方案有以下要求
- 客户端应用程序应使用组件 1、组件 2 和 ZPK(区域 PIN 密钥。客户端应以加密形式从主机获取此密钥)执行加密/解密。
- 主机应用程序应使用密钥 MK(由组件 1 和组件 2 形成的主密钥)和 ZPK 执行加密/解密。
这是我生成组件的方式
Online-AUTH>GC
Enter LMK id [0-2]: 0
Enter key length [1,2,3]: 2
Enter key type: 002
Enter key scheme: u
Clear component: **** **** **** **** **** **** **** ****
Encrypted component: UXXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX
Key check value: xxxxxx
Online-AUTH>GC
Enter LMK id [0-2]: 0
Enter key length [1,2,3]: 2
Enter key type: 002
Enter key scheme: u
Clear component: **** **** **** **** **** **** **** ****
Encrypted component: UYYYY YYYY YYYY YYYY YYYY YYYY YYYY YYYY
Key check value: yyyyyy
Online-AUTH>FK
Enter LMK id [0-2]: 0
Enter key length [1,2,3]: 2
Enter key type: 002
Enter key scheme: u
Enter component type [X,H,T,E,S]: e
Enter number of components [1-9]: 2
Enter component 1: UXXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX
Component 1 check value: xxxxxx
Continue? [Y/N]: y
Enter component 2: UYYYY YYYY YYYY YYYY YYYY YYYY YYYY YYYY
Component 2 check value: yyyyyy
Continue? [Y/N]: y
Encrypted key: UZZZZ ZZZZ ZZZZ ZZZZ ZZZZ ZZZZ ZZZZ ZZZZ
Key check value: zzzzzz
我不明白的是
- 使用加密组件创建 MK 有什么好处 如何使用组件 1 和组件 2 解密加密的 ZPK。
- 组件1,组件2与FK命令输出之间的关系是什么
- 在 ZPK 下加密 PIN 块就足够了/无处不在
任何帮助表示赞赏。PS我想坚持无处不在的实现。