a&s专业的自动化&安全生态服务平台
公众号
安全自动化

安全自动化

安防知识网

安防知识网

手机站
手机站

手机站

大安防供需平台
大安防供需平台

大安防供需平台

资讯频道横幅A1
首页 > 资讯 > 正文

CPU卡取代IC卡的道路任重而道远

资讯频道文章B

IC卡如果应用不好,将会存在以下的危险:
    卡片丢失或被窃,冒充合法用户;用伪造的或空白卡非法复制数据;使用系统外的IC卡读写设备,对合法卡上的数据进行修改.如增加存款数额, 改变操作级别等;在IC卡交易过程中,用正常卡完成身份认证后,中途变换IC卡, 从而使卡上存储的数据与系统中不一致;在IC卡读写操作中,对接口设备与IC卡通信时所作交换的信息流进行截听,修改,甚至插入非法信息;密钥由商家设计产品时设计,如设计人员有心透露;同一型号产品采用同一个密钥,破解者只要破解出一张卡的密钥就可推理出这一型号的卡;大部份卡使用硬件加密,一但密钥被破解,难以补救,一般做法都更换卡片,这样做成本极高。

    CPU卡是真正的卡上单片机系统,IC卡片内集成了中央处理器CPU, 程序存储器ROM, 数据存储器EEPROM 和RAM, 一般ROM 中还配有卡上操作系统软件COS(Chip operating system)。CPU卡具有极强运算能力,加强密钥等安全算法能力,从而可以采用更加强硬的安全算法。选择CPU卡后,由于极强运算能力,故读卡机具可以与卡产生非常多的数据交换。并且卡内自己可以进行安全运算,从而让卡与机具之间的传输数据更加可靠、不可破解。

至于CPU卡能否取代IC卡,需要由其他原因来决定:
    价格:如果价格高居不下,则很难应用于大规模的民用系统;价值:如果客户对安全性的要求不高,也不值得去用CPU卡;应用面:芯片厂家的推广力度是否够大?是否有较多的应用商有实力基于CPU卡来研制各方面的应用系统,例如:门禁、考勤、消费等一卡通。

    目前,由于CPU卡高昂的价格,故尚只在对安全性要求极高的部分行业内使用,例如:公安、电力系统系统。这两个行业现在正在全面推广的PKI卡。PKI卡是一种有WatchData提供的具有极强运算能力的CPU卡,WatchData为银行、电力、公安系统专门提供此类卡片。并且为每个行业提供了不同的运算方法和加密类型,现在此类卡片已经在银行、电力、公安系统得到了非常好的应用。当设备去读取卡内的数据是,需要经过5-10次通讯验证,方能读取到卡内数据。目前,金凯科技已经针对于上述卡片进行了为期3年的研究,并且成功应用于中山电力局、江门电力局、深圳市公安局等多个大型项目,也得到了用户和专家们的一致好评。

    由于价格问题,故CPU卡的推广面困难的局面。应用方害怕销售问题不敢投入太多资金研发基于CPU卡的新产品。最终客户望而却步于高昂的价格前,不得不使用安全性不太高但价格低廉的旧IC卡系统。

CPU卡要想有更大的发展,甚至取代传统的IC卡,需要在下面内容上做更多努力:
    CPU卡芯片提供上应将价格降至客户能接受的范围内;应该要有更多的芯片上推出CPU卡的方案,以供应用商(例如金凯)来选择;应用商应从最终客户的安全性出发,投入更多的研发资金来研发基于CPU卡的新产品;地方政府也应在资金、方向指引等各方面予以支持;最终客户不能过于计较成本,而应选择更高安全性的CPU卡产品系列。

参与评论
回复:
0/300
文明上网理性发言,评论区仅供其表达个人看法,并不表明a&s观点。
0
关于我们

a&s是国际知名展览公司——德国法兰克福展览集团旗下专业的自动化&安全生态服务平台,为智慧安防、智慧生活、智能交通、智能建筑、IT通讯&网络等从业者提供市场分析、技术资讯、方案评估、行业预测等,为读者搭建专业的行业交流平台。

免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!
© 2020 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法兰克福展览(深圳)有限公司版权所有 粤ICP备12072668号 粤公网安备 44030402000264号
用户
反馈