SCP DEK在Store Data命令中的应用及相关技术问题咨询
SCP DEK与Store Data命令加密EMV AUK的问题解答
嘿,针对你提出的关于SCP DEK在Store Data命令里的用法疑问,我来给你拆解清楚:
问题1:SCP DEK是否确实用于加密Store Data命令中包含的EMV AUK(应用唯一密钥)?
完全正确!根据GP卡规范的设计逻辑,SCP DEK就是用来加密下发给卡片的敏感密钥材料的,其中就包括EMV AUK这类应用唯一密钥。
你引用的GP规范2.2.1提到DEK是双倍长度DES静态密钥,用于解密敏感数据——这其实是站在卡片的视角说的:当卡片通过Store Data命令收到加密后的AUK时,会用自身存储的DEK解密得到明文密钥,再完成存储。而终端/发卡方在发送前,正是用同一个DEK对AUK的明文进行加密的,毕竟加密解密是成对的操作。
问题2:(推测你想问加密的具体细节,我先基于常见场景补充)
如果问题1的答案为是,那加密的具体方式通常遵循这些规则:
- 加密算法与模式:一般使用双倍长度DES的ECB模式(这是SCP02里的常用配置;如果是SCP03,可能会支持CBC或其他更安全的模式,具体要看卡片和SCP版本的约定)
- 加密对象:直接对EMV AUK的明文密钥材料进行加密,AUK作为应用唯一密钥,长度通常是16字节(刚好匹配双倍DES密钥的长度)
- APDU处理:加密后的密文会被放入Store Data命令的数据域,同时要确保命令的P1/P2参数设置正确,让卡片识别出这是敏感密钥的存储操作,从而触发DEK解密流程
小提示:不同卡片厂商的具体实现可能有细微差异,建议结合目标卡片的技术手册和GP规范的对应版本(比如GP 2.2或更高版本)来确认细节。
内容的提问来源于stack exchange,提问作者vion
相关产品推荐
相关产品推荐

