首页  新闻  企业大全  产品大全  供应求购  技术文章  解决方案  工程案例  下载  展会  招聘  论坛  博客                      免费注册  会员登录
       当前位置:中国一卡通网 >> 技术文章 >> CPU卡及认证方法

CPU卡及认证方法


来源:中国一卡通网   作者:语馨 收编   发布时间:2008-4-29 9:08:55   字体[]
关键词:cpu卡认证  cpu卡  认证  
摘  要:正是由于逻辑加密卡使用上的不安全因素,促进了CPU卡的发展。CPU卡可以做到对人、对卡、对系统的三方的合法性认证。

一、为什么用CPU卡

    IC卡从接口方式上分,可以分为接触式IC卡、非接触式IC卡及复合卡。从器件技术上分,可分为非加密存储卡、加密存储卡及CPU卡。非加密卡没有安全性,可以任意改写卡内的数据,加密存储卡在普通存储卡的基础上加了逻辑加密电路,成了加密存储卡。逻辑加密存储卡由于采用密码控制逻辑来控制对EEPROM的访问和改写,在使用之前需要校验密码才可以进行写操作,所以对于芯片本身来说是安全的,但在应用上是不安全的。它有如下不安全性因素:

    1、密码在线路上是明文传输的,易被截取;
    2、对于系统商来说,密码及加密算法都是透明的。
    3、逻辑加密卡是无法认证应用是否合法的。例如,假设有人伪造了ATM,你无法知道它的合法性,当您插入信用卡,输入PIN的时候,信用卡的密码就被截获了。再如INTENET网上购物,如果用逻辑加密卡,购物者同样无法确定网上商店的合法性。

    正是由于逻辑加密卡使用上的不安全因素,促进了CPU卡的发展。CPU卡可以做到对人、对卡、对系统的三方的合法性认证。

二、 CPU卡的三种认证

    CPU卡具有三种认证方法:

    持卡者合法性认证——PIN校验
    卡合法性认证——内部认证
   系统合法性认证——外部认证

    持卡者合法性认证: 

    通过持卡人输入个人口令来进行验证的过程。 
    
    系统合法性认证(外部认证)过程:
    系统 卡,
    送随机数X 
    用指定算法、密钥]对随机数加密 
    用指定算法、密钥]解密Y,得结果Z
    比较X,Z,如果相同则表示系统是合法的; 
    
    卡的合法性认证(内部认证)过程: 

    系统 卡
    送随机数X
    用指定算法、密钥]对随机数加密 
    用指定算法、密钥]解密Y,得结果Z
    比较X,Z,如果相同则表示卡是合法的;

    在以上认证过程中,密钥是不在线路上以明文出现的,它每次的送出都是经过随机数加密的,而且因为有随机数的参加,确保每次传输的内容不同。如果截获了没有任何意义。这不单单是密码对密码的认证,是方法认证方法,就象早期在军队中使用的密码电报,发送方将报文按一定的方法加密成密文发送出去,然后接收方收到后又按一定的方法将密文解密。

    通过这种认证方式,线路上就没有了攻击点,同时卡也可以验证应用的合法性;

    但是因为系统方用于认证的密钥及算法是在应用程序中,还是不能去除系统商的攻击性。

    在此,我们引进了SAM卡的概念。

    SAM卡是一种具有特殊性能的CPU卡,用于存放密钥和加密算法,可完成交易中的相互认证、密码验证和加密、解密运算,一般用作身份标志。

    由于SAM卡的出现,我们有了一种更完整的系统解决方案。在发卡时,我们将主密钥存入SAM卡中,然后由SAM卡中的主密钥,对用户卡的特征字节(如:应用序列号)加密生成子密钥,将子密钥注入用户卡中。由于应用序列号的唯一性,使每张用户卡内的子密钥都不同。

    密钥一旦注入卡中,则不会在卡外出现。在使用时,由SAM卡的主密钥生成子密钥存放在RAM区中,用于加密、解密数据。
    上述的认证过程就成为如下形式:

    系统合法性认证(外部认证)过程:

    SAM卡 系统 卡
    送随机数X
    SAM卡生成子密钥对随机数加密
    解密Y,得结果Z
    比较X,Z,如果相同则表示系统是合法的;

    卡的合法性认证(内部认证)过程:

    SAM卡 系统 卡 
    送随机数X
    用指定算法、密钥]对随机数加密
    SAM卡解密Y,得结果Z
    比较X,Z,如果相同则表示卡是合法的;

    这样在应用程序中的密钥,就转移到了SAM卡中,认证成为卡——卡的认证,系统商不再存在责任。

技术文章投稿、合作信箱:yktchina-admin@163.com        字体[] [进入博客] [进入论坛] [推荐给朋友
 
      【相关文章
·国内智能卡芯片市场的主要厂家及产品表  2008-01-22
·基于智能卡的多表一卡管理系统的研究  2008-01-02
·城市社区采用双界面智能卡建立一卡通系统的设计  2007-12-13
·低功耗CPU卡智能预付费水表的总体设计  2007-10-08
·基于智能卡的农灌电控计量装置  2007-07-19

      【图片文章
  推荐文章
  入网产品
产品分类:   智能卡 门禁 考勤 巡更 消费 水控 
停车场  读写器 二代证 制卡 证卡 监控 IC卡三表
  推荐方案
方案分类:  校园一卡通   城市一卡通      
企业一卡通   会员一卡通   小区一卡通  其它
  论坛热贴
网站简介 | 广告服务 | 客服中心 | 企业链接 | 法律声明
Tel:0755-86227112    Fax:0755-86227110    Email:yktchina@gmail.com    QQ: (销售) (客服)
客服电话:0755-86227155    一卡通QQ群: 64898936  44467041  38535626  36815359  42721781  42721639
Copyright © 2006-2007 All Rights Reserved 粤ICP备06079390号 中国一卡通网|智能卡|门禁|考勤|一卡通 版权所有