智能卡(Smart Card) :內(nèi)嵌有微芯片的塑料卡(通常是一張信用卡的大小)的通稱。一些智能卡包含一個RFID芯片,所以它們不需要與讀寫器的任何物理接觸就能夠識別持卡人。智能卡配備有CPU和RAM,可自行處理數(shù)量較多的數(shù)據(jù)而不會干擾到主機(jī)CPU的工作。智能卡還可過濾錯誤的數(shù)據(jù),以減輕主機(jī)CPU的負(fù)擔(dān)。適應(yīng)于端口數(shù)目較多且通信速度需求較快的場合。 卡內(nèi)的集成電路包括中央處理器CPU、可編程只讀存儲器EEPROM、隨機(jī)存儲器RAM和固化在只讀存儲器ROM中的卡內(nèi)操作系統(tǒng)COS(Chip Operating System)??ㄖ袛?shù)據(jù)分為外部讀取和內(nèi)部處理部分。
智能ic卡_智能卡 -基本內(nèi)容
智能卡
“智能一卡通”是以IC卡技術(shù)為核心,以計算機(jī)和通信技術(shù)為手段,將智能建筑內(nèi)部的各項設(shè)施連接成為一個有機(jī)的整體,用戶通過一張IC卡便可完成通常的鑰匙、資金結(jié)算、考勤和某些控制操作,如用lC卡開啟房門、IC卡就餐、購物、娛樂、會議、停車、巡更、辦公、收費服務(wù)等各項活動。而不必像以往攜帶多把沉重的鑰匙開門,去各個對應(yīng)部門交費等繁雜的操作。整個系統(tǒng)可根據(jù)需要對各部門進(jìn)行監(jiān)控管理和決策,各局部系統(tǒng)和終端可自動將收集到的信息整理歸納,供系統(tǒng)查詢、匯總、統(tǒng)計、管理和決策。通過IC卡可互相溝通,既滿足各個職能管理的獨立性,又保證整體管理的一致性。從不同使用場合可以分為:校園智能一卡通,小區(qū)智能一卡通,辦公大樓智能一卡通,企業(yè)智能一卡通,酒店智能一卡通,智能大廈智能一卡通等。根據(jù)卡片類型可以分為:IC卡(使用最為廣泛),ID卡(逐步淘汰中),CPU卡(發(fā)展趨勢)
智能ic卡_智能卡 -發(fā)展歷史
IC卡是集成電路卡(Integrated CircuitCard)的英文簡稱,在有些國家也稱之為智能卡、智慧卡、微芯片卡等。將一個專用的集成電路芯片鑲嵌于符合ISO7816標(biāo)準(zhǔn)的PVC(或ABS等)塑料基片中,封裝成外形與磁卡類似的卡片形式,即制成一張IC卡。當(dāng)然也可以封裝成紐扣、鑰匙、飾物等特殊形狀。
智能卡
IC卡的最初設(shè)想是由日本人提出來的。1969年12月,日本的有村國孝(KunitakaArimura)提出一種制造安全可靠的信用卡方法,并于1970年獲得專利,那時叫ID卡(IdentificationCard)。1974年,法國的羅蘭?莫雷諾(RolandMoreno)發(fā)明了帶集成電路芯片的塑料卡片,并取得了專利權(quán),這就是早期的IC卡。1976年法國布爾(Bull)公司研制出世界第一枚IC卡。1984年,法國的PTT(Posts,Telegraphs andTelephones)將IC卡用于電話卡,由于IC卡良好的安全性和可靠性,獲得了意想不到的成功。隨后,國際標(biāo)準(zhǔn)化組織(ISO,International StandardizationOrganization)與國際電工委員會(IEC,International ElectrotechnicalCommission)的聯(lián)合技術(shù)委員會為之制訂了一系列的國際標(biāo)準(zhǔn)、規(guī)范,極大地推動了IC卡的研究和發(fā)展。
IC卡較之以往的識別卡,具有以下特點:一是可靠性高──IC卡具有防磁、防靜電、防機(jī)械損壞和防化學(xué)破壞等能力,信息可保存100年以上,讀寫次數(shù)在10萬次以上,至少可用10年;二是安全性好;三是存儲容量大;四是類型多。從全球范圍看,IC卡的應(yīng)用范圍已不再局限于早期的通信領(lǐng)域,而廣泛地應(yīng)用于金融財務(wù)、社會保險、交通旅游、醫(yī)療衛(wèi)生、政府行政、商品零售、休閑娛樂、學(xué)校管理及其它領(lǐng)域。
在中國,隨著金卡工程建設(shè)的不斷深入發(fā)展,IC卡已在眾多領(lǐng)域獲得廣泛應(yīng)用,并取得了初步的社會效益和經(jīng)濟(jì)效益。2000年,全國IC卡發(fā)行量約為2.3億張,其中電信占據(jù)了大部分市場份額。公用電話IC卡1.2億多張,移動電話SIM卡超過4200萬張,其它各類IC卡約6000萬張。2001年IC卡總出貨量約3.8億張,較上年增長26%;發(fā)行量約3.2億張,較上年增長40%。從應(yīng)用領(lǐng)域來看,公用電話IC卡發(fā)行超過1.7億張,SIM卡發(fā)行5500萬張,公交IC卡為320萬張,社保領(lǐng)域發(fā)卡為1400萬張,其它發(fā)卡為8000萬張。
