SJJ1309加密机使用手册 下载本文

用户手册

特率和CONSOLE字格式。如果不需要改变当前设置可直接按Enter,或者按Ctrl + C中止命令执行。新的配置会在下次重新启动时生效。

操作演示:

HSM-AUTH3>concfg Baud Rates Word Formats

1. 1200 1. 7 bits, no parity, 1 stop 2. 2400 2. 7 bits, odd parity, 1 stop 3. 4800 3. 7 bits, even parity, 1 stop 4. 9600 4. 8 bits, no parity, 1 stop 5. 19200 5. 8 bits, odd parity, 1 stop 6. 38400 6. 8 bits, even parity, 1 stop

Enter the number of the desired option or for no change. Console baud rate: (current value = 4) (回车既默认) Console word format: (current value = 4) (回车既默认) 4.2.2.6 create

功能:制作一套主密钥IC卡。

说明:一套主密钥IC卡共三张,制作过程中根据提示依次插入。制作完主密钥IC卡,密码机内并无主密钥,需要使用loadmk命令将主密钥从IC卡导入密码机。

操作演示: HSM-AUTH3>create

Insert Card 1 and press ENTER when ready... Enter PIN: ********

Enter LMK Component 1:******************************** Retype LMK Component 1:******************************** Set the Card Protection Password:******** Re-enter the Card Protection Password:********

第13页

用户手册

Insert Card 2 and press ENTER when ready... Enter PIN: ********

Enter LMK Component 2:******************************** Retype LMK Component 2:******************************** Set the Card Protection Password:******** Re-enter the Card Protection Password:******** Insert Card 3 and press ENTER when ready... Enter PIN: ********

Enter LMK Component 3:******************************** Retype LMK Component 3:******************************** Set the Card Protection Password:******** Re-enter the Card Protection Password:******** Create Cards Completed. 4.2.2.7 cs

功能:改变密码机登录时是用卡验证还是用密码验证。 说明:选择C即为登录时用IC卡验证,选择P即为登录时用密码机口令验证。密码机口令共6个,PASSWORD1~PASSWORD6,初始密码为“66666666”。其中口令1、2、3可以在初次导入主密钥时分别设置,口令4、5在制作管理员卡的时候可以设置,口令6是在制作维护员卡的时候设置。这6个口令值都可以使用命令更改。

操作演示: HSM-AUTH3>cs

Card/Password Authorisation [C/P]:C Card Authorisation! 4.2.2.8 destroy

功能:清除密码机内的所有密钥,并将管理员口令恢复成出厂值“66666666”。

第14页

用户手册

说明:清除密钥前会提示:“Are you really to destroy the keys storage area? (Y/N): ”,键入Y,清除所有密钥,键入N,中止执行。

操作演示:

HSM-AUTH3>destroy

Are you really to destroy the keys storage area? (Y/N): Y All the keys storage area was destroyed! The password is original value now! 4.2.2.9 exit

功能:退出哑终端的授权状态,提示符显示为“HSM>”。 说明: 无。 4.2.2.10 format

功能:格式化IC卡。

说明:此命令会无条件格式化IC卡,并删除IC卡上的所有内容,同时要求重新设置IC卡的PIN密码。要检看IC卡状态,请使用verify命令。

操作演示: HSM-AUTH3>format

Are you really to format the smart card? (Y/N): Y Insert Card and press ENTER when ready... Enter new PIN for Smart Card: ******** Re-enter new PIN: ******** Enter date: 11 Enter time: 11 Enter User ID: 11 Format Complete.

第15页

用户手册

4.2.2.11 header

功能:设置主机通信格式中的消息头长度。 说明:消息头长度有效值为0~256,默认值为0。 操作演示:

HSM-AUTH3>header Current value:0

Message header length (0 - 256): 0 4.2.2.12 help

功能:查看CONSOLE命令的帮助信息。 说明:help [命令],如执行help a,会显示: Enter the authorised state Usage: a 操作演示: HSM-AUTH3>help a Enter the authorised state. Usage: a 4.2.2.13 history

功能:显示前面执行过的CONSOLE命令。 说明:密码机不记录复位前执行过的命令 操作演示:

HSM-AUTH3>history buildkey checkkey history 4.2.2.14 ip

第16页