You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

SCP DEK在Store Data命令中的应用及相关技术问题咨询

SCP DEK与Store Data命令加密EMV AUK的问题解答

嘿,针对你提出的关于SCP DEK在Store Data命令里的用法疑问,我来给你拆解清楚:

问题1:SCP DEK是否确实用于加密Store Data命令中包含的EMV AUK(应用唯一密钥)?

完全正确!根据GP卡规范的设计逻辑,SCP DEK就是用来加密下发给卡片的敏感密钥材料的,其中就包括EMV AUK这类应用唯一密钥。

你引用的GP规范2.2.1提到DEK是双倍长度DES静态密钥,用于解密敏感数据——这其实是站在卡片的视角说的:当卡片通过Store Data命令收到加密后的AUK时,会用自身存储的DEK解密得到明文密钥,再完成存储。而终端/发卡方在发送前,正是用同一个DEK对AUK的明文进行加密的,毕竟加密解密是成对的操作。

问题2:(推测你想问加密的具体细节,我先基于常见场景补充)

如果问题1的答案为是,那加密的具体方式通常遵循这些规则:

  • 加密算法与模式:一般使用双倍长度DES的ECB模式(这是SCP02里的常用配置;如果是SCP03,可能会支持CBC或其他更安全的模式,具体要看卡片和SCP版本的约定)
  • 加密对象:直接对EMV AUK的明文密钥材料进行加密,AUK作为应用唯一密钥,长度通常是16字节(刚好匹配双倍DES密钥的长度)
  • APDU处理:加密后的密文会被放入Store Data命令的数据域,同时要确保命令的P1/P2参数设置正确,让卡片识别出这是敏感密钥的存储操作,从而触发DEK解密流程

小提示:不同卡片厂商的具体实现可能有细微差异,建议结合目标卡片的技术手册和GP规范的对应版本(比如GP 2.2或更高版本)来确认细节。

内容的提问来源于stack exchange,提问作者vion

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.25 08:11:27