下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、非接觸CPU智能卡技術(shù) 引 言 隨著非接觸邏輯加密卡的不斷應(yīng)用,其技術(shù)的不足之處也日益暴露,難以滿足更高的安全性和更復(fù)雜的多應(yīng)用的需求。2008年,互聯(lián)網(wǎng)上公布了破解Mifare Classic IC芯片(即M1芯片)密碼的方法;德國研究員亨里克·普洛茨(Henryk Plotz)和弗吉尼亞大學(xué)計算機科學(xué)在讀博士卡爾斯滕·諾爾(Karsten Noh1)成功地破解了恩智浦半導(dǎo)體的Mirare經(jīng)典芯片的安全算法;德國Virginia大學(xué)和荷蘭Radboud大學(xué)兩個獨立研究小組分別證實了Mi-fa
2、re芯片的易受攻擊性,并發(fā)表了破解芯片加密算法的論文以及演示了實際操作芯片的破解過程。 破解事件公開后,荷蘭內(nèi)務(wù)部大臣特霍斯特在接受媒體采訪時表示,全球多達10億張IC卡中所使用的一項技術(shù)可輕易破解。此次破解風(fēng)波經(jīng)過國內(nèi)媒體的轉(zhuǎn)載報道后,在我國引起了軒然大波,城市公用事業(yè)IC卡應(yīng)用作為非接觸式邏輯加密卡的應(yīng)用大戶,不得不讓我們靜下心來認真思考城市公用事業(yè)IC卡系統(tǒng)的安全問題及未來走向。如果掌握了破解技術(shù),不法分子可以很低的經(jīng)濟成本對采用該芯片的各類“一卡通”、門禁卡進行非法充值或復(fù)制,這將帶來很大的社會安全隱患。因此,非接觸CPU智能卡技術(shù)正成為一種技術(shù)上更
3、新?lián)Q代的選擇,用CPU卡替換邏輯加密卡的時代已到來。 1 非接觸邏輯加密卡Mifare卡的安全性問題 Philips公司(現(xiàn)NXP)的Mifare 1卡片,在非接觸卡應(yīng)用領(lǐng)域占有全球80的市場份額,是目前非接觸智能卡的工業(yè)標準,也成為ISO14443-A的工作草案。 Mifare的安全認證依賴于每個扇區(qū)獨立的KEYA和KEYB的校驗,可以通過扇區(qū)控制字對KEYA和KEYB的不同安全組合,實現(xiàn)扇區(qū)數(shù)據(jù)的讀寫安全控制。其個人化也比較簡單,主要包括數(shù)據(jù)和各扇區(qū)KEYA、KEYB的更新,在其間所有敏感數(shù)據(jù)(包括KEYA和
4、KEYB)都是直接以明文的形式更新的。 KEYA和KEYB的校驗機制只能解決卡片對終端的認證,而無法解決終端對卡片的認證,即存在俗稱為“偽卡”的風(fēng)險。 Mifare的密鑰就是一個預(yù)先設(shè)定的固定密碼,無論用什么方法計算密鑰,最后一定要和原先寫入的固定密碼一致,就可以對被保護的數(shù)據(jù)進行讀寫操作。因此無論是一卡一密的系統(tǒng)還是統(tǒng)一密碼的系統(tǒng),經(jīng)過破解都可以實現(xiàn)對非接觸邏輯加密卡的解密。有種觀點認為,只要是采用了一卡一密、實時在線系統(tǒng),或非接觸邏輯加密卡的ID號,就能避免密鑰被解密。其實,非接觸邏輯加密卡被解密就意味著M1卡可以被復(fù)
5、制,使用在線系統(tǒng)盡管可以避免被非法充值,但是不能保證非法消費,即復(fù)制一張一樣ID號的M1卡,就可以進行非法消費?,F(xiàn)在的技術(shù)使用FPGA就可以完全復(fù)制?;谶@個原理,Mifare的門禁卡也是不安全的。 2 非接觸CPU卡的特點與優(yōu)勢 非接觸CPU卡,也稱智能卡,卡內(nèi)的集成電路中帶有微處理器CPU、存儲單元(包括隨機存儲器RAM、程序存儲器ROM(Flash)、用戶數(shù)據(jù)存儲器EEPROM)以及芯片操作系統(tǒng)COS。裝有COS的CPU卡相當于一臺微型計算機,不僅具有數(shù)據(jù)存儲功能,同時具有命令處理和數(shù)據(jù)安全保護等功能。 非
6、接觸CPU智能卡與非接觸邏輯加密卡相比,有以下特點: 芯片和COS的安全技術(shù)為CPU卡提供了雙重的安全保證; 擁有獨立的CPU處理器和芯片操作系統(tǒng); 對計算機網(wǎng)絡(luò)系統(tǒng)要求較低,可實現(xiàn)脫機操作,可實現(xiàn)真正意義上的一卡多用,每個應(yīng)用之間相互獨立,并受控于各自的密鑰管理系統(tǒng); 交易中自動保證數(shù)據(jù)的完整性(防拔); 可以更靈活地支持各種不同的應(yīng)用需求,更安全的設(shè)計交易流程; 獨立的保密模塊
7、使用相應(yīng)的實體SAM卡密鑰實現(xiàn)加密、解密以及交易處理,從而完成與用戶卡之間的安全認證。 非接觸CPU智能卡的優(yōu)勢是: 先進性。CPU卡可以作為銀行的金融卡使用,代表當前IC卡應(yīng)用的最高安全等級,正成為IC卡應(yīng)用中的主流產(chǎn)品。 規(guī)范性。支持符合ISO7816-3標準的T=0、T=1通信協(xié)議,符合中國金融集成電路(IC)卡規(guī)范、中國金融集成電路(IC)卡應(yīng)用規(guī)范,支持符合銀行規(guī)范的電子錢包、電子存折功能。 兼容性。由于有中國人民銀行的統(tǒng)一規(guī)范及嚴格檢測,C
