欢迎来到天天文库
浏览记录
ID:43476079
大小:2.20 MB
页数:163页
时间:2019-10-06
《RACAL编程手册5》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、RACAL编程手册1.10版RACAL编程手册5第一篇编程指南61.1简要介绍61.2一般说明61.3三倍DES运算71.3.1密钥的用法71.3.2密钥的加密方案71.4密钥的生成、输入和输出91.5命令消息格式91.5.1TCP/IP方式91.5.2串口Async方式101.6响应消息格式101.6.1TCP/IP方式101.6.2串口Async方式111.7数据的表示121.7.1ASCII字符编码121.7.2EBCDIC字符编码131.7.3EBCDIC码至ASCII码的转换表151.8输入/输出流控制161.9错误控制171
2、.10多HSM的使用171.11用户存储181.11.1分配和使用索引181.11.2指定存储数据191.12通过一台连接在HSM上的打印机打印201.13禁止弱密钥和半弱密钥211.13.1DES弱密钥211.13.2DES半弱密钥211.14本地主密钥221.14.1LMK表221.14.2标准测试用LMK集231.15本地主密钥变种231.16本地主密钥三DES变量方案251.16.1一般说明251.16.2密钥类型表261.16.3密钥方案表27第二篇主机命令282.1一般说明282.2通用密钥管理命令282.2.1生成密钥29
3、2.2.2生成并打印一个成份302.2.3生成一个密钥并以分开的成份形式打印322.2.4由密的成份组成一个密钥34RACAL编程手册1.10版北京江南科友公司www.union-tech.net.cn第163页日期:2003-8-22RACAL编程手册1.10版2.2.5输入一个密钥352.2.6输出一个密钥362.2.7转换密钥方案372.3区域主密钥(ZMK)管理382.3.1生成并打印一个ZMK成份392.3.2由三个ZMK成份组成一个ZMK412.3.3由2到9个ZMK成份组成一个ZMK422.3.4将ZMK由ZMK转为LMK
4、加密442.4区域PIN密钥(ZPK)管理462.4.1生成一个ZPK472.4.2将ZPK由ZMK转为LMK加密482.4.3将ZPK由LMK转为ZMK加密502.5区域加密密钥,区域认证密钥管理512.5.1生成一个ZEK/ZAK522.5.2将ZEK/ZAK从ZMK转为LMK加密532.5.3将ZEK/ZAK从LMK转为ZMK加密542.6终端主密钥,终端PIN密钥和终端认证密钥管理552.6.1生成并打印一个TMK、TPK或PVK562.6.2生成一个TMK、TPK或PVK582.6.3将TMK、TPK或PVK从LMK转为另一T
5、MK、TPK或PVK加密592.6.4将TMK、TPK或PVK从ZMK转为LMK加密602.6.5将TMK、TPK或PVK从LMK转为ZMK加密612.6.6生成一对PVKs622.7终端认证密钥管理642.7.1生成一个TAK652.7.2将TAK从ZMK转为LMK加密662.7.3将TAK从LMK转为ZMK加密672.7.4将TAK从LMK转为TMK加密682.8PIN和Offset的生成692.8.1使用IBM方式得到一个PIN702.8.2生成一个随机的PIN722.8.3生成一个IBM方式的PINOffset732.8.4生成
6、一个VISA的PIN校验值742.9PIN校验752.9.1校验一个用IBM方式的终端PIN752.9.2校验一个用IBM方式的、用于交换的PIN772.9.3校验一个用VISA方式的终端PIN792.9.4校验一个用VISA方式的、用于交换的PIN802.9.5校验一个用比对方式的终端PIN812.9.6校验一个用比对方式的、用于交换的PIN822.10PIN翻译832.10.1将PIN从一个ZPK翻译到另一个ZPK84RACAL编程手册1.10版北京江南科友公司www.union-tech.net.cn第163页日期:2003-8-
7、22RACAL编程手册1.10版2.10.2将PIN从TPK翻译到ZPK852.10.3将PIN从ZPK翻译到LMK862.10.4将PIN从TPK翻译到LMK872.10.5将PIN从LMK翻译到ZPK882.10.6翻译PIN算法892.11PIN信封打印902.11.1打印PIN/PIN和请求数据912.11.2打印一个PIN请求信封932.11.3验证PIN/PIN和请求信封密码952.11.4验证请求信封密码962.12清除PIN支持972.12.1加密一个明文的PIN972.12.2解密一个已加密的PIN982.13主机口令
8、支持992.13.1生成一个十进制的MAC992.13.2校验一个十进制的MAC1002.14消息认证码支持1012.14.1生成一个MAC1022.14.2校验一个MAC1032.14.3校验并转换一个M
此文档下载收益归作者所有