2、EF从存储内容为两种:
安全基本文件:用于存放密钥,每个目录下只能建立一个安全基本文件,密钥文件不能通过文件选择来选取,密钥内容不可以读出,但在满足条件时可使用和修改。
工作基本文件:用于存放应用的实际数据,个数及大小只受空间限制。在满足条件时可读写。
CPU卡加密方式简介、CPU卡加密算法简介
密钥体系分为两种:
1. 公钥体系:非对称加密密钥,加解密密钥彼此无法推出。如RSA算法。
2. 私钥体系:加解密密钥相同,或者彼此容易推出。如DES算法。
RSA是非对称加密算法。
RSA的基础:单向函数和trap单向函数。
一种典型的单向函数:
am mode n = b
其中:a是基数;m是指数;n是模数;
当基数a和模数n已知时,根据指数m可以确定b,而根据b不能确定m;
例如:5*4 mod 21= 16
根据结果16,模数21和基数5,无法确定的指数m;
因为,5*10 mode 21 = 16
也可能无法确定指数m;
单向函数在的密码认证中得到了应用,例如,在注册时,输入密码,并不持有用户的密码,而是用单向函数算法将密码转换为一个不可逆的密文;当用户登陆时,将输入的密码转换为密文,并与本地存储的密文比较,如果相同,则认为密码正确。
非对称算法要求加解密,因此,单向函数不能满足要求。由此,演变出了trap单向函数。
am mode n = b
当m和n确定时,根据b可以确定a;运算方法如下:
bp mode n = a
其中:b为密文;p为解密密钥;
在p未知的情况下,根据b、m、n也可以确定a;但是运算要求的时间超过了解密的时效,因此认为,RSA算法是可靠的。
RSA算法的安全性是依靠n来实现的;n是两个大质数的乘积,理论上,假定根据n很难算出两个质数的值。
p、m、n的关系、密钥的生成:
n= key1key2;
其中key1和key2是两个大的质数;
随机选择一个数p,要求p能够满足条件:
p与(key1-1)(key2-1)的公约数为1.
这个数就是私钥。
再确定公钥m:公钥必须能够满足条件:
pm mode (key1-1)(key2-1) = 1
n = key1key2;
典型的应用:A需要B发送一份加密的邮件。
1. A用RSA算法生成公钥和私钥;并将公钥给B;
A选择key1和key2,确定n、p和m;其中p为私钥;n和m为公钥;当确定m、n、p后,销毁key1和key2;
A将n和m告诉B;
2. B用公钥将邮件加密后发送给A;
B用n和m将邮件加密;
3. A用私钥解密;
A用p将邮件解密;
技术指标:
FM1208是上海复旦微电子股份有限公司设计的单界面非接触CPU卡,是国内款支持ISO14443 TypeA 协议的非接触CPU卡芯片,该芯片采用超深亚微米CMOS EEPROM工艺,容量为
64K Byte EEPROM,符合ISO14443 Type A国际标准,工作频率为13.56MHz,工作距离不小于10CM,CPU指令兼容通用8051指令,内置8位CPU和硬件DES协处理器。该芯片是符合银行
标准的接触式CPU,COS同时支持PBOC2.0标准(电子钱包)及 IC卡应用规范,具有较好的安全性。适合安全性要求高、交易量大、交易速度快的非接触支付应用。
通信协议:ISO 14443-A
MCU指令兼容8051
支持106Kbps 数据传输速率
Triple-DES协处理器
程序存储器32K×8bit ROM
数据存储器8K×8bit EEPROM
256×8bit iRAM
384×8bit×RAM
低压检测复位
高低频检测复位
EEPROM满足10万次擦写指标
EEPROM满足10年数据保存指标
典型处理时间:
识别一张卡:3ms(包括复位应答和防冲突)
EEPROM擦写时间:2.4ms
典型交易过程:<350ms
每条记录为固定长度,可以通过记录号访问记录,记录范围不超过254;
每条记录的长度不超过110字节,密钥文件就是线性定长记录文件,其每条记录长度固定为25外字节。可用于存放有规律定长的数据。
线性变长记录文件:
深圳市芯诚智领科技有限公司是国内较早涉足PVC卡、磁卡、IC卡领域的高科技企业,为顺应公司的飞速发展,建和人充分发挥自己的优势,2004年3月建立了自己的生产基地,专业生产并销售各种接触式IC卡、感应式IC卡、ID卡等智能卡。公司年生产各类智能卡约150 000 000张,生产的智能IC卡、公交IC卡、校园IC卡、卡、门禁ic卡等智能卡产品已经成功应用在电信、金融、邮政、交通、商业、医疗、教育、公交、校园一卡通、医院医疗、门禁安防等生活的各个方面。
公司先后从国内外引进了的生产设备、生产技术,诚招了一批制卡技术精英。公司凭借多年的销售经验,凭借国内外的的生产技术,流水线及全体员工的爱 岗敬业的精神,已将所生产的符合国际标准(ISO781X系列)的PVC数据卡产品推向全国,覆盖28省、市、自治区,部分产品远销港、澳、台及地 区。