日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 嵌入式 > 嵌入式軟件
[導(dǎo)讀]基于USB接口和智能卡的PKI客戶端設(shè)計(jì)

1 概 述
    計(jì)算機(jī)、網(wǎng)絡(luò)、通信技術(shù)的迅猛發(fā)展,使人們的生活和生產(chǎn)方式發(fā)生了深刻變化。高科技在給人們的工作和生活帶來(lái)方便、舒適的同時(shí),也給人們?cè)鎏砹嗽S多困擾。安全問(wèn)題首當(dāng)其沖。PKI(Public Key Infrastructure,公鑰基礎(chǔ)設(shè)施)被譽(yù)為現(xiàn)代信息社會(huì)安全的基石,也是電子商務(wù)與電子政務(wù)的關(guān)鍵技術(shù)。它能夠?yàn)樗芯W(wǎng)絡(luò)應(yīng)用透明地提供加密和數(shù)字簽名等密碼服務(wù)所必需的密鑰和證書管理功能,能夠提供認(rèn)證、訪問(wèn)控制、數(shù)據(jù)完整性、機(jī)密性和不可否認(rèn)性等核心安全服務(wù)。通常PKI系統(tǒng)主要由認(rèn)證
機(jī)構(gòu)、證書庫(kù)、密鑰備份及恢復(fù)系統(tǒng)、證書作廢處理系統(tǒng)、PKI應(yīng)用接口系統(tǒng)等部分組成。
    PKI的基礎(chǔ)是基于非對(duì)稱加密算法的,每個(gè)用戶需要有一個(gè)能夠確保其安全的場(chǎng)所,用以存放一些個(gè)人密鑰(Private Key)、被其直接信任的CA(root CA)名字和證書,以及其他一些重要數(shù)據(jù)。智能卡(Smart Card)具有安全性高、保密性好的特點(diǎn),為密鑰的存儲(chǔ)管理提供了良好的介質(zhì)。智能卡具有嵌入卡片內(nèi)部的CPU和存儲(chǔ)器,同時(shí)還有一系列的安全機(jī)制來(lái)保證內(nèi)部數(shù)據(jù)的安全。利用智能卡卡上CPU的計(jì)算能力,可以在卡上進(jìn)行密鑰對(duì)的生成和進(jìn)行卡上的簽名和驗(yàn)證運(yùn)算;同時(shí),利用智能卡出色的安全機(jī)制,能夠?qū)Υ鎯?chǔ)在其中的數(shù)據(jù)提供強(qiáng)有力的安全保證,這樣在用戶私鑰的整個(gè)生命周期內(nèi),都處在智能卡的保護(hù)之下。另外,為了提高設(shè)備使用的靈活性和方便性,采用了USB接口技術(shù),充分發(fā)揮了USB接口的即插即用、總線供電等優(yōu)點(diǎn),使開(kāi)發(fā)的設(shè)備具有可攜帶性、靈活性和方便性,可以在各種場(chǎng)合中進(jìn)行簽名和驗(yàn)證。


