隨著計算機通信網的飛速發展,對信息的安全保密的要求日益增長,密碼技術是信息安全技術中的核心技術,未來數據的傳輸和存儲都要求有密碼的保護,密碼管理原則中最重要的一點是密碼的傳輸和存放均不能以明文形式存在。
這里提供的客戶密碼安全解決方案主要包括:
1.DES加密算法。2.密鑰管理。3.密碼輸入保護。
1.DES加密算法
DES算法是由美國IBM公司研制的一種分組密碼算法,它的產生被認為是二十世紀七十年代信息加密技術發展史上的里程碑。1980年美國國家標準委員會正式采用這個算法作為美國的商用加密算法。
DES是一種單鑰密碼算法,它是一種典型的按分組方式工作的密碼。其基本思想是將二進制序列的明文分成每組64bit一組,用長為64bit的密鑰對其進行16輪代換和換位加密,最后形成密文。DES的巧妙之處在于除了密鑰輸入順序之外,其加密和解密的步驟完全相同,這就使得在制作DES芯片時,易于做成標準化和通用化。在DES出現以后,經過許多專家、學者的分析認證,證明它是一種性能良好的數據加密算法,不僅隨機性好,線性復雜度高,而且易于實現,因此,DES在國際上得到了廣泛的應用。
2.密鑰的管理
在用密碼技術保護的現代信息系統的安全性主要取決于對密鑰的保護,而不是對算法本身的保護,即密碼算法的安全性完全寓于密鑰之中,可見密鑰以保護和管理在數據系統安全中是極為重要的。
UB-J902K(D)密碼小鍵盤中采用的是成熟的DES加密算法,解決了密碼傳輸過程中以明文形式存在的問題。該產品的密碼安全解決方案對密鑰的管理采取非常靈活的方式供客戶選擇。根據協議,上、下位機雙方采用固定n組密鑰加密方式,每次密碼鍵盤隨機選擇一組密鑰,并將加密密鑰號附加在發送給主機的明文中,上位機根據密文中的加密密鑰號查表得加密密鑰,然后解密。
以上簡單地介紹了UB-J902K(D)的客戶密碼安全解決方案??蛻裘艽a安全是一個非常復雜的課題,新知識,新技術的應用層出不窮,常州銀聯電子有限公司本著科學務實的態度,愿與銀行合作,共同開發新一代適合中國國情的銀行客戶密碼安全產品。