Новый подход к персонализации Java Card апплетов с усиленной безопасностью
Разработан новый метод защищённой персонализации апплетов Java Card с использованием механизма Issuer Security Domain (ISD), что повышает надёжность по сравнению с асимметричной криптографией.
На платформе Java Card предложен усовершенствованный подход к обеспечению безопасности при персонализации апплетов. Метод основан на применении Issuer Security Domain (ISD) для создания защищённого канала обмена данными, что позволяет снизить риски, присущие ранее используемым схемам.
Традиционные решения, например, с использованием асимметричной криптографии и протокола ECDH, хоть и формируют защищённый канал на сессионных симметричных ключах, имели серьёзные недостатки. В частности, они требовали значительных ресурсов на тестирование и не обеспечивали взаимную аутентификацию сторон. Это делало систему уязвимой, так как апплет мог раскрыть конфиденциальные данные любому, кто знал параметры эллиптической кривой, при отсутствии инфраструктуры открытых ключей (PKI) и цифровых сертификатов.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!