Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Validierung von KEK
Wenn Ihr Dienst (Node1) eine Verbindung zu Node2 herstellt, stellt jede Seite mithilfe eines Prozesses namens KEK-Validierung sicher, dass sie denselben KEK für nachfolgende Operationen verwenden.
1. Schritte zur Validierung des ersten Schlüssels
- 1.1 Empfangen Sie KRs
-
Node2 generiert ein KRs und sendet es Ihnen im Rahmen des Anmeldevorgangs. Sie können AWS Payment Cryptography verwenden, um diesen Wert oder eine andere Lösung zu generieren.
- 1.2 Generieren Sie eine KEK-Validierungsantwort
-
Ihr Knoten generiert eine KEK-Validierungsantwort mit Eingaben wie KEK (r) und KRs, die in Schritt 1 bereitgestellt wurden.
Beispiel
cat >> generate-kek-validation-response.json { "KekValidationType": { "KekValidationResponse": { "RandomKeySend": "9217DC67B8763BABCFDF3DADFCD0F84A" } }, "RandomKeySendVariantMask": "VARIANT_MASK_82", "KeyIdentifier": "arn:aws:payment-cryptography:us-east-2:111122223333:key/ov6icy4ryas4zcza" }$aws payment-cryptography-data generate-as2805-kek-validation --cli-input-json file://generate-kek-validation-response.json{ "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/ov6icy4ryas4zcza", "KeyCheckValue": "0A3674", "RandomKeyReceive": "A4B7E249C40C98178C1B856DB7FB76EB", "RandomKeySend": "9217DC67B8763BABCFDF3DADFCD0F84A" } - 1.3 Gibt den berechneten KrR zurück
-
Gibt den berechneten KrR an Node2 zurück. Dieser Knoten vergleicht ihn mit dem berechneten Wert aus Schritt 1.
2.Schritte zur Validierung des zweiten Schlüssels
- 2.1 Generieren Sie KrR und KRs
-
Ihr Node generiert mithilfe von Payment Cryptography einen Zufallswert und eine invertierte (umgekehrte) Kopie dieses Werts. AWS Der Service gibt diese beiden Werte aus, die in den KEK (s) eingeschlossen sind. Diese sind als KR (s) und KR (r) bekannt.
Beispiel
cat >> generate-kek-validation-request.json { "KekValidationType": { "KekValidationRequest": { "DeriveKeyAlgorithm": "TDES_2KEY" } }, "RandomKeySendVariantMask": "VARIANT_MASK_82", "KeyIdentifier": "arn:aws:payment-cryptography:us-east-2:111122223333:key/rhfm6tenpxapkmrv" }$aws payment-cryptography-data generate-as2805-kek-validation --cli-input-json file://generate-kek-validation-request.json{ "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/rhfm6tenpxapkmrv", "KeyCheckValue": "DC1081", "RandomKeyReceive": "A4B7E249C40C98178C1B856DB7FB76EB", "RandomKeySend": "9217DC67B8763BABCFDF3DADFCD0F84A" } - 2.2 Senden Sie KRs an Knoten2
-
Senden Sie die KRs an Knoten2. Bewahren Sie den KRR für eine spätere Validierung auf.
- 2.3 Node2 generiert eine KEK-Validierungsantwort
-
Node2 verwendet KeKr und KRs, generiert den KrR und sendet ihn an Ihren Dienst zurück.
- 2.4 Antwort validieren
-
Vergleichen Sie KrR aus Schritt 1 und den Wert, der aus Schritt 3 zurückgegeben wurde. Wenn sie übereinstimmen, fahren Sie fort.