8、PU卡具有很好的兼容性、安全性。芯片和COS的安全技術(shù)為CPU卡提供了雙重的安全保證;支持DES、TripleDES等加密算法,支持線路加密、線路保密功能,防止通信數(shù)據(jù)被非法竊取或篡改,使用過程密鑰實現(xiàn)加密、解密。 可擴展性。卡片支持多種容量選擇,如2 KB、4 KB、8 KB、16KB、32KB的EEPROM空間。CPU卡從卡結(jié)構(gòu)到卡容量可以很容易擴展到多種應(yīng)用,可以與銀行聯(lián)合,實現(xiàn)真正意義上的一卡多用。 安全性。與邏輯加密卡相比,由于智能卡內(nèi)部具有CPU芯片,在具有數(shù)據(jù)判斷能力的同時,也具備了數(shù)據(jù)分析處理能力,因此智能
9、卡可以隨時區(qū)分合法和非法讀寫設(shè)備,并且由于有了CPU芯片,具備數(shù)據(jù)運算能力,還可以對數(shù)據(jù)進行加密解密處理,因此具有非常高的安全性。CPU卡是在將EEPROM芯片封裝在卡片上的同時,將微處理器芯片(CPU)也封裝在里面。這樣,EEPROM的數(shù)據(jù)接口在任何情況下都不會與IC卡的對外數(shù)據(jù)線相連接。外部讀寫設(shè)備只能通過CPU與IC卡內(nèi)的EEP-ROM進行數(shù)據(jù)交換,在任何情況下都不能再訪問到EEP-ROM中的任何一個單元。 外部讀寫設(shè)備在與智能卡進行數(shù)據(jù)交換時,首先必須發(fā)指令給CPU,由CPU根據(jù)其內(nèi)部的ROM中存儲的卡片操作系統(tǒng)(COS)對指令進行解釋,并進行分析判
10、斷。在確認讀寫設(shè)備的合法性后,允許外部讀寫設(shè)備與智能卡建立連接,之后的數(shù)據(jù)操作仍然要由外部讀寫設(shè)備發(fā)出相應(yīng)的指令,并用CPU對指令進行正確解釋,允許外部讀寫設(shè)備和智能卡中的數(shù)據(jù)存儲區(qū)(RAM)進行數(shù)據(jù)交換。數(shù)據(jù)交換成功后,在CPU的控制下,利用智能卡中的內(nèi)部數(shù)據(jù)總線,再將內(nèi)部RAM中的數(shù)據(jù)與EEPROM中的數(shù)據(jù)進行交換。這樣就實現(xiàn)了對智能卡EEPROM中數(shù)據(jù)的安全保護,因此具有非常高的安全性。 3 非接觸CPU卡FM1208的特點與性能 FM1208是復(fù)旦微電子股份有限公司設(shè)計的單界面非接觸CPU卡芯片,產(chǎn)品支持。ISO14443-A協(xié)議,硬件DE
11、S協(xié)處理器,內(nèi)置8 KB的EEPROM。FM1208的特色是能夠兼容現(xiàn)有廣泛使用的非接觸邏輯加密卡,將非接觸邏輯加密卡(Mirare算法)和符合銀行標準的接觸式CPU卡的功能合二為一。 特點:通信協(xié)議為ISO14443-A;MCU指令兼容8051;支持106 kbps數(shù)據(jù)傳輸速率;Triple-DES協(xié)處理器;程序存儲器32K×8位ROM;數(shù)據(jù)存儲器8K×8位EEPROM;256×8位iRAM;384×8位xRAM;低壓檢測復(fù)位;高低頻檢測復(fù)位;EEPROM滿足10萬次擦寫指標和10年數(shù)據(jù)保存指標。 FM1208典型處理時間: 識別一張卡時間為3 ms(包括復(fù)位應(yīng)答和防沖突); EEPROM擦寫時間為24 ms
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024泰州二手房轉(zhuǎn)讓合同附房屋交易稅費承擔(dān)協(xié)議3篇
- 2025年屋面樹脂瓦安裝工程節(jié)能減排分包合同6篇
- 2024洗車店突發(fā)事件應(yīng)對與應(yīng)急處理合同
- 2024物流運輸服務(wù)合同包含智能化物流解決方案的專項協(xié)議3篇
- 2024某城市地鐵線路建設(shè)招投標合同協(xié)議
- 2024金融科技產(chǎn)品設(shè)計與推廣合同
- 2025年度版權(quán)許可合同:著作權(quán)人與使用方許可協(xié)議3篇
- 2024私房買賣合同:帶智能家居系統(tǒng)及遠程監(jiān)控3篇
- 2024年陽光房工程協(xié)調(diào)合同3篇
- 電子垃圾處理中心運營合同
- 《流感科普宣教》課件
- 紅領(lǐng)巾知識伴我成長課件
- 廚邦醬油推廣方案
- 乳腺癌診療指南(2024年版)
- 腦血管病的三級預(yù)防
- 保險產(chǎn)品創(chuàng)新與市場定位培訓(xùn)課件
- 2022-2023學(xué)年山東省淄博四中高二(上)期末數(shù)學(xué)試卷含答案
- 《建筑賦比興》一些筆記和摘錄(上)
- 時間管理的原則與方法
- 【A公司人力資源招聘管理問題及優(yōu)化建議分析13000字(論文)】
- 鋼結(jié)構(gòu)牛腿計算
評論
0/150
提交評論