2 PKl客戶端設(shè)備的研制
    PKI客戶端設(shè)備是一個(gè)全功能、可操作PKI系統(tǒng)的必要組成部分。主要提供以下一些功能[1.2]:
    ① 密鑰的產(chǎn)生、更新和保護(hù);
    ② 進(jìn)行加解密或數(shù)字簽名操作;
    ③ 證書管理,包括證書的申請(qǐng)、安裝、存儲(chǔ)及驗(yàn)證等;
    ④ 與主機(jī)、外圍設(shè)備和系統(tǒng)軟件有良好接口,方便用戶開(kāi)發(fā)相應(yīng)的高層軟件。
2.1 客戶端設(shè)備的硬件實(shí)現(xiàn)
    要實(shí)現(xiàn)本客戶端設(shè)備,在硬件上必須具有智能卡芯片和USB芯片。作為智能卡芯片必須具備至少32 KB用戶數(shù)據(jù)區(qū)(EEPROM)和32 KB程序存儲(chǔ)區(qū)及1 KB的RAM;另外必須具備協(xié)處理器,能夠進(jìn)行至少1024位模冪運(yùn)算,此外必須具備良好的物理安全性,以確保除了通過(guò)本系統(tǒng)外,沒(méi)有其他途徑可以獲取智能卡中RAM、EE-PROM、ROM、寄存器的數(shù)據(jù)。而作為USB芯片,只需具備4個(gè)端口和滿足USB協(xié)議1.1即可。當(dāng)然,如果能夠把這兩種芯片的功能集成在一起成一顆芯片,會(huì)進(jìn)一步提高安全性和進(jìn)一步降低設(shè)備的尺寸。經(jīng)過(guò)反復(fù)比較篩選,我們選用了Atmel公司的同時(shí)具備IC卡和USB接口功能的單一芯片AT90S6464C—USB。本芯片還具備硬件隨機(jī)數(shù)發(fā)生器、硬件實(shí)現(xiàn)DES和3DES算法、內(nèi)置RSA、ECC算法等。
    其硬件實(shí)現(xiàn)只需要加一個(gè)振蕩電路即可。另外,為了指示USB的讀寫操作,加了一個(gè)指示燈。在讀寫操作時(shí)指示燈亮。
2.2 客戶端設(shè)備的軟件設(shè)計(jì)
    PKI客戶端系統(tǒng)的軟件設(shè)計(jì)包括計(jì)算機(jī)主機(jī)的軟件設(shè)計(jì)和硬件設(shè)備中的軟件設(shè)計(jì),具體的層次結(jié)構(gòu)如圖1所示。

    智能卡層的軟件設(shè)計(jì),主要完成COS(Chip Operation System)軟件和加密算法;USB接口層的軟件設(shè)計(jì),主要完成主機(jī)和智能卡之間的信息傳遞;應(yīng)用層的軟件設(shè)計(jì),主要完成底層的API函數(shù)和CSP軟件,為用戶提供開(kāi)發(fā)接口支持。下面詳細(xì)介紹各部分的設(shè)計(jì)。
2.2.1 智能卡層軟件設(shè)計(jì)
    主要包括兩個(gè)模塊:卡內(nèi)操作系統(tǒng)COS和算法庫(kù)。這是實(shí)現(xiàn)PKI客戶端設(shè)備的關(guān)鍵部分。
(1)卡內(nèi)操作系統(tǒng)COS的設(shè)計(jì)
    智能卡內(nèi)設(shè)計(jì)了一個(gè)小型的操作系統(tǒng)COS. COS的主要功能是:控制智能卡與外界信息進(jìn)行交換,管理智能卡存儲(chǔ)器中的文件系統(tǒng),并在智能卡內(nèi)完成各種命令的處理。COS的基本功能必須遵循ISO7816—4標(biāo)準(zhǔn)[3]。
    COS系統(tǒng)是由傳輸管理、文件管理、安全體系、命令解釋四個(gè)功能模塊組成的。
    ① 傳輸管理。按ISO7816—3標(biāo)準(zhǔn),監(jiān)督卡與終端之間的通信,保證數(shù)據(jù)正確地傳輸,防止與終端之間通信數(shù)據(jù)被非法竊取和篡改。
    ②文件管理。文件管理模塊用來(lái)管理智能卡芯片內(nèi)存儲(chǔ)的各種數(shù)據(jù),如證書、密鑰和其他用戶信息等。
    智能卡芯片內(nèi)的文件分為MF、DF和EF三種。MF(主文件)是所有文件的根文件;DF文件是目錄文件,根據(jù)DF可以區(qū)分存在于智能卡上的不同應(yīng)用;EF是基本文件,用來(lái)存儲(chǔ)具體的數(shù)據(jù)和記錄,也是COS命令所要操作的具體對(duì)象。本設(shè)計(jì)中,EF分為四種類對(duì)象:密鑰、證書、認(rèn)證對(duì)象和數(shù)據(jù)對(duì)象。其中認(rèn)證對(duì)象中保存識(shí)別用戶身份的PIN碼。EF的存放分為文件頭和文件體兩個(gè)部分。文件頭中包含文件的標(biāo)識(shí)符、訪問(wèn)權(quán)限和文件體的指針;而文件體中存放具體數(shù)據(jù)。
    對(duì)IC卡的操作,是通過(guò)命令的方式實(shí)現(xiàn)的。實(shí)際上是通過(guò)命令對(duì)IC卡內(nèi)文件的操作。增加功能即是增加文件,所以,下面著重就文件系統(tǒng)進(jìn)行說(shuō)明。
    a.文件的空間結(jié)構(gòu)
    每個(gè)文件在EEPROM中的存放格式為