盡管IC卡的發(fā)行量保持了較高的增長率,但市場銷售額在IT市場中的比重還很小。據(jù)CCID統(tǒng)計,2001年中國計算機(jī)市場銷售額約2502億元,而IC卡市場銷售額不到21億元。IC卡市場還構(gòu)不成中國IT業(yè)的亮點,對IT市場的拉動作用并不明顯。這一方面制約IT企業(yè)對IC卡技術(shù)的投入,另一方面,也預(yù)示著中國IC卡市場的巨大發(fā)展空間。隨著政府管理和支持力度的加大、技術(shù)研發(fā)水平的提升,IC卡市場競爭格局將發(fā)生深刻的變化。由于高端芯片、核心模塊、金融POS機(jī)、生產(chǎn)設(shè)備等被國外企業(yè)所掌握,造成國外品牌對一些細(xì)分市場的相對壟斷。隨著政府智能卡項目的啟動,移動通信市場的逐步開放,國內(nèi)企業(yè)技術(shù)實力和工藝流程的優(yōu)化,使得國外品牌市場份額受到很大程度的限制,而國內(nèi)品牌將會有快速的發(fā)展。一些從電信市場成長起來的國內(nèi)IC卡企業(yè),依托雄厚的資金和技術(shù)實力,將在身份證、金融、社保、交通等領(lǐng)域繼續(xù)拓展業(yè)務(wù),直接參與國際化競爭。
2002年乃至今后5年,是中國IC卡應(yīng)用向縱深發(fā)展的時期。中國IC卡市場格局必將由無序走向有序,市場競爭必將由有限走向無限,IC卡市場將逐步走向成熟,進(jìn)入微利時代。在這種形勢下,單純的發(fā)卡量和新產(chǎn)品的數(shù)量并不能衡量IC卡產(chǎn)業(yè)與市場的發(fā)展水平,市場發(fā)展的程度最終取決于IC卡的應(yīng)用水平及其帶來的社會效益。從可持續(xù)發(fā)展的角度講,加強行業(yè)規(guī)范,推動IC卡企業(yè)由產(chǎn)品和技術(shù)型轉(zhuǎn)向應(yīng)用和服務(wù)型,將成為中國IC卡市場發(fā)展的重要趨勢。
1970年,法國人羅蘭德?莫瑞諾(Roland Moreno)第一次將可進(jìn)行編程設(shè)置的IC(IntegratedCircuit)芯片放于卡片中,使卡片具有更多的功能。當(dāng)時,他對這項技術(shù)的描述是:鑲嵌有可進(jìn)行自我保護(hù)存儲器的卡片。這樣就誕生了世界上第一張IC卡。
在此后的三十多年里,隨著超大規(guī)模集成電路技術(shù)、計算機(jī)技術(shù)以及信息安全技術(shù)等的發(fā)展,IC卡種類更加豐富,技術(shù)也更趨成熟,已在國內(nèi)外得到了廣泛的應(yīng)用。
智能ic卡_智能卡 -組成
硬件
基片:多為PVC材質(zhì),也有塑料或是紙制
接觸面:金屬材質(zhì),一般為銅制薄片,集成電路的輸入輸出端連結(jié)到大的接觸面上,這樣便于讀寫器的操作,大的接觸面也有助于延長卡片使用壽命;觸點一般有8個(C1 C2 C3 C4 C5 C6 C7 C8,C4和C8設(shè)計為將來保留用),但由于歷史原因有的智能卡設(shè)計成6個觸點(C1 C2 C3 C5 C6 C7)。另外,C6原來設(shè)計為對EEPROM供電,但因后來EEPROM所需的程序電壓(Programming Voltage)由芯片內(nèi)直接控制,所以C6通常也就不再使用了。
集成芯片:通常非常薄,在0.5mm以內(nèi),直徑大約1/4厘米,一般成圓形,方形的也有,內(nèi)部芯片一般有CPU RAM ROM EPROM。
軟件
卡內(nèi)操作系統(tǒng)COS(Chip Operating System)??▋?nèi)操作系統(tǒng)用于響應(yīng)外界設(shè)備對卡片發(fā)送的指令,例如驗證計算,讀寫數(shù)據(jù),讀卡號,寫入密鑰,鎖定數(shù)據(jù)區(qū),非法操作自動銷毀卡片的相關(guān)設(shè)置,驗證讀卡器權(quán)限等等的操作。
卡內(nèi)存儲的數(shù)據(jù),一般存儲的數(shù)據(jù)有:驗證讀卡器權(quán)限用的算法,被驗證的密鑰,卡號,數(shù)據(jù)區(qū)(例如:深圳通,羊城通之類的公交卡可以保存余額、辦卡日期,停車場的卡可以保存進(jìn)場時間,就餐卡可以保存剩余金額、使用者信息),
智能ic卡_智能卡 -用途
智能卡有什么用途?
