(1)非接觸式 CPU 卡加密系統(tǒng)與 M1 卡加密系統(tǒng)比較
1、 邏輯加密存儲卡:在非加密存儲卡的基礎上增加了加密邏輯電路,加密邏輯電路通過校驗密碼方式來 保護卡內(nèi)的數(shù)據(jù)對于外部訪問是否開放,但只是低層次的安全保護,無法防范惡意性的攻擊。 早期投入應用的非接觸 IC 卡技術(shù)多為邏輯加密卡,比如最為著名的 Philips 公司(現(xiàn) NXP)的 Mifare 1 卡 片。非接觸邏輯加密卡技術(shù)以其低廉的成本,簡明的交易流程,較簡單的系統(tǒng)架構(gòu),迅速得到了用戶的青 睞,并得到了快速的應用和發(fā)展。據(jù)不完全統(tǒng)計,截至去年年底,國內(nèi)各領域非接觸邏輯加密卡的發(fā)卡量 已經(jīng)達到數(shù)億張。 隨著非接觸邏輯加密卡不斷應用的過程,非接觸邏輯加密卡技術(shù)的不足之處也日益暴露,難以滿足更 高的安全性和更復雜的多應用的需求。特別是 2008 年 10 月,互聯(lián)網(wǎng)上公布了破解 MIFARE CLASSIC IC 芯 片(以下簡稱 M1 芯片)密碼的方法,不法分子利用這種方法可以很低的經(jīng)濟成本對采用該芯片的各類“一 卡通”、門禁卡進行非法充值或復制,帶來很大的社會安全隱患。因此,非接觸 CPU 卡智能卡技術(shù)正成為 一種技術(shù)上更新?lián)Q代的選擇。
?
2、 非接觸 CPU 卡:也稱智能卡,卡內(nèi)的集成電路中帶有微處理器 CPU、存儲單元(包括隨機存儲器 RAM、 程序存儲器 ROM(FLASH)、用戶數(shù)據(jù)存儲器 EEPROM)以及芯片操作系統(tǒng) COS。裝有 COS 的 CPU 卡相當 于一臺微型計算機,不僅具有數(shù)據(jù)存儲功能,同時具有命令處理和數(shù)據(jù)安全保護等功能。 (1)、非接觸 CPU 卡的特點(與存儲器卡相比較) 芯片和 COS 的安全技術(shù)為 CPU 卡提供了雙重的安全保 證自帶操作系統(tǒng)的 CPU 卡對計算機網(wǎng)絡系統(tǒng)要求較低,可實現(xiàn)脫機操作;可實現(xiàn)真正意義上的一卡多應用, 每個應用之間相互獨立,并受控于各自的密鑰管理系統(tǒng)。存儲容量大,可提供 1K-64K 字節(jié)的數(shù)據(jù)存儲。 (2)、獨立的保密模塊 -- 使用相應的實體 SAM 卡密鑰實現(xiàn)加密、解密以及交易處理,從而完成與用戶卡 之間的安全認證。?