非接觸式CPU卡和非接觸式IC卡的區(qū)別
- 2019-02-17 10:48:00
- 諾塔斯智能科技 原創(chuàng)
- 4156
隨著非接觸IC卡應用技術(shù)在國內(nèi)的廣泛發(fā)展與普及,非接觸IC卡簡單方便的操作方式,并逐漸成為公共交通、城市一通卡建設(shè)的首選智能卡。由于智能卡的用途和種類繁多,客戶在選擇和使用智能卡的過程中會遇到一些問題,特別是在選擇非接觸式CPU卡和非接觸式IC卡過程中經(jīng)常出現(xiàn)選型失誤。究其原因是因為他們沒有理解到非接觸式CPU卡和非接觸式IC卡的區(qū)別造成的。諾塔斯智能科技有限公司就非接觸式CPU卡和非接觸式IC卡的區(qū)別進行詳細介紹,希望能幫助廣大客戶在使用IC卡應用過程中進行正確的選型。
首先,我們要弄清楚什么是非接觸式IC卡。非接觸式IC卡又叫做 邏輯加密卡又叫存儲卡,卡內(nèi)的集成電路具有加密邏輯和EEPROM(電可擦除可編程只讀存儲器)。 邏輯加密卡具有防止對卡中信息隨意改寫功能的存儲IC卡,當對加密卡進行操作時必須首先核對卡中密碼,只有核對正確,卡中送出一串正確的應答信號時,才能對卡進行正確的操作,但由于只進行一次認證,且無其它的安全保護措施,容易導致密碼的泄露和偽卡的產(chǎn)生,其安全性能很低。
比如常見的非接觸式IC卡有,XNP公司的 Mifare One系列的S50、S70,國產(chǎn)的復旦FM1108等,深入了解非接觸式IC卡Mifare S50與Mifare S70的讀寫控制 ,這類卡是目前市面上應用非常多的一種。
非接觸邏輯加密卡技術(shù)以其低廉的成本,簡明的交易流程,較簡單的系統(tǒng)架構(gòu),迅速得到了廣大使用者的青睞, 隨著非接觸邏輯加密卡不斷應用的過程,非接觸邏輯加密卡技術(shù)的不足之處也日益暴露,不法分子利用技術(shù)漏洞方法可以低成本對對非接觸IC芯片充值和復制,例如各類“一卡通”、門禁卡進行非法充值或復制,帶來極大的社會安全隱患。因此,非接觸CPU卡智能卡技術(shù)正成為一種技術(shù)上更新?lián)Q代的選擇。
非接觸式CPU卡又叫智能卡,卡內(nèi)的集成電路包括中央處理器(CPU)、EEPROM、隨機存儲器(ROM)、以及固化在只讀存儲器(ROM)中的片內(nèi)操作系統(tǒng)(COS),有的卡內(nèi)芯片還集成了加密運算協(xié)處理器以提高安全性和工作速度,使其技術(shù)指標遠遠高于邏輯加密卡。 非接觸式CPU卡由于具有微處理功能,使得在交易速度以及數(shù)據(jù)干擾方面遠遠高于邏輯加密卡,且允許多張卡片同時操作,具有防沖突機制。
非接觸式CPU卡可以通過加密算法和隨機數(shù)發(fā)生器與安裝在讀寫設(shè)備中的密鑰認證卡(SAM卡)相互發(fā)送認證的隨機數(shù),可以實現(xiàn)以下功能:
1) 通過終端設(shè)備上SAM卡實現(xiàn)對卡的認證
2) CPU卡與終端設(shè)備上的SAM卡的相互認證,實現(xiàn)對卡終端的認證
3) 通過ISAM卡對CPU卡進行充值操作,實現(xiàn)安全的儲值
4) 通過PSAM卡對CPU卡進行減值操作,實現(xiàn)安全的扣款
5) 在終端設(shè)備與CPU卡中傳輸?shù)臄?shù)據(jù)是加密傳輸
