怎么样
  • 短网址在线生成哪个好网站怎么优化推荐
  • 商标注册查询官网app廊坊网站seo
  • 宁波seo快速优化教程宁波seo外包推广排名
  • 做网站克隆快速刷排名seo软件
  • 个人网站建设毕业论文网络推广方法有哪些
  • 软件网站下载seo资讯网
  • 网站 成功因素引擎优化seo是什么
  • 网站建设 图标在哪里可以找到网站