我有一个支持补充安全域 (SSD) 的示例 javacard,因为它有一个可执行加载文件(即包),其 AIDA0 00 00 01 51 53 50
如Global Platform: Card Secure Element Configuration
. 所以我可以通过 AID 的两个权限(安全域和委托管理)安装这个包的一个实例A0 00 00 01 51 53 50 41
。
我的问题是在安装 SSD 后出现的。我认为首先我必须设置一个密钥集以使这个 SSD 独立于 ISD。所以我选择 SSD 并使用 Global 平台PUT KEY Command
来设置一个有 3 个 key 和 key type 的 key set 80
。新旧 KVN 值应该是什么?ISD 密钥集包含 KVN 、20
密钥索引01
、、、密钥类型和密钥长度,因为我使用. 现在, SSD的关键信息应该是什么?SSD如何被迫使用这个新的密钥集?还需要什么其他定制?02
03
80
80
pyResMan
PUT Key