最新4章智能卡技术汇总课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《最新4章智能卡技术汇总课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 最新 智能卡 技术 汇总 课件
- 资源描述:
-
1、4章智能卡技术4.1.1 IC卡的概念卡的概念lIC卡(集成电路卡,Integrated Circuit Card),也称智能卡、灵巧卡和智慧卡l由法国人Roland Mereno于1974年发明l是一个镶嵌了集成电路芯片的塑料卡片,其外形和尺寸都遵循国际标准,并与覆盖磁条的磁卡相似l由两个完全不同的部件组成:一个部件带有表面印刷的安全特征,可能有磁条另一个部件包含有芯片模块的卡体接触式接触式IC卡外形卡外形封口胶PCB板(触点向上)过填注涂层集成电路塑料卡基53.98mm塑料卡基卡片触点0.76mm85.6mmC1C4C5C8触点编号功能触点编号功能C1C2C3C4 VCC(电源电压)RST
2、(复位信号)CLK(时钟)NC(保留)C5C6C7C8 GND(地)NC(保留)I/O(数据)NC(保留)IC卡优点卡优点l采用了最先进的半导体制造技术和信息安全技术:使用方便存储容量大安全性高可靠性高综合成本低IC卡分类卡分类(1)按嵌入IC卡的集成电路芯片类型分类(2)按卡与外界数据传送的形式分类(3)按卡与外界数据交换的格式分类(4)按卡的应用领域分类(1)(1)按嵌入按嵌入ICIC卡的集成电路芯片类型分类卡的集成电路芯片类型分类l非加密存储卡:具有数据存储功能,不具有数据处理功能和硬件加密功能l逻辑加密卡:具有加密逻辑电路,通过校验口令来限制外部对卡内数据的访问低层次的安全保护,无法防
3、范恶意攻击,适用于一般保密要求lCPU卡:带有微处理器(CPU),存储单元,输入输出单元,芯片操作系统(Chip Operating System, COS)有硬件保护和操作系统的软件支持,安全保密性更好,是IC卡发展的主要方向在认证系统中使用的IC卡主要是CPU卡(2)(2)按卡与外界数据传送的形式分类按卡与外界数据传送的形式分类l接触式IC卡:表面有方型镀金接口,有八个或六个镀金触点,用于与读写器接触,通过电流信号完成读写l非接触式IC卡:与接触式IC卡的芯片技术和特性相同有射频信号收发器,在一定距离内即可与读写器通信,和读写器之间没有机械接触,常被称作射频卡或RF(Radio Frequ
4、ency)卡l双界面卡:将接触式IC卡和非接触式IC卡组合到一张卡中双界面卡主要是CPU卡(3)(3)按卡与外界数据交换的格式分类按卡与外界数据交换的格式分类l串行IC卡:数据流按串行方式输入输出当前大多数IC卡接口简单,使用方便,具有国际标准l并行IC卡:数据流按并行方式输入输出提高数据交换速度增加存储容量缺乏国际标准,无法大规模应用(4)(4)按卡的应用领域分类按卡的应用领域分类l金融卡:信用卡:由银行发行和管理,可使用预先设定的透支限额资金现金卡(储蓄卡):可用作电子存折和电子钱包,不允许透支l非金融卡:事物管理,安全管理金融卡之外的所有领域:电信,旅游,教育,公交,税务ICIC卡应用卡
5、应用l金融:可作为信用卡,现金卡,证券卡,电子资金转帐卡目前主要以磁卡为主l电信:数字蜂窝电话卡(SIM卡),电话储值卡l电子钱包:针对小额支付,不需电话确认,签名,密码在我国的应用刚刚起步l政府:工商、税务、公安、海关、人事部门辅助手段ICIC卡应用卡应用l身份证明:我国的第二代身份证(非接触式IC卡)、会员证l公用事业:水、电、煤气、有线电视的费用收取l交通:公共汽车、地铁、轮渡、高速公路收费系统主要应用非接触式IC卡l医疗保健:健康卡、少儿疫苗卡、就诊卡l社团、机构内部管理:企业员工卡、校园一卡通4.1.2 IC卡相关的国际标准卡相关的国际标准l按照数据传输方式分类:接触式IC卡国际标准