從功能上來說,智能卡的用途可歸為如下四點:
1.身份識別-運用內(nèi)含微計算機(jī)系統(tǒng)對數(shù)據(jù)進(jìn)行數(shù)學(xué)計算,確認(rèn)其唯一性。
2.支付工具-內(nèi)置計數(shù)器(counter)替代成貨幣、紅利點數(shù)、等,數(shù)字體的數(shù)據(jù)。
3.加密/解密-網(wǎng)絡(luò)迅速發(fā)展的情況下,電子商務(wù)的使用率亦大幅成長,部分廠商表示,網(wǎng)絡(luò)消費最重要的在于身份的真實性、資料的完整性、交易的不可否認(rèn)以及合法性,借由密碼機(jī)制如DES、RSA、MD5等,除可增加卡片的安全性外,還可采用離線作業(yè),以降低網(wǎng)絡(luò)上的通訊成本。
4.信息-由于GSM行動電話的普及,SIM卡需求量大增,加速智能卡的技術(shù)發(fā)展,使得行動電話從原來單純的電話功能,延伸到今日的網(wǎng)絡(luò)聯(lián)機(jī)等功能。其信息存儲的功能,使其有著廣泛的商業(yè)應(yīng)用如:
個人財務(wù)紀(jì)錄
銀行競爭漸趨激烈,為提高客戶的忠誠度,并吸引更多新客戶加入,各家銀行推出各式紅利優(yōu)惠方案,并改善客服制度,而借由智能卡的使用,不僅可達(dá)到全天24小時自由轉(zhuǎn)帳功能,并可以減低銀行員以及客戶的書面作業(yè)程序時間。市場上已有多家銀行發(fā)行智能卡,而MasterCard以及VISA兩大信用卡集團(tuán)也即將換發(fā)智能卡。
醫(yī)療紀(jì)錄
一旦健??↖C化,個人醫(yī)療紀(jì)錄可儲存于芯片中,不論到那家醫(yī)院就診,皆可得知個人醫(yī)療狀況,醫(yī)師可立即得知病患的就診紀(jì)錄,病患也可免除報表填寫的時間,并減少醫(yī)院病歷檔案維護(hù)成本。此外,國民身分證也可IC化,并將所有個人辨識資料例如指紋、生日、個人檔案存入芯片中,還可作為護(hù)照使用,新加坡以及馬來西亞政府已開始使用。
門禁控制
門禁控制對企業(yè)及學(xué)校來說相當(dāng)重要,智能卡除了可用作一般門禁管理外,還可儲存小額款項,與一般商店合作消費,提高卡片的功能性,例如英國某門禁系統(tǒng)制造商將原本使用于門禁上的智能卡同時可應(yīng)用于提款機(jī)上,便結(jié)合了門禁與電子錢包的功能。
智能ic卡_智能卡 -相關(guān)前景
2011年,中國IC卡實現(xiàn)銷售收入約90億元,比2010年增長11.1%,銷售數(shù)量達(dá)24.3億張,比上年增長13.6%,創(chuàng)歷史新高。預(yù)計未來三年,中國IC卡行業(yè)有望以14%左右速度增長。截止2011年底,中國電信領(lǐng)域采購的IC卡累計達(dá)60億張左右,是中國IC卡第一消費市場。2011年中國移動用戶數(shù)達(dá)到了9.9億,移動用戶滲透率為72.0%,同時,中國SIM卡市場發(fā)卡量達(dá)到8.9億張。隨著移動用戶滲透率的進(jìn)一步攀升,中國SIM卡的增長速度會逐漸放緩,未來3-5年最終進(jìn)入平穩(wěn)期。未來兩年,中國二代身份證市場將處于發(fā)卡穩(wěn)定期。不過,2014年首批二代證(十年有效期)到期將又一次帶動中國身份證IC卡市場的增長。截至2011年底,中國社保卡累計發(fā)行量僅為1.9億,滲透率不足14%;根據(jù)人社部規(guī)劃,十二五期間中國社??ǖ陌l(fā)行量有望達(dá)到6.1億。所以,預(yù)計2015年前,中國社??òl(fā)行量將有較大幅度的增長。
除此之外,中國金融IC卡、健康卡、移動支付、城市通卡等IC卡細(xì)分市場,在政府政策的支持和市場的推動下,也有望產(chǎn)生較大幅度的增長。
優(yōu)點
1便于隨身攜帶:光卡可以方便地放到錢包中或者卡包中,可以郵寄。
2存儲容量大:一張卡可保存4-6兆字節(jié)的信息。其它便攜式信息介質(zhì)(磁卡、IC卡、縮微膠片)均無法與其相比。
