我的任务是在使用DUKPT协议/方案/算法的设备上实现解密功能。
加密算法本身就是易于使用并且有良好的库支持(JCE,BouncyCastle)的DESede。
问题出在DUKPT部分。我有基础派生密钥(共享密钥)、密钥序列号和密文,但我不知道下一步要做什么。
尽可能地,我不想写我自己的实现,我更喜欢使用一个经过良好测试的库。
有这样的东西吗?
注意: DUKPT =每个事务的派生唯一密钥
发布于 2012-06-13 16:22:51
为了仅使用symmentric密钥实现安全性,需要HSM -不是出于性能原因,而是因为在软件中没有办法安全地存储密钥。因此,您不会发现实现DUKPT的得到良好支持的软件,因为它没有实际用途。
https://stackoverflow.com/questions/9948768
复制相似问题