泰信開(kāi)發(fā)的下載CA技術(shù)架構(gòu)與總局頒布的NGB下載CA總體技術(shù)架構(gòu)一致,二者的比較框圖如下:
所不同的是,泰信下載CA是在符合總局下載CA的芯片產(chǎn)業(yè)還不完善的時(shí)候,將密鑰派生和層級(jí)密鑰部分做成一個(gè)可通過(guò)下載的安全模塊進(jìn)行變化,遵循NGB下載CA的Java接口。因此,當(dāng)泰信的可下載變換部分與NGB密鑰派生和層級(jí)密鑰模塊一樣,且對(duì)應(yīng)NGB下載CA的終端芯片產(chǎn)業(yè)鏈完善時(shí),泰信下載CA將完全符合NGB下載CA,而且對(duì)應(yīng)Java層CA軟件不作任何改動(dòng),就可以與NGB下載CA完全兼容。
上圖中,終端芯片中的Chip ID、ESK根密鑰都是與硬件關(guān)聯(lián)的標(biāo)示,二者都是與硬件關(guān)聯(lián),且不可更改,具有等同的作用。所不同的是ChipID沒(méi)有包裹黑盒,是可見(jiàn)的,以此為安全基礎(chǔ)芯片不需要定制;ESK按照NGB下載CA的要求是不可見(jiàn)的,以此為安全基礎(chǔ)芯片需要定制。
目前,幾乎所有的芯片都可以做到具有唯一的ID號(hào),而芯片廠家也可以做出不克隆ID號(hào)的承諾。因此,泰信下載CA可以適合更多的芯片。隨著下載CA軟件功能的不斷增強(qiáng),代碼量將越來(lái)越大,泰信在線可下載更新機(jī)制下,分析或反匯編CA軟件破解下載CA,將耗時(shí)長(zhǎng)久,需要花費(fèi)巨大的財(cái)力。所以,對(duì)泰信CA軟件的克隆和破解沒(méi)有任何意義。
同時(shí),泰信下載CA除了上述安全措施外,還具備多種認(rèn)證機(jī)制,讓下載CA在開(kāi)放的環(huán)境下即能保證安全,還能不斷擴(kuò)展功能,讓下載CA不再僅僅是一個(gè)收費(fèi)工具,可以像網(wǎng)絡(luò)購(gòu)物一樣變成一個(gè)運(yùn)營(yíng)工具。