EDS密鑰管理的思路是,密鑰對使用者是完全不可知的,密鑰只在內存中出現,不保存在硬件任何地方,以防止密鑰丟失。
EDS客戶端加解密密鑰由注冊信息決定。在注冊時,用戶可設置自定義密鑰,最終密鑰由注冊和客戶自定義兩部分共同組成,可防止開發商獨立掌握密鑰存在安全威脅。若客戶自定義密鑰,即使開發商都無法解密客戶生成的密文。
密鑰在傳輸過程中采用AES算法加密,這是一種銀行系統都采用的加密算法,可確保傳輸過程的安全性
EDS密文加密算法采用的是對稱加密算法,有多種加密算法可選擇(對用戶不透明),包括IDEA、TEA、DES、BLOWFISH、DES3L五種加密算法。當然,若也可以根據用戶需要集成其它專用的對稱加密算法。
EDS采用的對稱加密算法,比一般的流加密算法有更高的安全性。所用對稱算法,理論上一般計算機必須經過上百年的破解計算才能找到密鑰,對一般商業用戶而言,強度已經足夠。
下一篇:EDS功能特色:涉密定義
經理電話:13871093995