3信息記錄的高可靠性與高安全性:由于是激光打孔式的記錄方法,因此該卡片不怕任何電/磁干擾,有很強的抗水,抗污染及抗劇烈溫度變化的能力。任何人以任何方法試圖改變卡中信息的內(nèi)容,必須留下痕跡。
4高保密性:Canon光卡擁有獨特設(shè)計的光卡信息保密措施,可以作到一卡一碼,該碼無法用常規(guī)方法讀取,更無法破譯。
5相對價格便宜
智能ic卡_智能卡 -分類介紹
下面將從不同的角度對IC卡進(jìn)行詳細(xì)分類和簡單分析。
鑲嵌芯片
1. 存儲卡:卡內(nèi)芯片為電可擦除可編程只讀存儲器EEPROM(Electrically Erasable ProgrammableRead-onlyMemory),以及地址譯碼電路和指令譯碼電路。為了能把它封裝在0.76mm的塑料卡基中,特制成0.3mm的薄型結(jié)構(gòu)。存儲卡屬于被動型卡,通常采用同步通信方式。這種卡片存儲方便、使用簡單、價格便宜,在很多場合可以替代磁卡。但該類IC卡不具備保密功能,因而一般用于存放不需要保密的信息。例如醫(yī)療上用的急救卡、餐飲業(yè)用的客戶菜單卡。常見的存儲卡有ATMEL公司的AT24C16、AT24C64等。
2.邏輯加密卡:該類卡片除了具有存儲卡的EEPROM外,還帶有加密邏輯,每次讀/寫卡之前要先進(jìn)行密碼驗證。如果連續(xù)幾次密碼驗證錯誤,卡片將會自鎖,成為死卡。從數(shù)據(jù)管理、密碼校驗和識別方面來說,邏輯加密卡也是一種被動型卡,采用同步方式進(jìn)行通信。該類卡片存儲量相對較小,價格相對便宜,適用于有一定保密要求的場合,如食堂就餐卡、電話卡、公共事業(yè)收費卡。常見的邏輯加密卡有SIEMENS公司的SLE4442、SLE4428,ATMEL公司的AT88SC1608等。
3.CPU卡:該類芯片內(nèi)部包含微處理器單元(CPU)、存儲單元(RAM、ROM和EEPROM)、和輸入/輸出接口單元。其中,RAM用于存放運算過程中的中間數(shù)據(jù),ROM中固化有片內(nèi)操作系統(tǒng)COS(Chip OperatingSystem),而EEPROM用于存放持卡人的個人信息以及發(fā)行單位的有關(guān)信息。CPU管理信息的加/解密和傳輸,嚴(yán)格防范非法訪問卡內(nèi)信息,發(fā)現(xiàn)數(shù)次非法訪問,將鎖死相應(yīng)的信息區(qū)(也可用高一級命令解鎖)。CPU卡的容量有大有小,價格比邏輯加密卡要高。但CPU卡的良好的處理能力和上佳的保密性能,使其成為IC卡發(fā)展的主要方向。CPU卡適用于保密性要求特別高的場合,如金融卡、軍事密令傳遞卡等。國際上比較著名的CPU卡提供商有Gemalto(金雅拓)、G&D、Schlumberger等。
4.超級智能卡:在CPU卡的基礎(chǔ)上增加鍵盤、液晶顯示器、電源,即成為一超級智能卡,有的卡上還具有指紋識別裝置。VISA國際信用卡組織試驗的一種超級卡即帶有20個健,可顯示16個字符,除有計時、計算機(jī)匯率換算功能外,還存儲有個人信息、醫(yī)療、旅行用數(shù)據(jù)和電話號碼等。
混合卡:混合卡也存在多種形式,將IC芯片和磁卡同做在一張卡片上,將接觸式和非接觸式融為一體,一般都稱為“混合卡”。
光卡:在1981年由美國一家公司提出光卡概念,從而豐碩了卡片式數(shù)據(jù)存儲方式。光卡(Optical Card)由半導(dǎo)體激光材料組成的,能夠儲存記實并再生大量信息。光卡紀(jì)錄格局形成了兩種格局:Canon型和Delta型。這兩種形式均已被國際標(biāo)準(zhǔn)化組織接收為國際標(biāo)準(zhǔn)。光卡具有體積小,便于隨身攜帶,數(shù)據(jù)安全可靠,容量大,抗干擾性強,不易更改,保密性好和相對價格便宜等長處。
交換界面
1.接觸式IC卡:該類卡是通過IC卡讀寫設(shè)備的觸點與IC卡的觸點接觸后進(jìn)行數(shù)據(jù)的讀寫。國際標(biāo)準(zhǔn)ISO7816對此類卡的機(jī)械特性、電器特性等進(jìn)行了嚴(yán)格的規(guī)定。
