freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

銀聯(lián)卡數(shù)據(jù)安全傳輸控制規(guī)范(編輯修改稿)

2025-05-09 09:01 本頁面
 

【文章內(nèi)容簡介】 lements:只取前20位數(shù)值,內(nèi)容為:orgmessagetype n4 原始報文類型orgsystemtracenumber n6 原始報文跟蹤號orgtransmissiondatetime n10 原始報文的交易傳輸時間c Account Identification 1:資金轉(zhuǎn)出賬戶的賬(卡)號標(biāo)識d Account Identification 2:資金轉(zhuǎn)入賬戶的賬(卡)號標(biāo)識  密鑰管理類交易的報文域選擇密鑰管理報文指重置密鑰請求及其應(yīng)答報文。其MAC由以下域組成:表10  密鑰管理類交易的報文域選擇序號域域名屬性說明10Messagetypen4報文類型a27Transmissiondateandtimen10交易傳輸時間311Systemtraceauditnumbern6系統(tǒng)跟蹤號439Responsecodean2應(yīng)答碼553Securityrelatedcontrolinformationn16安全控制信息碼b670Networkmanagementinformationcoden3網(wǎng)絡(luò)管理信息碼c7100Receivinginstitutionidentificationcoden..11(LLVAR)接收機(jī)構(gòu)標(biāo)識碼da Messagetypeidentifier:報文類型(0800/0810)b Securityrelatedcontrolinformation:安全控制信息碼 參見“域53”說明,內(nèi)容為:1000000000000000 —— 重置PIN密鑰PIK2000000000000000 —— 重置MAC密鑰MAKc Networkmanagementinformationcode:網(wǎng)絡(luò)管理信息碼,內(nèi)容為“101”d Receivinginstitutionidentificationcode:接收機(jī)構(gòu)標(biāo)識碼,內(nèi)容為兩位的長度(n)+最長11位機(jī)構(gòu)標(biāo)識  MAC域的構(gòu)成規(guī)則  MAC字符的選擇對所選擇的MAC報文域,應(yīng)進(jìn)一步作字符處理。除去一些冗余信息,以提高M(jìn)AC的質(zhì)量。處理方法如下:a) 帶長度值的域在計算MAC時應(yīng)包含其長度值信息;b) 在域和域之間插入一個空格; c) 所有的小寫字母轉(zhuǎn)換成大寫字母;d) 除了字母(AZ),數(shù)字(09),空格,逗號(,)和點(diǎn)號(.)以外的字符都刪去;e) 刪去所有域的起始空格和結(jié)尾空格;f) 多于一個的連續(xù)空格,由一個空格代替?!?MAC塊(MAB)的構(gòu)成數(shù)據(jù)從報文中選擇出來后,經(jīng)MAC字符選擇處理,然后構(gòu)成MAB(Message Authentication Block)。構(gòu)成MAB的方法是:將MAC字符選擇處理后的數(shù)據(jù)按64bit劃分成64bit的塊,一直劃分到數(shù)據(jù)的最后一塊,它的位數(shù)小于或等于64bit,不滿64bit時補(bǔ)二進(jìn)制0?!?MAC的計算當(dāng)下列情況發(fā)生時,不需計算MAC,并返回相應(yīng)的報文錯誤信息:a) 報文上沒有時間域;b) 時間失效;c) 報文標(biāo)識越界;d) 密鑰無效。在發(fā)出報文前,首先從報文中截取MAC所需的報文域,然后進(jìn)行MAC字符選擇處理,再構(gòu)成MAB并計算出MAB的長度。入網(wǎng)機(jī)構(gòu)應(yīng)將MAB、長度、MAK的值輸入到硬件加密機(jī)中,產(chǎn)生MAC并將MAC隨報文一起發(fā)送。當(dāng)收到報文后,應(yīng)首先作MAC鑒別。如果產(chǎn)生的新MAC與傳送的MAC一致,則接受報文,否則MAC鑒別失敗,報文被拒絕?!?