0X10产生一个数据密钥,并用BMK加密后返回
说明:产生一个64位的随机数,并将它用所请求银行的区域主密钥加密后返回给请求者。
消息格式: 输入域 命令 银行索引号 输出域 应答码 数据密钥 校验值 或 应答码 错误码 长度 1 2 长度 1 8 8 1 1 类型 H H 类型 A H H A H 备注 0x10 区域主密钥索引号 备注 “A” 用BMK加密后的数据密钥 数据密钥的校验值 “E” 0x 0C:非法银行主密钥索引号 0x 02:无银行主密钥 SJL05处理过程:
1) 取出索引的区域主密钥ZMK; 2) 产生8位随机密钥DK;
3) 用区域主密钥ZMK对DK进行3DES加密,得到CKEY; 4) 如果成功,返回加密结果CKEY和校验值。
卫士通信息产业股份有限公司 http://www.westone.com.cn/ - 16 -
0X11产生索引的区域主密钥
说明:产生一个随机数,并将它用本地主密钥加密后返回给请求者。
消息格式: 输入域 命令 银行索引号 输出域 应答码 区域主密钥 或 应答码 错误码 长度 1 2 长度 1 16 1 1 类型 H H 类型 A H A H 备注 0x11 区域主密钥索引号 备注 “A” 用LMK加密后数据密钥 “E” 0x 0C:非法银行主密钥索引号 0x 01:无主机主密钥
SJL05处理过程:
1) 取出本地主密钥LMK; 2) 产生16字节随机密钥ZMK;
3) 存储随机密钥在指定的区域主密钥位置; 4) 用LMK对ZMK进行3DES加密C_ZMK; 5) 如果成功,返回加密结果C_ZMK。
卫士通信息产业股份有限公司 http://www.westone.com.cn/ - 17 -
0X2产生一个直联POS的数据密钥
说明:产生一个随机数,并将它用所请求的终端主密钥加密后返回给请求者(64位长)。
消息格式: 输入域 命令 TMK 银行索引号 输出域 应答码 数据密钥 校验值 或 应答码 错误码 长度 1 8 2 长度 1 8 8 1 1 类型 H H H 类型 A H H A H 备注 0x12 用区域主密钥加密后的TMK 区域主密钥索引号 备注 “A” 用TMK加密后的数据密钥 “E” 0x 0C:非法银行主密钥索引号 0x 02:无银行主密钥
SJL05处理过程:
1. 取出索引的区域主密钥ZMK
2. 用ZMK对输入的TMK密文做3DES解密,得到8字节TMK
明文KEY1;
3. 随机产生8字节数据密钥DK;
4. 用KEY1对DK进行DES加密,得到密文CKEY; 5. 如果成功,返回加密结果CKEY。
卫士通信息产业股份有限公司 http://www.westone.com.cn/ - 18 -
0X13生成随机POK,并用ZMK和TMK加密后返回
说明:产生一个随机POK,并将它用所请求银行的区域主密钥和TMK加密后返回给请求者(64位)。 消息格式: 输入域 命令 TMK 银行索引号 输出域 应答码 数据密钥 数据密钥 校验码 或 应答码 错误码 长度 1 8 2 长度 1 8 8 8 1 1 类型 H H H 类型 A H A H 备注 0x13 用区域主密钥加密后的TMK 区域主密钥索引号 备注 “A” 用ZMK加密后的数据密钥 用TMK加密后的数据密钥 密钥的校验值 “E” 0x 0C:非法银行主密钥索引号 0x 02:无银行主密钥 SJL05处理过程:
1) 取出索引的区域主密钥ZMK
2) 用ZMK对输入的TMK密文做3DES解密,得到8字节TMK明文KEY1; 3) 随机产生8字节数据密钥POK;
4) 用ZMK对DK进行3DES加密,得到密文CKEY1 5) 用KEY1对DK进行DES加密,得到密文CKEY2; 6) 如果成功,返回加密结果CKEY1+CKEY2+校验码。
卫士通信息产业股份有限公司 http://www.westone.com.cn/ - 19 -
0X15产生指定长度的随机区域数据密钥
说明:产生指定长度的随机密钥,并返回用指定区域主密钥加密和LMK
加密的密钥密文。
消息格式: 输入域 命令 索引号 长度 1 2 类型 H H 备注 值为0x15 值为0-999表示区域主密钥索引号; 值为0xF000-0xF063表示终端主密钥索引,其中其低字节0-0x63表示终端主密钥的密钥索引。 密钥长度 输出域 应答码 密钥长度 密文数据密钥1 密文数据密钥2 1 长度 1 1 8/16/24 8/16/24 H 类型 A H H H 8或16或24 备注 “A” 8或16或24 用LMK加密后的数据密钥 用ZMK或TMK加密后的数据密钥 或 应答码 错误码 1 1 A H “E” 0x 0C:非法银行主密钥索引号 0x 01:无本地主密钥 0x 02:无银行主密钥 0x 05:无终端主密钥 0x32:无效的密钥长度
SJL05处理过程:
卫士通信息产业股份有限公司 http://www.westone.com.cn/
- 20 -
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说教育文库SJL05金融数据加密机程序员手册1.9.5(7)在线全文阅读。
相关推荐: