导航
LKCOS安全芯片MAC计算方法简介(一):PBOC-MAC计算
该方法来源于PBOC标准。 命令安全报文中的MAC是使用命令的所有元素(包括命令头和命令数据域中的数据)来产生的。以保证命令连同数据能够正确完整地传送,并对发送方进行认证。 按照如下方式使用DEA加密方式产生MAC: 图1安全报文中单倍长密钥MAC计算 图2安全报文中双倍长密钥MAC算法 2022-06-09公司搬迁公告
因我公司业务发展需要和规模的扩大,我公司于2022年05月20日起搬迁至新地址办公。现将新办公地址和联系方式公告如下: 新地址:北京市石景山区古城255号中海大厦B座13层 邮编100043 公司电话:010-68864300、010-68864301、010-88909969(电话为原办公电话不变) 如因我司的搬迁给您与贵司带来不便,我们深感歉意,敬请谅解!由衷的感谢您长期以来给予凌科芯安科技的信任和支持! 特此公告! 2022 2022-05-20LKCOS权限说明(五):外部认证指令流
外部认证的含义是验证外部密钥是否合法,合法则修改芯片的安全状态。 加密芯片端:有一条00号39密钥。密钥值为11223344556677881122334455667788,后续状态字节为FA。 CPU端:移植3DES算法。同时预制一条3DES密钥,密钥值和加密芯片内做外部认证的密钥值相同11223344556677881122334455667788。(可有多条外部认证密钥) 指令流如下: ->0084000008 //CPU 端 2022-05-18LKCOS权限说明(四):权限获取方式
之前几篇文章介绍了权限以及相应权限的含义,本部分主要介绍如何切换安全状态Z的值从而获取相应的操作权限。 外部认证获取权限介绍 外部认证密钥:39类型的3DES密钥。 再增加39类型密钥时会有一个“后续状态”的字节,该字节只有低4位有效。表示外部认证通过后的芯片切换的状态。 后续状态为一个字节,只有低4位有效范围为0~F,高四位值任意。 后续状态 = ‘X5’:表示外部认证通过后芯片安全状态Z切换到5。 后续状态 = ‘X8’:表示外 2022-04-22LKCOS权限说明(三):读写权、使用权、修改权
1、读写权 EF文件(二进制、记录文件等) 主要用于存储数据,其在创建时需要填写“读权限”和“写权限”,用于控制文件的读写操作。 Eg1. 80E0 0001 07 280050F0F0FFFF Eg2. 80E0 0001 07 280050FA99FFFF 解释: Eg1.二进制文件在创建时读权限和写权限都是F0,表示芯片在任何状态都对该文件进行读写操作。 Eg2.二进制文件在创建时读权限是FA写权限都是99,权限生效后芯片安全状 2022-04-08LKCOS权限说明(二):建立权、擦除权、增加权
1、建立权/擦除权 MF主文件、DF目录文件创建时需要填写 “建立权”和 “擦除权”, 表示在MF或DF目录文件下是否有权限创建文件和擦除文件。(注意此处的擦除是指擦除MF下的文件,MF文件本身一旦建立不可擦除) Eg1. 80E0 3F00 0D 38FFFFF0F0FFFFFFFFFFFFFFFF Eg2. 80E0 3F00 0D 38FFFFFA99FFFFFFFFFFFFFFFF 解释:Eg1.MF文件在创建时建立权和擦除权都是 2022-03-18