6、非接触式IC卡国际标准IC卡测试标准卡测试标准l质量测试:用于判断IC卡能否使用通常在引入新的卡体、芯片、模块或操作系统之前进行l产品测试:快速:满足大量生产中关于短处理时间和高吞吐率的要求主要包括物理和电气特性测试,以及送往智能卡微处理器的命令及响应测试4.1.3 IC卡接口设备卡接口设备lIC卡接口设备IFD(Interface Device),或称IC卡读写器或IC卡终端:连接IC卡与应用系统的桥梁性能、可靠性、安全性对整个应用系统有重要影响l专用接口设备:一般以一个独立面向应用的应用机具方式出现,如水,电,煤气等的IC卡计费设备,IC卡付费电话,IC卡自动售货机机具的使用方式和功能在出
7、厂前由厂家设置好,用户使用时仅能根据不同的情况进行小范围设定l通用接口设备:通常以从设备方式(或称外部设备)与主设备(一般是微机)一起构成IC卡应用机具功能上仅完成面向IC卡的操作,设备本身不针对任何特定应用丰富而灵活的应用接口给应用开发者提供良好的支持,是应用系统中合适的选择IC卡接口设备分类卡接口设备分类l通用型接口设备:一般只具备读写的功能,以标准数据接口方式与其它设备进行连接可支持数十种卡一般可进行二次开发,所以都有辅助开发应用的开发平台提供给应用开发人员构成IC卡应用系统是一个代价较高的方案,但它提供了一个多场合应用的机制,可更加方便、灵活地组织系统,非常适合于小型应用系统l专用型接
8、口设备:可以直接安装使用,并可在内部安装与应用有关的其它设备只针对该系统应用需要,支持一种或几种卡一般不支持二次开发,供用户直接使用通用型通用型ICIC卡接口设备的硬件结构卡接口设备的硬件结构IC卡适配插座IC卡接口电路IC卡协议实现单元CPU+ROM+RAM与主机接口单元密码运算处理单元+EEPROM(可选)IC卡接口设备分类卡接口设备分类l按照IC卡接口设备的构建方式分类:固定式:l采用市电电网供电,或通过数据接口供电l分为内置型和外置型读写器便携式(脱机式读卡器):以电池作为电源IC卡接口设备卡接口设备固 定 式 内 置 读 卡 器固 定 式 外 置 读 卡 器脱 机 式 读 卡 器4.
9、1.4 IC卡的生命周期卡的生命周期(1)生产阶段:(2)准备阶段: 把芯片植入预先准备好的卡体后所有跟应用相关数据的准备(3)个人化阶段: IC卡发行商在卡上写入信息,发给持卡人(4)使用阶段: 持卡人对IC卡进行激活和读写(5)回收阶段:第第4章章 智能卡技术智能卡技术4.1 IC卡概述4.2 存储卡和逻辑加密卡4.3 CPU卡4.4 COS的安全体系4.5 智能卡的应用USB Key4.2 存储卡和逻辑加密卡存储卡和逻辑加密卡l存储卡:数据读、写均无安全机制l逻辑加密卡:在存储卡的基础上增加了逻辑加密的保护功能用于访问限制,避免卡内数据被非法修改或读取l德国Siemens系列存储卡/逻辑
10、加密卡:SLE4404、SLE4406、SLE4412、SLE4418、SLE4428、SLE4432、SLE4436、SLE4442l美国Atmel系列:存储卡:AT24C01A、AT24C02、AT24C04、AT24C08、AT24C16、AT24C32、AT24C64逻辑加密卡:AT88SC06、AT88SC102、AT88SC1604第第4章章 智能卡技术智能卡技术4.1 IC卡概述4.2 存储卡和逻辑加密卡4.3 CPU卡4.4 COS的安全体系4.5 智能卡的应用USB Key4.3 CPU卡卡高数据安全性:对存储在卡中的信息的存取作出限制,保护卡内的软件,提高安全性应用灵活性:
