Cryptography SCP03存储数据命令中DEK密钥的使用

Cryptography SCP03存储数据命令中DEK密钥的使用,cryptography,apdu,globalplatform,Cryptography,Apdu,Globalplatform,我试图了解SCP-DEK-in-store-data命令的用法 根据GP卡规范2.2.1-“用于解密敏感数据(如私钥或私钥)的数据加密密钥(DEK)。该密钥为双倍长度DES密钥,用作静态密钥。” 我需要加密存储数据APDU数据。现在我有三个问题 SCP DEK是否确实用于加密其中一个存储数据命令中的EMV AUK(应用程序唯一密钥) 如果语句#1正确,则使用哪个密钥加密APDU中的数据字段 存储数据之前的命令中是否有一个指示符,表示存储数据命令中的数据字段将被加密或不加密 我将能够根据GP卡2.

我试图了解SCP-DEK-in-store-data命令的用法

根据GP卡规范2.2.1-“用于解密敏感数据(如私钥或私钥)的数据加密密钥(DEK)。该密钥为双倍长度DES密钥,用作静态密钥。”

我需要加密存储数据APDU数据。现在我有三个问题

  • SCP DEK是否确实用于加密其中一个存储数据命令中的EMV AUK(应用程序唯一密钥)
  • 如果语句#1正确,则使用哪个密钥加密APDU中的数据字段
  • 存储数据之前的命令中是否有一个指示符,表示存储数据命令中的数据字段将被加密或不加密 我将能够根据GP卡2.2.1和修订版D规范设置存储数据CLA、INS、P1和P2

    在这里提问,因为crypto.stackexchange没有全局平台和加密标签


    感谢您的帮助

    不管怎样,我找到了答案

  • S-ENC安全通道协议“03”-公开发行版v1.1.1 第6.2.6节APDU命令C-MAC和C-解密生成和 验证
  • 外部验证命令P1符合7.1.2.1参考控制参数P1–安全级别(加密值=03-C-解密和C-MAC/清除值=01-C-MAC)

  • 我希望你没想到我们会在半小时内回答这三个问题:)谢谢你的跟进,有时候问了一个问题就把问题解决了。不,我没有。。我在并行查找时发现此更新可以节省您的时间