    COS整個(gè)的文件空間劃分如下:
    ◆當(dāng)建立完.MF之后,COS自動(dòng)將整個(gè)EEPROM空間都分配給它。MF的文件頭長(zhǎng)度為13字節(jié)十文件名長(zhǎng)
度(5~16字節(jié))。
    ◆每個(gè)DF所占空間=DF文件頭空間(等同于MF)+DF下所有的文件空間之和。
    ◆二進(jìn)制結(jié)構(gòu)文件的空間=文件頭空間(13字節(jié))+EF所申請(qǐng)的空間。
    ◆定長(zhǎng)記錄和循環(huán)定長(zhǎng)記錄文件的空間=文件頭空間(13字節(jié))+記錄數(shù)×記錄長(zhǎng)度。   
    ◆變長(zhǎng)記錄結(jié)構(gòu)文件的空間=文件頭空間(13字節(jié))+建立時(shí)申請(qǐng)的空間。
    ◆安全基本文件的空間一文件頭空間(13字節(jié))+密鑰個(gè)數(shù)×(25字節(jié))。
    b.KEY文件及其文件中的密鑰
    每個(gè)DF或MF下有且只有一個(gè)KEY文件,在任何情況下密鑰均無(wú)法讀出。在KEY文件中可存放多個(gè)密鑰,每個(gè)密鑰為一條定長(zhǎng)記錄。記錄中規(guī)定了其標(biāo)識(shí)、版本、算法、屬性及密鑰本身等相關(guān)內(nèi)容。
    在滿足KEY文件的增加權(quán)限時(shí),可用Write KEY命令增加一條記錄。只有在滿足某個(gè)密鑰的使用權(quán)限時(shí)才可以使用該密鑰,在滿足某個(gè)密鑰的修改權(quán)限時(shí)才可以修改該密鑰。
    每種密鑰具有其獨(dú)立性,用于一種特定功能的密鑰不可作為它用。本設(shè)計(jì)支持以下幾種密鑰:個(gè)人密碼(PIN)、外部認(rèn)證密鑰、內(nèi)部認(rèn)證密鑰、(Crypt密鑰、PIN解鎖密鑰、PIN重裝密鑰、應(yīng)用維護(hù)密鑰等。
    ③ 安全體系。主要是對(duì)所傳送的信息進(jìn)行安全性的檢查和處理,防止非法的竊聽(tīng)或侵入。安全體系包括3部分:安全狀態(tài)、安全屬性和安全機(jī)制。安全狀態(tài)是指當(dāng)前智能卡所處的一種系統(tǒng)狀態(tài),這種安全狀態(tài)是在智能卡完成復(fù)位應(yīng)答或完成某個(gè)命令后得到的;安全屬性是智能卡執(zhí)行特定的命令所需要的安全條件,只有滿足了這個(gè)安全條件,命令才能執(zhí)行;安全機(jī)制是指安全狀態(tài)實(shí)現(xiàn)轉(zhuǎn)移所采取的方法和手段,它是與安全狀態(tài)和安全屬性相聯(lián)系的。
    ④ 命令解釋。根據(jù)接收到的命令檢查各項(xiàng)參數(shù)是否正確,執(zhí)行相應(yīng)的操作。
    IC卡通過(guò)USB接口與終端之間使用命令與應(yīng)答的通信機(jī)制,即終端,把命令送到1C卡,IC卡接收并處理后發(fā)送響應(yīng)給終端。這種機(jī)制包括兩種應(yīng)用協(xié)議數(shù)據(jù)單元(APDU)——命令應(yīng)用數(shù)據(jù)單元與響應(yīng)應(yīng)用數(shù)據(jù)單元。
    命令應(yīng)用數(shù)據(jù)單元包含兩部分:固定的4字節(jié)命令頭和長(zhǎng)度可變的命令體,其內(nèi)容為