硬件加密機(jī)通過MAB計算MAC的方法  單倍長密鑰算法將MAB中的每8個字節(jié)分為一組(最后一組如不足8個字節(jié),則右補(bǔ)0X00),用MAK作為單倍長密鑰依次進(jìn)行如下操作:a) 進(jìn)行單倍長密鑰運(yùn)算;b) 將運(yùn)算結(jié)果與后一組8個字節(jié)的MAB異或,結(jié)果取代后一組,繼續(xù)進(jìn)行操作。對最后一組進(jìn)行單倍長密鑰運(yùn)算,得出8個字節(jié)的加密值?!?雙倍長密鑰算法,將MAB中的每8個字節(jié)分為一組(最后一組如不足8個字節(jié),則右補(bǔ)0X00),用PIK(注意這里的密鑰不是MAK,而是PIK)作為雙倍長密鑰依次進(jìn)行如下操作:a) 進(jìn)行雙倍長密鑰運(yùn)算;b) 將運(yùn)算結(jié)果與后一組8個字節(jié)的MAB異或,結(jié)果取代后一組,繼續(xù)進(jìn)行操作。對最后一組進(jìn)行雙倍長密鑰運(yùn)算,得出8個字節(jié)的加密值。  聯(lián)機(jī)報文MAC域的取值  普通交易MAC域(128域)為按照單倍長密鑰算法計算MAC得到的8字節(jié)二進(jìn)制數(shù)據(jù)的前半部分(4字節(jié)的二進(jìn)制數(shù)),表示成16進(jìn)制字符串形式(8個16進(jìn)制字符)?!?CUPS發(fā)起的重置密鑰交易CUPS發(fā)起的重置密鑰請求和應(yīng)答報文的MAC計算所用的密鑰為新下發(fā)的密鑰,切換MAC密鑰時用新下發(fā)的MAC密鑰作為密鑰計算MAC;切換PIN密鑰時用新下發(fā)的PIN密鑰作為密鑰計算MAC?!?請求報文中的MAC計算方法請求報文中的MAC域(128域)為按照單倍長密鑰算法(針對重置MAK)或雙倍長密鑰算法(針對重置PIK)計算MAC得到的8字節(jié)二進(jìn)制數(shù)據(jù)的前半部分(4字節(jié)二進(jìn)制數(shù))和按照單倍長密鑰算法(針對重置MAK)或雙倍長密鑰算法(針對重置PIK)計算CheckValue得到的8字節(jié)二進(jìn)制數(shù)據(jù)的前半部分(4字節(jié)二進(jìn)制數(shù))的組合(8字節(jié)二進(jìn)制數(shù))?!?應(yīng)答報文中的MAC計算方法如果重置的是MAK, 節(jié),不需計算CheckValue,但其使用的密鑰仍為新下發(fā)的密鑰。如果重置的是PIK, 節(jié),也不需計算CheckValue,也需使用新下發(fā)的密碼?!?CheckValue的計算方法CheckValue的計算方法為用新密鑰對8個字節(jié)的二進(jìn)制0作單倍長密鑰運(yùn)算(針對重置MAK)或雙倍長密鑰運(yùn)算(針對重置PIK)。  重置PIK交易的MAC計算方法由于有可能在重置PIN密鑰時,新產(chǎn)生的PIN密鑰是128字節(jié)的雙倍長密鑰,此時計算請求和應(yīng)答報文中的MAC值都應(yīng)采用雙倍長密鑰算法。同理,對于請求報文中包含的CheckValue值也采用雙倍長密鑰算法計算?!」?jié)中的描述一致,即先進(jìn)行雙倍長密鑰運(yùn)算,然后將運(yùn)算結(jié)果與后一組8個字節(jié)的MAB異或,異或結(jié)果用雙倍長密鑰運(yùn)算以后取代后一組,依此類推,直到對最后一組進(jìn)行雙倍長密鑰運(yùn)算?!?MAC錯誤異常處理參見《》第一部分《交易處理說明》中第8章交易的異常處理流程?!?順序文件MAC的計算方法順序文件是指文件中帶有文件頭(000)和文件尾(001)的文件,如雙信息文件、風(fēng)險信息共享文件等,具體可參見《文件接口規(guī)范》中的相關(guān)描述。所有的順序文件都必須進(jìn)行MAC校驗(yàn),本節(jié)規(guī)定順序文件的MAC校驗(yàn)規(guī)則?!?MAC KEY和MAC的字符組成文件尾中有 MAC KEY 和 MAC 兩個字段,每個字段都是由16個字符組成的字符串,字段之間沒有分隔符,其后沒有結(jié)束符,這兩個字符串中每個字符都必須是16進(jìn)制字符(即“0” — “9”、“A” — “F” 且“A” — “F”必須大寫),用于表示8個字節(jié)的 MAC 密鑰和8個字節(jié)的MAC,采用這種表示方式是為了方便顯示,使文件不含有不可打印的字符?!?MAC KEY的產(chǎn)生方式MAC KEY 為生成文件時隨機(jī)產(chǎn)生的密鑰,這里是用機(jī)構(gòu)主密鑰加密的密文。