2.非接觸式IC卡:該類卡與IC卡設(shè)備無電路接觸,而是通過非接觸式的讀寫技術(shù)進(jìn)行讀寫(如光或無線技術(shù))。其內(nèi)嵌芯片除了CPU、邏輯單元、存儲單元外,增加了射頻收發(fā)電路。國際標(biāo)準(zhǔn)ISO10536系列闡述了對非接觸式IC卡的規(guī)定。該類卡一般用在使用頻繁、信息量相對較少、可靠性要求較高的場合。
3.雙界面卡:將接觸式IC卡與非接觸式IC卡組合到一張卡片中,操作獨立,但可以共用CPU和存儲空間。
數(shù)據(jù)傳輸方式
1. 串行IC卡:IC卡與外界進(jìn)行數(shù)據(jù)交換時,數(shù)據(jù)流按照串行方式輸入輸出,電極觸點較少,一般為6個或者8個。由于串行IC卡接口簡單、使用方便,目前使用量最大。國際標(biāo)準(zhǔn)ISO7816所定義的IC卡就是此種卡。
2. 并行IC卡:IC卡與外界進(jìn)行數(shù)據(jù)交換時以并行方式進(jìn)行,有較多的電極觸點,一般在28到68之間。主要具有兩方面的好處,一是數(shù)據(jù)交換速度提高,二是現(xiàn)有條件下存儲容量可以顯著增加。
應(yīng)用領(lǐng)域
1. 金融卡:也稱為銀行卡,又可以分為信用卡和現(xiàn)金卡兩種。前者用于消費支付時,可按預(yù)先設(shè)定額度透支資金;后者可作為電子錢包或者電子存折,但不能透支。
2. 非金融卡:也稱為非銀行卡,涉及范圍十分廣泛,實際包含金融卡之外的所有領(lǐng)域,諸如電信、旅游、教育和公交等等。
社保卡。
電源
主動卡 (Active card)-內(nèi)含供電設(shè)備(電池),甚至有屏幕、鍵盤。
被動卡 (Passive card)-由外部提供電源。
智能ic卡_智能卡 -運作
智能卡與IRD電壓分別有3V 5 V ± 10%,即 2.7 V to 5.5 V.GSM智能卡也是5V,但手機(jī)內(nèi)部其他部件都是3V,所以和智能卡有個額外的電壓轉(zhuǎn)換部件。
卡片內(nèi)部運作除了硬件之外還有其軟件,通常會需要一個內(nèi)核COS(Chip OperatingSystem)提供服務(wù),也就是智能卡操作系統(tǒng), 通常稱為芯片操作系統(tǒng)COS,COS一般都有自己的安全體系,其安全性能通常是衡量COS的重要技術(shù)指標(biāo)。 COS功能包括:傳輸管理、文件管理、安全體系、命令解釋。
智能卡內(nèi)部軟件系統(tǒng)架構(gòu)如下:硬件(Hardware) → COS → AP (Application)
有些COS可以提供Java語言的服務(wù),產(chǎn)生一個分支稱為Java Card。Visa國際組織因此利用Java語言,發(fā)展出Visa OpenPlatform之卡片,后來則改稱為Global Platform。MasterCard國際組織則支持另一個MULTOS (MULTti Operating System)平臺。不管是Global Platform或是MULTOS,應(yīng)用服務(wù)提供者可以隨時在此兩者平臺上開發(fā)新的應(yīng)用程序單元(Applet)去運行特定的功能,不必再經(jīng)過Mask開發(fā)之過程,大大減少了開發(fā)的費用與時間。
智能ic卡_智能卡 -智能卡的結(jié)構(gòu)
1智能卡的物理結(jié)構(gòu)
一般來說,智能卡本身沒有電源,也沒有顯示器和操作控制面板。它通過8個外露的金屬觸頭與外界進(jìn)行數(shù)據(jù)交換。當(dāng)智能卡被插入智能卡接入設(shè)備時,接入設(shè)備與金屬觸頭接觸,向智能卡供電,經(jīng)過一定的初始數(shù)據(jù)交換,兩者就可以通信了。
智能卡通過8個金屬觸點和外界進(jìn)行接觸,并通過這幾個觸點給智能卡供電、提供時鐘和進(jìn)行通信。
