🔐 GP 密钥衍生计算器(SCP02 / SCP03)

GlobalPlatform 安全通道协议 Session Key 在线派生工具。支持 SCP02(3DES-CBC 密钥衍生 + MAC 计算)和 SCP03(AES-CMAC KDF 密钥衍生)。输入静态密钥和衍生数据,即可获得 S-ENCS-MACS-DEKS-RMAC 等会话密钥。智能卡安全域开发、APDU安全消息必备工具。

SCP02 Session Key 派生

使用 3DES-CBC 从静态密钥派生会话密钥。

默认 0182(SCP02标准常数)

SCP03 Session Key 派生(AES-CMAC KDF)

使用 AES-128-CMAC KDF(NIST SP 800-108)从静态密钥派生会话密钥。

通常为 Host Challenge(8B) + Card Challenge(8B)

安全消息 MAC 计算

计算 APDU安全消息 的 MAC 值,支持 SCP02 Retail-MAC 和 SCP03 AES-CMAC。

📖 SCP02 vs SCP03

SCP02: 使用 3DES 密钥(16字节/128位双倍长),CBC模式派生会话密钥。密钥类型: S-ENC(加密)、S-MAC(消息认证)、S-DEK(数据加密密钥)。衍生常数: 0182。

SCP03: 使用 AES-128 密钥(16字节),CMAC-based KDF 派生会话密钥。密钥类型: S-ENC、S-MAC、S-RMAC(响应MAC)。KDF Label = "SCP03" (ASCII)。

⚠️ 安全提示

本工具所有计算均在浏览器本地完成,密钥数据不上传服务器。建议在隔离环境中使用,使用后清空输入。生产密钥请勿在公网环境输入。