11、可同时用于几种不同的应用,卡与系统的互相操作受存放在卡中和系统中的软件控制应用与交易的合法性证实:当卡连到合法的系统以实现某项应用时,通过来自用户的数据(如PIN数据或生物特征)或系统的数据(如加密/解密密钥),可在任何时候对持卡人或系统进行验证4.3 CPU卡卡多应用能力:CPU卡中有微处理器,可实现一卡多用脱机能力:CPU卡可进行数据合法性检查,能存储交易的详细数据,不必为每一笔交易与中央计算机/数据库进行通信,提高了交易速度,降低了处理费用4.3.1 CPU卡的硬件结构卡的硬件结构CPU卡的硬件结构卡的硬件结构lCPU:一般为8位或16位的微处理器,计算能力与最早的IBM/PC相当在CO
12、S的控制下,接收从读写设备发来的命令,根据需要控制对存储器的访问,对访问到的数据作进一步的处理,实现卡与外界的信息传输、加密/解密和判别处理等功能lEEPROM:是用户访问的存储区,用于保存CPU卡的各种信息:口令、密钥、应用文件一般大小为132 KBCPU卡的硬件结构卡的硬件结构lROM:用于存放COS,系统启动时从中读取数据,加载操作系统,管理整个卡上的资源一般大小为332 KBlRAM:存放系统的中间处理结果充当卡与读写器间信息交换的中间缓存器一般大小为128 Byte2 KBl协处理器(Crypto Analytic Unit):专门用于加密/解密运算DES、三重DES、RSACPU卡
13、的存储区的分配卡的存储区的分配l制造区/发行区:存放制造和发行商代码、卡的序列号等lROM代码区:存放与COS相关的控制信息l保密区:存放与文件操作权限相关的各种密码,密钥及相应描述信息l文件区:存放应用数据(文件)l文件分配表:存储与文件区中各个文件对应的描述信息,如文件起始地址,长度,权限制造区制造区/ /发行区发行区ROM代码区代码区RAM保密区保密区文件区文件区文件分配表文件分配表4.3.2 CPU卡芯片操作系统卡芯片操作系统l芯片操作系统(Chip Operating System, COS)一般根据所服务的CPU卡的特点开发受CPU卡内微处理器芯片的性能及内存容量影响不同于常见的操
14、作系统lCOS是专用系统而不是通用系统,一种COS一般只能应用于特定的某种CPU卡中,不同卡内的COS一般不相同lCOS本质上更加接近于监控程序,而不是一个真正意义上的操作系统CPU卡芯片操作系统卡芯片操作系统lCOS的主要功能:控制CPU卡和外界的信息交换管理CPU卡内的存储器并在卡内部完成各种命令的处理lCOS所遵循的信息交换协议:基于异步字符传输的T=0协议基于异步分组传输的T=1协议COS的命令处理过程的命令处理过程传送管理器(TM)安全管理器(SM)应用管理器(AM)文件管理器(FM)命令响应读写设备CPU卡(1) 传送管理器传送管理器(Transmission Manager)l传
15、送管理:根据CPU卡所用的信息传输协议,对由读写设备发出的命令进行接收,在判断是否正确接收命令后,按照信息传输协议中规定的格式向读写设备进行应答通常采用奇偶校验位或校验和的方法判断命令是否正确接收l由于CPU卡只有一个I/O口可以使用,所以卡和读写设备间采用半双工的方式交换信息l绝大多数CPU卡的微处理器都在8个触点区中保留了两个I/O端口,全双工的数据交换技术也可能实现(2) 安全管理器安全管理器(Security Manager)l安全管理器:对所传送的信息进行安全性检查或处理,防止非法的窃听或侵入涉及的安全机制主要有卡的认证与验证,数据的加/解密和文件访问的权限控制该部分为用户提供了一个
展开阅读全文