MPU:即CPU,目前一般采用8位到32位的RISC芯片。
I/O:輸入/輸出電路,負(fù)責(zé)IC卡信息的輸入/輸出工作。
CAU:加密運算協(xié)處理器。
SL:安全邏輯。它與CAU共同完成加密運算。
ROM:只讀存儲器,用來存放操作系統(tǒng)。
RAM:隨機(jī)存儲器,是應(yīng)用程序運行的空間。
EEPROM:電可擦除存儲器,用來存放應(yīng)用程序和加密算法。
2智能卡的數(shù)據(jù)結(jié)構(gòu)
為了高效、有序地存取智能卡內(nèi)的信息,需要對各種信息進(jìn)行層次式管理??▋?nèi)的存儲器可以劃分為以下幾層:①存儲器整體(文件系統(tǒng));②文件;③記錄。
整個存儲器可劃分為若干個文件。文件是相關(guān)信息的集合。對于不同的應(yīng)用來說,文件的形式也不同。
根據(jù)ISO7816的規(guī)定,智能卡的文件形式可以分為以下4類:具有定長記錄的線性文件;具有可變長記錄的線性文件;具有定長記錄的環(huán)形文件;二進(jìn)制無格式文件(流式文件,透明文件)。按照文件的組織結(jié)構(gòu),文件系統(tǒng)的框架結(jié)構(gòu)分為以下3類,文件系統(tǒng)(即存儲器整體):主文件(MasterFile)形成文件系統(tǒng)的根,相當(dāng)于根目錄;專有文件(DedicatedFile)相當(dāng)于目錄文件;基本文件(ElementeryFile)相當(dāng)于一般意義上的數(shù)據(jù)文件。智能卡的文件系統(tǒng)形成了一個樹形結(jié)構(gòu)。
智能卡和外部環(huán)境的信息互通一般采用主從方式,即通過接口設(shè)備給智能卡發(fā)命令,智能卡給接口設(shè)備送回應(yīng)。智能卡與智能卡接取設(shè)備之間的信息采用異步半雙工傳輸,又分字符傳輸和分組傳輸。信息采用的格式稱作應(yīng)用協(xié)議數(shù)據(jù)單元(APDU:ApplicationProtocolDataUnit)。外部環(huán)境(智能卡接取設(shè)備)根據(jù)要求對智能卡的CPU發(fā)送命令,使智能卡執(zhí)行存儲器特定區(qū)域的存取。因此,外部節(jié)點應(yīng)該將存取類型、文件標(biāo)識和目標(biāo)文件的記錄號一并通知CPU,這些信息作為命令、參數(shù)或數(shù)據(jù)存放在APDU中。
3智能卡的安全控制
智能卡的廣泛使用給我們帶來了一些問題,最突出的是安全問題,如智能卡和接口設(shè)備之間流通的信息可以被截取分析,從而可以被插入和復(fù)制假的信號;模擬(或偽造)智能卡,使接口設(shè)備無法判斷出是合法的還是模擬的智能卡;在交易中更換智能卡(在授權(quán)過程使用的是合法的智能卡,而在交易數(shù)據(jù)之前更換為另一張卡);修改信用卡中控制余額更新的日期等。對于安全問題可在硬件、軟件、管理等方面采取多種措施來解決。
一般的智能卡在芯片的設(shè)計階段就考慮了硬件的安全性。對于直接掃描器件,從探頭讀取、重新激活智能卡芯片的測試功能等等都有良好的抵制能力。卡和接口設(shè)備中設(shè)置安全區(qū),在安全區(qū)中包含有邏輯電路或外部不可讀的存儲區(qū),禁止一切不合規(guī)范的操作。
除硬件手段外,智能卡還利用軟件對智能卡接取設(shè)備和用戶進(jìn)行認(rèn)證,對持卡人、卡和接口設(shè)備的合法性進(jìn)行相互檢驗,并根據(jù)認(rèn)證的結(jié)果判斷用戶或終端的存取權(quán)限。這種檢驗一般采用密碼與簽名的方法。用戶的輸入輸出都通過I/O功能,系統(tǒng)內(nèi)部
的總線由安全邏輯所控制,只有當(dāng)用戶/終端的認(rèn)證合法完成時,安全邏輯才會允許用戶對智能卡有讀寫權(quán)利。
智能卡還通過存儲區(qū)域保護(hù)來實現(xiàn)對數(shù)據(jù)的保護(hù),也可以用加密的方式實現(xiàn)數(shù)據(jù)保密。與加密有關(guān)的有解密和密鑰管理,包括密鑰的生成、分配、保管和銷毀等等。