6) 通過對CPU卡發(fā)送給SAM卡的MAC1,SAM卡發(fā)送給CPU的MAC2和由CPU卡返回的TAC,可以實現(xiàn)數(shù)據(jù)傳輸驗證的計算。而MAC1、MAC2和TAC就是同一張CPU卡每次傳輸?shù)倪^程中都是不同的,因此無法使用空中接收的辦法來破解CPU卡的密鑰。
點擊進入了解更多關(guān)于CPU卡與PSAM卡的結(jié)合使用增強IC卡系統(tǒng)安全性。
非接觸CPU卡智能卡與非接觸IC卡相比,擁有獨立的CPU處理器和芯片操作系統(tǒng),所以可以更靈活的支持各種不同的應用需求,更安全的設(shè)計交易流程。但同時,與非接觸IC卡系統(tǒng)相比,非接觸CPU卡智能卡的系統(tǒng)顯得更為復雜,需要進行更多的系統(tǒng)改造,比如密鑰管理、交易流程、PSAM卡以及卡片個人化等。密鑰通常分為充值密鑰(ISAM卡),減值密鑰(PSAM卡),身份認證密鑰(SAM卡, 非接觸CPU卡智能卡可以通過內(nèi)外部認證的機制,例如像建設(shè)部定義的電子錢包的交易流程,高可靠的滿足不同的業(yè)務流程對安全和密鑰管理的需求。對電子錢包圈存可以使用圈存密鑰,消費可以使用消費密鑰,清算可以使用TAC密鑰,更新數(shù)據(jù)可以使用卡片應用維護密鑰,卡片個人化過程中可以使用卡片傳輸密鑰、卡片主控密鑰、應用主控密鑰等,真正做到一鑰一用。
非接觸CPU卡智能卡,可以使用密鑰版本的機制,即對于不同批次的用戶卡,使用不同版本的密鑰在系統(tǒng)中并存使用,達到密鑰到期自然淘汰過渡的目的,逐步更替系統(tǒng)中所使用的密鑰,防止系統(tǒng)長期使用帶來的安全風險,非接觸CPU卡智能卡,還可以使用密鑰索引的機制,即對于發(fā)行的用戶卡,同時支持多組索引的密鑰,假如當前使用的密鑰被泄漏或存在安全隱患的時候,系統(tǒng)可以緊急激活另一組索引的密鑰,而不用回收和更換用戶手上的卡片。因此,與非接觸IC卡系統(tǒng)相比,非接觸CPU卡智能卡系統(tǒng)支持更廣泛的功能,也更為靈活、安全和復雜。
非接觸CPU卡在快捷的交易速度方面不及非接觸IC卡,這也是非接觸IC卡技術(shù)現(xiàn)在被廣泛應用的一個重要原因。但是,片面追求交易速度,甚至以犧牲安全性為代價,又是一個得不償失的做法。因為,沒有可靠的安全性,也就失去了采用IC卡技術(shù)尤其是非接觸CPU卡技術(shù)的意義。而同時,安全性往往又必然要消耗一定的交易時間,降低了交易的速度。
以上內(nèi)容是關(guān)于非接觸式CPU卡和非接觸式IC卡的區(qū)別 從非接觸式CPU卡和非接觸式IC卡的特征和應用需求的角度進行了簡單介紹。 對于安全性和交易速度這一對矛盾體,需要系統(tǒng)的設(shè)計者,根據(jù)實際的業(yè)務需要,好好的權(quán)衡和把握,找到兩者的平衡點。 因次在你選擇制作非接觸IC卡還是選擇制作非接觸CPU卡時,你要考慮你的實際需求和各種因素,充分做好系統(tǒng)改造的技術(shù)認證和規(guī)劃設(shè)計,切實研究實施過程中的諸多技術(shù)問題,是項目成功的重要前提和保障。
聯(lián)系人: | 張經(jīng)理 |
---|---|
電話: | 400-023-6659 |
傳真: | 023-68798110 |
Email: | 843718693@qq.com |
QQ: | 843718693 |
微信: | Lotus-Smart |
微博: | lotusreader |
旺旺: | 諾塔斯智能科技有限公司 |
地址: | 重慶市江北區(qū)宏帆路36號宏帆天地1棟6樓 |