    CLA字節(jié)代表命令的類型。
    INS字節(jié)表示命令編碼,P1和P2為具體命令參數(shù)。Lc字節(jié)表示數(shù)據(jù)的長(zhǎng)度,只有一個(gè)字節(jié)表示,取值范圍為1~115。如果Lc為0,表示沒(méi)有數(shù)據(jù)域。
    Le表示期望卡返回的數(shù)據(jù)長(zhǎng)度,由單字節(jié)表示,取值范圍為1~115。
    響應(yīng)應(yīng)用數(shù)據(jù)單元也包括兩部分:可能存在的響應(yīng)數(shù)據(jù)體(應(yīng)答體)和兩個(gè)狀態(tài)字節(jié)(應(yīng)答尾部),其內(nèi)容為

    基于保密的原因,具體的命令代碼和狀態(tài)字節(jié)(SWl、SW2)的編碼略。
(2)算法庫(kù)的實(shí)現(xiàn)
    算法庫(kù)是一個(gè)根據(jù)不同需要可擴(kuò)展的函數(shù)庫(kù)。目前,算法庫(kù)里有:
    ◆對(duì)稱加密算法——DES算法、3DES算法、RC2、RC4算法;
    ◆摘要(散列值)算法——SHA一1算法、MD5算法;
    ◆非對(duì)稱加密算法——RSA算法、DSA算法、ECC算法。
    以上算法全部在設(shè)備內(nèi)實(shí)現(xiàn)。
2.2.2 USB接口層的軟件設(shè)計(jì)
    USB接口層軟件主要完成計(jì)算機(jī)主機(jī)和客戶端設(shè)備之間的數(shù)據(jù)傳輸,完成主機(jī)與IC卡之間交互的命令及響應(yīng)。一方面將主機(jī)來(lái)的USB信息包轉(zhuǎn)換成符合IS07816--4標(biāo)準(zhǔn)的智能卡可識(shí)別的命令,另一方面,根據(jù)IS07816--4標(biāo)準(zhǔn),將智能卡的響應(yīng)數(shù)據(jù)轉(zhuǎn)化成USB數(shù)據(jù)包,上傳給主機(jī)。
    在USB的初始化中,完成終端設(shè)備USB的自舉過(guò)程。考慮到設(shè)備與計(jì)算機(jī)之間的數(shù)據(jù)交換具有數(shù)量少、傳輸速度不要求很高的特點(diǎn),因而將其配置為HID類設(shè)備,實(shí)現(xiàn)在WIN2000、Win Me等環(huán)境下免安裝驅(qū)動(dòng)程序的特點(diǎn)。本設(shè)備使用了3個(gè)端點(diǎn):端點(diǎn)0用于控制信息的傳輸,端點(diǎn)1用于接收主機(jī)發(fā)來(lái)的數(shù)據(jù),端點(diǎn)3用于向主機(jī)發(fā)送數(shù)據(jù)。
    USB的消息處理過(guò)程是:USB發(fā)出中斷請(qǐng)求,單片機(jī)響應(yīng)中斷,首先查看各中斷寄存器,找出產(chǎn)生中斷的事件,然后處理。程序的設(shè)計(jì)主要集中在中斷處理服務(wù)程序上,如圖2所示。

    上述2.2.1節(jié)和2.2.2節(jié)軟件設(shè)計(jì)為PKI終端設(shè)備內(nèi)軟件設(shè)計(jì),整個(gè)軟件采用了Keil C51語(yǔ)言編寫。與匯編相比,C語(yǔ)言在功能、結(jié)構(gòu)、可讀性、可維護(hù)性上有明顯的優(yōu)勢(shì)。Keil C51提供了豐富的庫(kù)函數(shù)和功能強(qiáng)大的集成開(kāi)發(fā)調(diào)試工具,全Windows界面。最后生成標(biāo)準(zhǔn)的HEX文件,以直接寫入程序存儲(chǔ)器,如Flash中。
2.2.3應(yīng)用層軟件設(shè)計(jì)
    應(yīng)用層(計(jì)算機(jī)主機(jī))軟件開(kāi)發(fā)主要是提供底層API庫(kù)函數(shù),在此基礎(chǔ)上實(shí)現(xiàn)CSP[4](Cryptographic Service Provider,加密服務(wù)提供者)軟件設(shè)計(jì),為用戶提供符合微軟加密服務(wù)要求的中間件。應(yīng)用層軟件結(jié)構(gòu)如圖3所示。