智能ic卡_智能卡 -智能卡的應(yīng)用
智能卡本身并不具有很高的使用價值,它至多只不過是替代了計算器或記事本的功能,但是如果將智能卡與其它設(shè)備組合成系統(tǒng),就能提供非常豐富的功能。
現(xiàn)有的智能卡從業(yè)務(wù)范圍來看,主要涉及以下幾個方面:
1)在金融領(lǐng)域中,用智能卡代替現(xiàn)有的磁卡,既提高了安全性,又能在一張智能卡上追加各種業(yè)務(wù)??梢宰鳛楝F(xiàn)金卡、信用卡、證券卡等等。
2)在通信領(lǐng)域,主要應(yīng)用于移動電話和公用電話。目前,在GSM手機(jī)中已大量使用了SIM(SubscriberIdentifyModule)卡。在GSM手機(jī)中SIM卡作為用戶識別卡,用以標(biāo)識單個的用戶,每次通信均相關(guān)于該用戶所對應(yīng)的SIM卡,而非用戶所使用的終端。另一種電信卡是我們現(xiàn)在廣泛使用的電話IC卡。其中主要記錄了卡的余額數(shù)據(jù)。由于IC卡電話機(jī)的可靠性、安全性、經(jīng)濟(jì)性均比磁卡電話機(jī)好,因此今后公用電話卡將大量采用IC卡。
3)在醫(yī)療保險領(lǐng)域中,可以利用智能卡大容量存儲的優(yōu)勢,對個人健康信息、治療記錄、保險信息等進(jìn)行管理。
4)在交通領(lǐng)域中,以智能卡為票證代替紙質(zhì)車票及磁卡應(yīng)用于公共交通自動售票、過橋收費、汽車加油等。
5)在企業(yè)內(nèi),智能卡可以作為考勤卡、機(jī)器操作卡、工資卡、就餐卡等等,提高企業(yè)內(nèi)部的信息處理效率和管理水平。
6)在教育、娛樂行業(yè),智能卡也可以用于管理,如會員卡、優(yōu)惠卡等。
智能卡主要具有以下優(yōu)點:
?快捷方便,節(jié)省人力資源。不僅用戶攜帶方便,而且節(jié)省了用戶對終端操作時大量復(fù)雜的輸入勞動,只需由讀卡設(shè)備將存儲在智能卡上的信息讀出即可。?保密性。智能卡封裝性比較好,信息不易泄漏。
更重要的是,由于智能卡本身具有處理能力,可以對外界的操作作出判斷,因而為防止外界的非法操作提供了保證。例如,智能卡中可以存放口令,每當(dāng)存取卡上數(shù)據(jù)時對口令進(jìn)行驗證,這樣就能保護(hù)信息不被竊取。
智能卡也可以進(jìn)行加密運算,對其輸入、輸出的數(shù)據(jù)均可采用這種方法進(jìn)行保護(hù)。
?加快信息流通。由于智能卡與接取設(shè)備之間是采用電子信息傳送,速度比人的手動輸入快得多,而且可以極大地減少人為的差錯。
?成本低。智能卡的集成電路芯片成本隨著技術(shù)的進(jìn)步在逐年下降,而集成度卻逐年上升。集成電路的運算能力、存儲能力已經(jīng)不是智能卡發(fā)展的障礙。而價格的低廉將極大地促進(jìn)智能卡的商業(yè)應(yīng)用。
?可再利用。智能卡通過重寫其中的用戶信息或者其它數(shù)據(jù)可以重新利用。
?可一卡多用。一張智能卡可以作為多種服務(wù)的接入手段,從而進(jìn)一步增加了其方便、友好的特性。
智能ic卡_智能卡 -智能卡平臺加密芯片安全性分析
智能卡平臺加密芯片的應(yīng)用
1)智能卡具有遠(yuǎn)高于邏輯加密卡的硬件安全機(jī)制,在保證卡內(nèi)信息安全方面智能卡與邏輯加密卡的最大不同之處在于智能卡有自己的COS芯片操作系統(tǒng),通過建立安全密鑰管理體系保證卡內(nèi)信息安全。選用智能卡技術(shù)可以減少用戶在使用時的安全顧慮,用戶使用時更加放心。
2)智能卡對網(wǎng)絡(luò)的要求不高,可脫機(jī)工作。而存儲器卡和邏輯加密卡必須在完善的網(wǎng)絡(luò)環(huán)境下才能使用。在金融領(lǐng)域內(nèi)中國人民銀行總行已明確規(guī)定,在銀行予付費交易中使用的IC卡必須采用智能卡,并頒布了銀行IC卡管理標(biāo)準(zhǔn)。
