(1)非接觸式 CPU 卡加密系統(tǒng)與 M1 卡加密系統(tǒng)比較
1、 邏輯加密存儲(chǔ)卡:在非加密存儲(chǔ)卡的基礎(chǔ)上增加了加密邏輯電路,加密邏輯電路通過校驗(yàn)密碼方式來 保護(hù)卡內(nèi)的數(shù)據(jù)對(duì)于外部訪問是否開放,但只是低層次的安全保護(hù),無法防范惡意性的攻擊。 早期投入應(yīng)用的非接觸 IC 卡技術(shù)多為邏輯加密卡,比如最為著名的 Philips 公司(現(xiàn) NXP)的 Mifare 1 卡 片。非接觸邏輯加密卡技術(shù)以其低廉的成本,簡明的交易流程,較簡單的系統(tǒng)架構(gòu),迅速得到了用戶的青 睞,并得到了快速的應(yīng)用和發(fā)展。據(jù)不完全統(tǒng)計(jì),截至去年年底,國內(nèi)各領(lǐng)域非接觸邏輯加密卡的發(fā)卡量 已經(jīng)達(dá)到數(shù)億張。 隨著非接觸邏輯加密卡不斷應(yīng)用的過程,非接觸邏輯加密卡技術(shù)的不足之處也日益暴露,難以滿足更 高的安全性和更復(fù)雜的多應(yīng)用的需求。特別是 2008 年 10 月,互聯(lián)網(wǎng)上公布了破解 MIFARE CLASSIC IC 芯 片(以下簡稱 M1 芯片)密碼的方法,不法分子利用這種方法可以很低的經(jīng)濟(jì)成本對(duì)采用該芯片的各類“一 卡通”、門禁卡進(jìn)行非法充值或復(fù)制,帶來很大的社會(huì)安全隱患。因此,非接觸 CPU 卡智能卡技術(shù)正成為 一種技術(shù)上更新?lián)Q代的選擇。
?
2、 非接觸 CPU 卡:也稱智能卡,卡內(nèi)的集成電路中帶有微處理器 CPU、存儲(chǔ)單元(包括隨機(jī)存儲(chǔ)器 RAM、 程序存儲(chǔ)器 ROM(FLASH)、用戶數(shù)據(jù)存儲(chǔ)器 EEPROM)以及芯片操作系統(tǒng) COS。裝有 COS 的 CPU 卡相當(dāng) 于一臺(tái)微型計(jì)算機(jī),不僅具有數(shù)據(jù)存儲(chǔ)功能,同時(shí)具有命令處理和數(shù)據(jù)安全保護(hù)等功能。 (1)、非接觸 CPU 卡的特點(diǎn)(與存儲(chǔ)器卡相比較) 芯片和 COS 的安全技術(shù)為 CPU 卡提供了雙重的安全保 證自帶操作系統(tǒng)的 CPU 卡對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)要求較低,可實(shí)現(xiàn)脫機(jī)操作;可實(shí)現(xiàn)真正意義上的一卡多應(yīng)用, 每個(gè)應(yīng)用之間相互獨(dú)立,并受控于各自的密鑰管理系統(tǒng)。存儲(chǔ)容量大,可提供 1K-64K 字節(jié)的數(shù)據(jù)存儲(chǔ)。 (2)、獨(dú)立的保密模塊 -- 使用相應(yīng)的實(shí)體 SAM 卡密鑰實(shí)現(xiàn)加密、解密以及交易處理,從而完成與用戶卡 之間的安全認(rèn)證。?