You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Global Platform卡规范中DAP验证/强制DAP验证的应用场景及疑问

Global Platform安全域DAP相关问题解答

1. 设置DAP验证/强制DAP验证权限的原因

  • 单APDU的MAC仅能验证单条命令的完整性和真实性,但无法保障整个应用加载流程中多APDU序列的完整性、顺序合法性——比如攻击者可能篡改多个合法APDU的执行顺序,绕过单条MAC的验证,破坏应用加载逻辑。
  • 满足发卡方的管控需求:强制DAP验证可确保只有经过授权的应用提供商提交的完整、未篡改的加载包才能被安全域处理,从根源上防止恶意应用或篡改后的加载包被写入卡片。
  • 补充会话层验证的不足:会话密钥(ENC/MAC/KEK)仅用于加密交互数据,但无法验证加载包的整体来源合法性,DAP验证可作为额外的身份校验环节,强化卡片的安全准入机制。

2. DAP验证的具体用途

  • 整体加载包的完整性校验:针对由多个APDU组成的应用加载包(如CAP文件对应的加载命令序列)进行整体签名验证,确保整个包的内容、命令顺序未被篡改或替换。
  • 加载包来源合法性验证:通过DAP签名确认加载包确实来自授权的应用提供商,而非第三方伪造的恶意内容。
  • 元数据校验:可验证加载包中包含的应用元数据(如应用ID、版本号、权限配置)是否符合发卡方预先约定的规则,避免不符合要求的应用被加载。
  • 区别于单APDU MAC:MAC是单命令级的实时验证,DAP是整个加载流程的前置或后置整体验证,二者形成分层的安全防护。

3. DAP密钥的作用及共享逻辑

  • 与ENC/MAC/KEK的区别:这三类密钥属于会话交互密钥,用于卡片与终端之间单APDU的加密、MAC生成/验证;而DAP密钥是加载包签名验证密钥,专门用于验证整个加载包的签名,二者用途完全独立,无法互相替代。
  • 密钥共享方式:DAP密钥通常由发卡方与授权的应用提供商预先协商共享——若采用对称加密方案,双方共享同一DAP对称密钥;若采用非对称方案,应用提供商持有私钥用于生成加载包的DAP签名,发卡方将对应的公钥配置到安全域中,用于验证签名。
  • 场景差异:并非所有应用加载场景都需要DAP验证,仅当发卡方需要严格管控应用来源和加载包完整性时,才会启用该权限并分配对应的DAP密钥,部分低风险场景可能仅依赖会话密钥的MAC验证即可。

内容的提问来源于stack exchange,提问作者VSB

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 04:25:16