    應(yīng)用程序不能直接與CSP進(jìn)行通信。取而代之,應(yīng)用程序通過(guò)調(diào)用由Advapi32.d11和Crypt32.dll模塊所提供的一些CryptoAPI接口函數(shù)來(lái)與CSP進(jìn)行通信,從而完成相應(yīng)的功能。操作系統(tǒng)過(guò)濾這些函數(shù)調(diào)用,并把它們通過(guò)C2ryptoSPI(系統(tǒng)編程接口)傳遞給相應(yīng)的CSP函數(shù)。
    整個(gè)軟件的實(shí)現(xiàn)過(guò)程為:首先,根據(jù)智能卡COS命令,完成底層API庫(kù)函數(shù)CLlB。通過(guò)對(duì)庫(kù)函數(shù)進(jìn)行封裝生成PKIKEY類,即PKIKEY.CPP,PKIKEY.H,進(jìn)而生成CSP所需的DLL文件,最后通過(guò)向微軟申請(qǐng)認(rèn)證,通過(guò)后微軟將進(jìn)行簽名。
    本設(shè)計(jì)中,可以向客戶提供底層API函數(shù)和CSP兩種中間件接口,以支持客戶的二次開(kāi)發(fā)。
    在應(yīng)用軟件方面,我們?cè)O(shè)計(jì)了客戶端管理工具軟件和管理端管理工具軟件。
    客戶端管理工具實(shí)現(xiàn)的功能:證書的自動(dòng)注冊(cè)注銷,修改用戶密碼等功能。
    管理端管理工具實(shí)現(xiàn)的功能:除具有客戶端管理工具的功能外,還提供了格式化設(shè)備、清空設(shè)備、解鎖用戶密碼、修改管理員密碼等功能。
2.3 主要技術(shù)指標(biāo)
    操作系統(tǒng):Windows 98/Me/2000/XP,Mac OS 8/9,Linux.
    證書及標(biāo)準(zhǔn):PKCS#1l,MS CAPI,PC/SC,X.509 v3證書存儲(chǔ)。
    加密算法:MD5,SHA - l,DES/3DES,RC2,RC4,RSA,DSA,ECC等。
    接口類型:USB V1.1 A型。
    功耗:<250 mW。


3 總 結(jié)
    本文提出的PKI客戶端設(shè)備已經(jīng)小批量生產(chǎn)。它是整個(gè)PKI體系的重要組成部分,可以實(shí)現(xiàn)密鑰安全保管、證書管理、簽名、驗(yàn)證簽名、加/解密和身份認(rèn)證等功能,具有高穩(wěn)定性、高安全性、高可靠性、安裝和攜帶方便、操作簡(jiǎn)便、運(yùn)算速度快等特點(diǎn);可廣泛應(yīng)用于要求個(gè)人身份認(rèn)證、識(shí)別、數(shù)據(jù)加密、安全存儲(chǔ)等領(lǐng)域,如電子商務(wù)、電子政務(wù)等,所提供的底層庫(kù)函數(shù)和CSP軟件以中間件方式極大地方便了客戶的二次開(kāi)發(fā)??傊?,本設(shè)計(jì)思想先進(jìn),代表了當(dāng)前該領(lǐng)域的發(fā)展方向,應(yīng)用前景廣泛。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

柏林2025年9月9日 /美通社/ -- 2025年9月5日,納斯達(dá)克上市公司優(yōu)克聯(lián)集團(tuán)(NASDAQ: UCL)旗下全球互聯(lián)品牌GlocalMe,正式亮相柏林國(guó)際消費(fèi)電子展(IFA 2025),重磅推出融合企...