3)便于一卡多用。智能卡的存儲容量大,內(nèi)含微處理器,存儲器可以分成若干應(yīng)用區(qū),可開設(shè)多種增值服務(wù),各分區(qū)可設(shè)置各自獨立的訪問權(quán)限,相互隔離,便于一卡多用。方便持卡人,分擔(dān)了智能卡的成本。
4)智能卡擁有自己的操作系統(tǒng),具備實現(xiàn)電子錢包功能,可通過銀行或互聯(lián)網(wǎng)進(jìn)行支付交易,增加了整個系統(tǒng)的無形資產(chǎn),極大地降低了用戶的運營成本。智能卡的實用性、靈活性和通用性是邏輯加密卡無法比擬的。

5)在商家為客戶提供個性化服務(wù)方面應(yīng)用智能卡技術(shù)是未來市場發(fā)展的主要趨勢,選用智能卡可以減少今后重復(fù)投資的浪費,延長系統(tǒng)的生命周期,使商家獲得更大的商業(yè)利益。
目前,ISO已經(jīng)對智能卡制定了相應(yīng)的標(biāo)準(zhǔn),如表1所示。
此主題相關(guān)圖片如下:
這些技術(shù)標(biāo)準(zhǔn)主要是為了保證不同廠商的智能卡、終端、網(wǎng)絡(luò)接口之間信息交互的兼容性。盡管目前智能卡的標(biāo)準(zhǔn)已經(jīng)比較全面,但是隨著對開發(fā)系統(tǒng)、開放網(wǎng)絡(luò)環(huán)境要求的日益加強,現(xiàn)在又提出了新的智能卡標(biāo)準(zhǔn),用來簡化智能卡應(yīng)用的開發(fā),以及增強各個智能卡應(yīng)用之間的通用能力。OpenCard框架和JavaC2ard標(biāo)準(zhǔn)就是其中最引人注目的兩個。
智能卡應(yīng)用的程度取決于以下3方面的因素:
?智能卡技術(shù)的發(fā)展水平;
?終端智能化的程度;
?標(biāo)準(zhǔn)的制定。
智能卡應(yīng)當(dāng)發(fā)展到能夠內(nèi)嵌大容量的存儲器件,用來存儲足夠的數(shù)據(jù),包括應(yīng)用程序,加密、解密算法,智能卡操作系統(tǒng)COS,應(yīng)用程序運行的RAM空間,用戶數(shù)據(jù)以及未來發(fā)展所需要預(yù)留的空間。智能卡CPU的處理能力必須足夠強,能夠加載操作系統(tǒng)、應(yīng)
用程序,有時還包括加密/解密算法,而且為了保證一定的響應(yīng)能力,它的處理速度必須要達(dá)到一定的水平。
目前,智能卡技術(shù)已達(dá)到相當(dāng)水平。以JavaCard為例,最小的JavaVM(Java虛擬機(jī))需要16kROM,8kEPROM,256字節(jié)的RAM,而現(xiàn)在的智能卡已完全達(dá)到這一水平。
用戶對智能卡的操作應(yīng)當(dāng)有良好的界面與可操作性,這就要求終端應(yīng)具有較高的智能化程度,能夠識別不同的智能卡,與智能卡進(jìn)行復(fù)雜的信息交互工作;有足夠的能力與網(wǎng)絡(luò)進(jìn)行復(fù)雜的交互,能進(jìn)行加密/解密運算,以完成復(fù)雜的業(yè)務(wù)功能。
目前,智能卡和終端之間的信息交互已經(jīng)建立起了比較廣泛的標(biāo)準(zhǔn),但是卡上所運行的軟件仍然沒有統(tǒng)一的標(biāo)準(zhǔn)。從目前的發(fā)展方向來看,使用JavaCard是一種可以令大多數(shù)人滿意的方法。由于Java虛擬機(jī)填補了不同軟硬平臺之間的差異,使得信息的交流變得更加統(tǒng)一。
智能ic卡_智能卡 -相關(guān)標(biāo)準(zhǔn)
ISO7816(接觸式智能卡,規(guī)定了規(guī)格/電氣特性/通訊協(xié)議/部件等各方面)
ISO14443(非接觸式智能卡)
愛華網(wǎng)本文地址 » http://www.klfzs.com/a/8103340103/66084.html
愛華網(wǎng)



