人們經(jīng)常使用的集成電路卡(IC卡)上的金屬片就是CPU卡芯片。具有用戶空間大、讀取速度快、支持一卡多用等特點,并已經(jīng)通過中國人民銀行和國家商秘委的認(rèn)證。
CPU卡的分類非加密存儲器卡:卡內(nèi)的集成電路芯片主要是EEPROM,具有數(shù)據(jù)存儲功能,不具有數(shù)據(jù)處理功能和硬件加密功能。
邏輯加密存儲器卡:在非加密存儲器卡的基礎(chǔ)上增加了加密邏輯電路,加密邏輯電路通過校驗密碼方式來保護(hù)卡內(nèi)的數(shù)據(jù)對于外部訪問是否開放,但只是低層次的安全保護(hù),無法防范惡意性的攻擊。
雙界面cpu卡制作參數(shù):
1)卡片基本特性:
● 符合ISO 14443 TypeA和ISO 7816接口的雙界面CPU 卡
● 硬件DES/3DES 協(xié)處理器
● 硬件RSA 協(xié)處理器
● 硬件SM1協(xié)處理器
● 硬件真隨機(jī)數(shù)發(fā)生器
(2)安全特性:
● 通過中國信息安全認(rèn)證中心或者更高等級安全認(rèn)證
● 通過金融IC卡安全評估測試
● 支持對稱算法和非對稱算法
● 具有應(yīng)用防火墻機(jī)制
● 具有防插拔處理和數(shù)據(jù)斷電保護(hù)機(jī)制
雙界面cpu卡制作優(yōu)點:
1、具有信息量大、防偽安全性高、可脫機(jī)作業(yè),可多功能開發(fā)等優(yōu)點。
2、CPU卡采用強(qiáng)大而穩(wěn)定的安全控制器,增強(qiáng)了卡片的安全性;
3、CPU卡采用了多種芯片級防攻擊手段,基本上不可偽造;
4、CPU卡所特有的內(nèi)外部認(rèn)證機(jī)制以及以金融IC卡規(guī)范為代表的專用認(rèn)證機(jī)制,能夠完全保證交易的合法性;
5、在認(rèn)證和交易過程中,CPU密鑰是不在線路上以明文出現(xiàn)的,它每次的送出都是經(jīng)過隨機(jī)數(shù)加密的,而且因為有隨機(jī)數(shù)的參加,確保每次傳輸?shù)膬?nèi)容不同,保證了交易的安全性。 |
|