Encryption 泰雷兹HSM引脚相关操作

Encryption 泰雷兹HSM引脚相关操作,encryption,hsm,Encryption,Hsm,我们正在开发手机银行应用程序,在这种情况下,我们希望将PIN与泰利斯Payshield 9000 HSM关联 我们有设备和手册,但官方文件太差了,不能先发制人。我需要做以下操作 HSM已准备好加载测试LMK,并生成ZMK、TPK密钥 引脚生成 换针 PIN验证 到目前为止,我通过Java套接字使用了以下命令: JA-生成一个随机PIN NC-执行诊断 否-HSM状态 有谁能帮我看看我们应该如何前进吗?全面披露。。我为泰雷兹工作:-) 以下命令涵盖了这些功能: 引脚生成-JA e、 g.:ja

我们正在开发手机银行应用程序,在这种情况下,我们希望将PIN与泰利斯Payshield 9000 HSM关联

我们有设备和手册,但官方文件太差了,不能先发制人。我需要做以下操作

HSM已准备好加载测试LMK,并生成ZMK、TPK密钥

  • 引脚生成
  • 换针
  • PIN验证
到目前为止,我通过Java套接字使用了以下命令:

  • JA-生成一个随机PIN
  • NC-执行诊断
  • 否-HSM状态

  • 有谁能帮我看看我们应该如何前进吗?

    全面披露。。我为泰雷兹工作:-)

    以下命令涵盖了这些功能:

    引脚生成-JA e、 g.:
    ja1234567890104
    应该返回类似于
    JB0027743
    的内容,其中
    27743
    是在LMK下加密的PIN码。然后可以将其输入后续命令以生成偏移量或PVK。对于PVK,DG命令可按如下方式使用(空格分隔以显示命令的结构):

    返回

    DH 00 7935
    
    引脚更改-DU/CU

    PIN Verify-根据使用的方法,可能有许多命令

    看起来您可以将NC发送到设备。您是否得到了正确的响应,即ND之后是固件版本和KCV?例如:

    ND 00 2686040000000000 1346-0910
    
    你在指挥上有问题吗

    如果对这个问题没有更多的了解,就很难给出更完整的答案


    我建议您发电子邮件给我们的支持团队,并参考讨论。然后他们可以在内部将您的电子邮件转发给我。

    您可以将支持电子邮件共享到我的电子邮件地址吗,faisalx64@gmail.com谢谢,但实际上我们必须通过短信发送用户生成的PIN,因为我们正在打开他们的手机钱包帐户。所以,在通过JA/JB加密PIN后,我应该如何通过短信向用户发送明文PIN。
    ND 00 2686040000000000 1346-0910