同時MAC KEY必須滿足奇校驗(yàn)。  MAC塊(MAB)的構(gòu)成將整個文件(不含MAC KEY和MAC)以256字節(jié)為一組分組,結(jié)尾不滿256字節(jié)補(bǔ)二進(jìn)制0;把各組按位異或,最后得到一個256字節(jié)的數(shù)據(jù)塊,即為順序文件MAC塊?!?MAC的計算MAC 分成左右兩部分,生成方法如下:前128字節(jié)按照單倍長密鑰算法計算MAC,取結(jié)果的前半部分(4字節(jié)二進(jìn)制數(shù)據(jù)),將其表示成16進(jìn)制字符串形式(8個16進(jìn)制字符),即為文件MAC字段的前半部分;同樣,將256字節(jié)的數(shù)據(jù)塊的后128字節(jié)按照單倍長密鑰算法計算MAC,取結(jié)果的前半部分(4字節(jié)二進(jìn)制數(shù)據(jù)),將其表示成16進(jìn)制字符串形式(8個16進(jìn)制字符),即為文件MAC字段的后半部分。  MAC錯誤異常處理當(dāng)文件中的MAC校驗(yàn)未通過時,系統(tǒng)會生成一個拒絕文件,其中的拒絕原因指明是MAC校驗(yàn)失敗,具體格式請參見《》第三部分《文件接口規(guī)范》?!?互聯(lián)網(wǎng)支付密碼的加密和解密網(wǎng)上交易的互聯(lián)網(wǎng)支付密碼需要通過聯(lián)機(jī)報文轉(zhuǎn)發(fā)到發(fā)卡方,為保證該密碼的安全性,要求其在網(wǎng)絡(luò)上務(wù)必要密文傳輸。發(fā)送方執(zhí)行加密操作,接收方執(zhí)行解密操作?;ヂ?lián)網(wǎng)支付密碼是以192位二進(jìn)制數(shù)參與加密和解密運(yùn)算,其明碼在這個數(shù)中的分布,稱互聯(lián)網(wǎng)支付密碼數(shù)據(jù)塊。在CUPS和入網(wǎng)機(jī)構(gòu)之間,其格式如下圖所示。NNPPPPPPP/FP/FP/FP/FP/FP/FP/FP/FP/FP/FP/FP/FP/FP/FFF注1:P表示Password,F(xiàn)表示Filler注2:N為互聯(lián)網(wǎng)支付密碼的長度(8-bit)注3:P為8bit二進(jìn)制互聯(lián)網(wǎng)支付密碼的字符注4:P/F為8bit二進(jìn)制互聯(lián)網(wǎng)支付密碼的字符/填充字符注5:F為8bit二進(jìn)制互聯(lián)網(wǎng)支付密碼的填充字符圖4  互聯(lián)網(wǎng)支付密碼數(shù)據(jù)塊  互聯(lián)網(wǎng)支付密碼的長度互聯(lián)網(wǎng)支付密碼的長度必須在6到20個字符以內(nèi)?!?互聯(lián)網(wǎng)支付密碼的字符集互聯(lián)網(wǎng)支付密碼均為ASCII碼字符,既可為字符,也可以為數(shù)字,或其它符號。  互聯(lián)網(wǎng)支付密碼 BLOCK互聯(lián)網(wǎng)支付密碼的格式應(yīng)符合如下規(guī)則:表11  互聯(lián)網(wǎng)支付密碼的格式位置長度說明12 BYTE互聯(lián)網(wǎng)支付密碼的長度222BYTE6~20位互聯(lián)網(wǎng)支付密碼的字符(每個字符占1個Byte,不足部分右補(bǔ)空白字符,即0xFF)示例5:明文互聯(lián)網(wǎng)支付密碼:Hello!123由于互聯(lián)網(wǎng)支付密碼都是字符明文顯示,所以這里需將其首先轉(zhuǎn)換為ASCII:互聯(lián)網(wǎng)支付密碼明文Hello!123每個字符對應(yīng)的ASCII7210110810811133495051每個字符對應(yīng)的十六進(jìn)制0x480x650x6C0x6C0x6F0x210x310x320x33根據(jù)圖4 顯示的補(bǔ)充原則,前面補(bǔ)兩個字符的長度位,該密碼共9個字
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1