当前位置: 首页 > wzjs >正文

代做毕业设计的网站网络营销公司名称

代做毕业设计的网站,网络营销公司名称,学校网站开发系统的背景,成都怎么成立网站2.6.4.6 密钥替换 会话密钥可通过受保护的TLV命令(见第5.5.4节)提供新密钥和新的初始MAC链值进行替换。 密钥替换后,用于计算加密ICV(初始校验值)的数据块计数器应重置为初始值。 2.6.5 密码算法协商、算法及密钥长度…

2.6.4.6 密钥替换

会话密钥可通过受保护的TLV命令(见第5.5.4节)提供新密钥和新的初始MAC链值进行替换。
密钥替换后,用于计算加密ICV(初始校验值)的数据块计数器应重置为初始值。


2.6.5 密码算法协商、算法及密钥长度

本节描述eUICCRSP服务器在TLS协议之上的应用层密码算法协商机制。TLS自身协商机制见第2.6.6.1节,应用层协商独立于TLS。

1. 协商流程
  • 每次RSP会话开始时,eUICC与RSP服务器通过通用双向认证流程(见第3.0.1节)协商密码算法。

  • 算法选择基于RSP服务器证书(CERT.XXauth.SIG)的签名算法,并受限于表4c和4d定义的算法集合。

2. 算法协商步骤
  1. eUICC提供支持列表

    • ES9+.InitiateAuthentication函数中,eUICC声明其支持的eSIM CA根证书公钥标识符(用于签名验证与生成)。

  2. RSP服务器选择证书链

    • SM-DP+选择一条以eUICC支持的eSIM CA根证书为终点的证书链(CERT.XXauth.SIG)。

    • 证书链中所有证书的签名算法必须一致(确保接收方能验证证书链和签名)。

3. 算法确定规则

根据CERT.XXauth.SIG的签名算法,会话中使用的密码算法按下表确定:

证书签名算法及参数密钥协商算法及参数PPP对称算法SM-XX签名哈希算法
ECDSA, NIST P-256ECKA, NIST P-256, SHA-256AES-CBC-128, AES-CMAC-128同证书签名算法(当前仅SHA-256)
ECDSA, BrainpoolP256r1ECKA, BrainpoolP256r1, SHA-256AES-CBC-128, AES-CMAC-128同证书签名算法
ECDSA, FRP256V1ECKA, FRP256V1, SHA-256AES-CBC-128, AES-CMAC-128同证书签名算法
SM2签名ECKA, SM2曲线, SM3SM4-CBC, SM4-CMACSM3

  • ECDSA遵循GlobalPlatform卡规范修订版E [12]。

  • ECKA算法定义见第2.6.4节。

  • 当前哈希算法限制为SHA-256(SM2/SM3除外)。

4. 算法参考标准
  • NIST P-256:NIST数字签名标准[29]

  • BrainpoolP256r1:RFC 5639 [18](BSI推荐)

  • FRP256V1:ANSSI ECC [20](法国国家网络安全局推荐)

  • AES-CBC-128:NIST SP 800-38A [83]

  • AES-CMAC-128:NIST SP 800-38B [84]

  • SM2/SM3/SM4:中国国密算法(RFC 8998 [96]、[93]-[95])

5. 实现要求
  • eUICC预置参数

    • 出厂时须预装至少两组椭圆曲线参数(需对应eSIM CA支持)。

  • RSP服务器兼容性

    • 须支持所属eSIM CA信任链下的所有曲线参数。

  • 签名算法灵活性

    • eUICC可使用与RSP服务器不同的签名算法(需双方支持),由RSP服务器在ES9+.InitiateAuthentication响应中指定(字段euiccCiPKIdToBeUsed)。

    • 对于配置文件安装结果等签名,eUICC必须使用RSP服务器指定的算法;其他通知类签名则沿用配置文件下载安装流程中选择的算法(见表4d)。


表4d:eUICC签名算法集合

eUICC证书签名算法及参数签名哈希算法
ECDSA, NIST P-256同证书签名算法(SHA-256)
ECDSA, BrainpoolP256r1同证书签名算法
ECDSA, FRP256V1同证书签名算法
SM2签名SM3

核心要点

  1. 分层安全:TLS负责传输层加密,应用层算法通过证书链动态协商。

  2. 国密支持:SM2/SM3/SM4算法与国际标准(AES/ECDSA)并行,满足区域合规要求。

  3. 前向兼容:通过预置多组参数支持未来算法升级。

该机制确保RSP生态在灵活适配不同密码标准的同时,维持高安全性与互操作性。

http://www.dtcms.com/wzjs/448821.html

相关文章:

  • 专门查建设项目的网站杭州网站免费制作
  • 自己做的网站打不开是什么原因制造业中小微企业
  • 城建公司建设网站基础资料微信卖货小程序怎么做
  • 企业网站蓝色模板下载微商怎么引流被加精准粉
  • 徐州做网站哪里好优化搜狗排名
  • 嘉祥县建设局网站重庆seo是什么
  • c语言做网站的代码百度关键词优化软件
  • 网站建设如何上传图片百度人工客服电话怎么转人工
  • 傻瓜式网站开发服务器租用
  • 用asp.net做的网站模板下载全国疫情的最新数据
  • 品牌网站设计制作找哪家爱廷玖达泊西汀
  • 给人做设计的网站网络营销课程作业
  • seo关键词大搜长沙seo网站优化公司
  • 设计师兼职网站没广告的视频播放器app
  • 做好网站怎么做app网站检测中心
  • 滕州外贸网站建设武汉做网页推广公司
  • 怎么自己做免费网站篮网目前排名
  • 做冰淇淋生意网站外包公司和劳务派遣的区别
  • 建筑装饰和网站建设哪个好整合营销传播理论
  • 重庆学校网站建设镇江网页设计
  • 网站建设 预付款网络营销优化培训
  • 局域网内建设网站平台推广引流
  • 四平做网站佳业首页刚刚刚刚刚刚刚刚刚刚刚刚刚刚刚
  • 天津 论坛网站制作公司净水器十大品牌
  • 十佳网站网站页面优化方案
  • 做销售网站要多少钱网站管理工具
  • 重庆网站建设网领科技云推广
  • WordPress tag 分类自动优化句子的软件
  • 网站设计与开发怎么做百度竞价广告怎么收费
  • 国外网站兼职做效果图中山百度seo排名公司