關(guān)鍵字: LOCAL LM BSP 移動(dòng)網(wǎng)絡(luò)

深圳2025年9月9日 /美通社/ -- PART 01活動(dòng)背景 當(dāng)技術(shù)的鋒芒刺穿行業(yè)壁壘,萬(wàn)物互聯(lián)的生態(tài)正重塑產(chǎn)業(yè)疆域。2025年,物聯(lián)網(wǎng)產(chǎn)業(yè)邁入?"破界創(chuàng)造"與"共生進(jìn)化"?的裂變時(shí)代——AI大模型消融感知邊界,...

關(guān)鍵字: BSP 模型 微信 AIOT

"出海無(wú)界 商機(jī)無(wú)限"助力企業(yè)構(gòu)建全球競(jìng)爭(zhēng)力 深圳2025年9月9日 /美通社/ -- 2025年8月28日, 由領(lǐng)先商業(yè)管理媒體世界經(jīng)理人攜手環(huán)球資源聯(lián)合主辦、深圳?前海出海e站通協(xié)辦的...

關(guān)鍵字: 解碼 供應(yīng)鏈 AI BSP

柏林2025年9月9日 /美通社/ -- 柏林當(dāng)?shù)貢r(shí)間9月6日,在2025德國(guó)柏林國(guó)際電子消費(fèi)品展覽會(huì)(International Funkausstellung...

關(guān)鍵字: 掃地機(jī)器人 耳機(jī) PEN BSP

武漢2025年9月9日 /美通社/ -- 7月24日,2025慧聰跨業(yè)品牌巡展——湖北?武漢站在武漢中南花園酒店隆重舉辦!本次巡展由慧聰安防網(wǎng)、慧聰物聯(lián)網(wǎng)、慧聰音響燈光網(wǎng)、慧聰LED屏網(wǎng)、慧聰教育網(wǎng)聯(lián)合主辦,吸引了安防、...

關(guān)鍵字: AI 希捷 BSP 平板

上海2025年9月9日 /美通社/ -- 9月8日,移遠(yuǎn)通信宣布,其自研藍(lán)牙協(xié)議棧DynaBlue率先通過(guò)藍(lán)牙技術(shù)聯(lián)盟(SIG)BQB 6.1標(biāo)準(zhǔn)認(rèn)證。作為移遠(yuǎn)深耕短距離通信...

關(guān)鍵字: 藍(lán)牙協(xié)議棧 移遠(yuǎn)通信 COM BSP

上海2025年9月9日 /美通社/ -- 為全面落實(shí)黨中央、國(guó)務(wù)院和上海市委、市政府關(guān)于加快發(fā)展人力資源服務(wù)業(yè)的決策部署,更好發(fā)揮人力資源服務(wù)業(yè)賦能百業(yè)作用,8月29日,以"AI智領(lǐng) HR智鏈 靜候你來(lái)&quo...

關(guān)鍵字: 智能體 AI BSP 人工智能

北京2025年9月8日 /美通社/ -- 近日,易生支付與一汽出行達(dá)成合作,為其自主研發(fā)的"旗馭車管"車輛運(yùn)營(yíng)管理平臺(tái)提供全流程支付通道及技術(shù)支持。此次合作不僅提升了平臺(tái)對(duì)百余家企業(yè)客戶的運(yùn)營(yíng)管理效率...

關(guān)鍵字: 一汽 智能化 BSP SAAS

深圳2025年9月8日 /美通社/ -- 晶泰科技(2228.HK)今日宣布,由其助力智擎生技制藥(PharmaEngine, Inc.)發(fā)現(xiàn)的新一代PRMT5抑制劑PEP0...

關(guān)鍵字: 泰科 AI MT BSP

上海2025年9月5日 /美通社/ -- 由上海市經(jīng)濟(jì)和信息化委員會(huì)、上海市發(fā)展和改革委員會(huì)、上海市商務(wù)委員會(huì)、上海市教育委員會(huì)、上海市科學(xué)技術(shù)委員會(huì)指導(dǎo),東浩蘭生(集團(tuán))有限公司主辦,東浩蘭生會(huì)展集團(tuán)上海工業(yè)商務(wù)展覽有...

關(guān)鍵字: 電子 BSP 芯片 自動(dòng)駕駛
關(guān)閉