CPU卡逐渐从金融领域应用转向民用领域发展
引言:
IC卡的升级版CPU卡具有更快的储存空间、更快的数据读取时间、更多的扇区,所以一经推出就应用与金融、保险、等安全需求较高的领域(这也是为什么近几年银行磁条卡换芯片卡的主要原因),随着CPU卡在金融领域的良好表现人们逐渐认识到它的安全度,CPU卡逐渐变为门禁卡、会员卡等商业用卡。
CPU卡
CPU卡的特点:
1.CPU卡采用了多种芯片级防攻击手段,基本上不可。
2.CPU卡所特有的内外部认证机制以及以金融IC卡规范为代表的认证机制,能够完全保证交易的合法性。
3.CPU卡的密钥在认证和交易过程中,是不在线路上以明文出现的,它每次的送出都是经过随机数加密的,而且因为有随机数的参加,确保每次传输的内容不同,并在过程中所使用的密钥都是在安全的发卡环境中产生并密文安装到SAM卡和用户卡中,整个过程密钥不外露,保证了交易的安全性。
4.CPU卡的应用防火墙功能可以保障同一张卡中不同应用的安全独立性。对安全性要求较高的金融行业都以CPU卡作为下一代的标准。采用CPU卡可以杜绝卡、终端、交易,终保证了系统的安全性。
5.CPU卡的大容量存储空间又可以满足预期的大金额消费应用所要求的更多客户信息的存储。而这时安全就不仅仅是存储在卡内的电子的安全,还包括的安全,非接触式CPU卡的安全机制可以为此提供良好的保障。
总结:高安全性能的CPU卡无论是功能该是安全都是目前世界上安全的芯片卡,前景一片广阔
3、基本文件结构
基本文件的结构可分为以下四种:
二进制文件:
数据以字节为单位进行读写,每次读写的长度不能超过110字节;可用于存储无序的数据。
线性定长记录文件:
密钥文件:
用于控制DF下的文件的创建及访问
数据文件(如钱包文件等)
CPU卡加密方式简介、CPU卡加密算法简介
密钥体系分为两种:
1. 公钥体系:非对称加密密钥,加解密密钥彼此无法推出。如RSA算法。
2. 私钥体系:加解密密钥相同,或者彼此容易推出。如DES算法。
RSA是非对称加密算法。
RSA的基础:单向函数和trap单向函数。
一种典型的单向函数:
am mode n = b
其中:a是基数;m是指数;n是模数;
当基数a和模数n已知时,根据指数m可以确定b,而根据b不能确定m;
例如:5*4 mod 21= 16
根据结果16,模数21和基数5,无法确定的指数m;
因为,5*10 mode 21 = 16
也可能无法确定指数m;
单向函数在的密码认证中得到了应用,例如,在注册时,输入密码,并不持有用户的密码,而是用单向函数算法将密码转换为一个不可逆的密文;当用户登陆时,将输入的密码转换为密文,并与本地存储的密文比较,如果相同,则认为密码正确。
非对称算法要求加解密,因此,单向函数不能满足要求。由此,演变出了trap单向函数。
am mode n = b
当m和n确定时,根据b可以确定a;运算方法如下:
bp mode n = a
其中:b为密文;p为解密密钥;
在p未知的情况下,根据b、m、n也可以确定a;但是运算要求的时间超过了解密的时效,因此认为,RSA算法是可靠的。
RSA算法的安全性是依靠n来实现的;n是两个大质数的乘积,理论上,假定根据n很难算出两个质数的值。
p、m、n的关系、密钥的生成:
n= key1key2;
其中key1和key2是两个大的质数;
随机选择一个数p,要求p能够满足条件:
p与(key1-1)(key2-1)的公约数为1.
这个数就是私钥。
再确定公钥m:公钥必须能够满足条件:
pm mode (key1-1)(key2-1) = 1
n = key1key2;
典型的应用:A需要B发送一份加密的邮件。
1. A用RSA算法生成公钥和私钥;并将公钥给B;
A选择key1和key2,确定n、p和m;其中p为私钥;n和m为公钥;当确定m、n、p后,销毁key1和key2;
A将n和m告诉B;
2. B用公钥将邮件加密后发送给A;
B用n和m将邮件加密;
3. A用私钥解密;
A用p将邮件解密;
深圳市芯诚智领科技有限公司是国内较早涉足PVC卡、磁卡、IC卡领域的高科技企业,为顺应公司的飞速发展,建和人充分发挥自己的优势,2004年3月建立了自己的生产基地,专业生产并销售各种接触式IC卡、感应式IC卡、ID卡等智能卡。公司年生产各类智能卡约150 000 000张,生产的智能IC卡、公交IC卡、校园IC卡、卡、门禁ic卡等智能卡产品已经成功应用在电信、金融、邮政、交通、商业、医疗、教育、公交、校园一卡通、医院医疗、门禁安防等生活的各个方面。 公司先后从国内外引进了的生产设备、生产技术,诚招了一批制卡技术精英。公司凭借多年的销售经验,凭借国内外的的生产技术,流水线及全体员工的爱 岗敬业的精神,已将所生产的符合国际标准(ISO781X系列)的PVC数据卡产品推向全国,覆盖28省、市、自治区,部分产品远销港、澳、台及地 区。