IC Card 又有時稱為 Smart Card.它首先將IC包裝成module,然后嵌入PVC等塑料或其他材料制成的卡片中。根據(jù)其與外部通信的方式,可分為兩類: 接觸式IC卡,射頻IC卡。
一、射頻IC卡
射頻IC卡通過卡中的線圈與外界進行射頻通信,實現(xiàn)數(shù)據(jù)交換。這些IC卡有的有內(nèi)部電池,可以工作3年或幾年,有的靠線圈的感應電流工作。由于線圈的體積決定了感應電流的強度,從而決定了其有效距離,一些公司設計的射頻IC卡允許用戶自己設計和繞組線圈。這種卡通常用于身份識別等場合。
二、接觸式IC卡
接觸式IC卡通過接觸與外界的電氣接觸進行數(shù)據(jù)交換。其物理和電氣特性應遵循ISO7816-1/2/3協(xié)議。ISO7816-1/2/3詳細描述了物理和電氣標準,如接觸式IC卡的物理尺寸、卡接觸功能、通信協(xié)議等。接觸式IC卡可根據(jù)接觸式IC卡的數(shù)據(jù)加密大致分為三類:存儲卡、簡單加密邏輯卡、CPU卡。
1、 存儲卡實際上是一個普通的EEPROM,但它被包裝成嵌入卡上的Module。只要實現(xiàn)電氣接觸,就可以無條件訪問其內(nèi)部數(shù)據(jù)(當然,需要根據(jù)該型號EEPROM的電氣規(guī)范)。該卡的安全性幾乎為0,因此只能用于一些不需要安全的場合。
2、除了常見的EEPROM//,IC卡內(nèi)部有簡單的加密邏輯EPROM/ROM類型 除了存儲器,還有一個專門設計的加密邏輯電路來保護敏感和嘈雜的數(shù)據(jù)區(qū)域。通常是兩個字節(jié)的密碼字,以明確的形式提交給卡,只有在卡效果通過后才允許訪問保護數(shù)據(jù)區(qū)域。
3、至于CPU卡,當然里面有嵌入式CPU,一般都是國際上常用的DES。、RSA等加密算法保護數(shù)據(jù)。為了加快數(shù)據(jù)交換,通常還有嵌入式RSA算法協(xié)處理器等。CPU卡的CPU一般是8031/51系列單片機的內(nèi)核,也有其他內(nèi)核??▋?nèi)通常有固化的COS(卡操作系統(tǒng)),以實現(xiàn)卡內(nèi)的數(shù)據(jù)管理。當這張卡進行密碼效果時,密碼不會以明確的方式出現(xiàn)在通信線上。此外,為了提高其安全性,更適合金融等應用,卡的IC還采取了一些反分析措施,如總線干擾,以防止激光切割分析
三、關于電話IC卡
電話IC卡應該算是簡單的邏輯加密卡。然而,它的設計不同于簡單的加密邏輯卡進行密碼字效果,因此作者認為有必要簡單地單獨介紹它。對于簡單的加密邏輯卡,當編寫密碼效果通過時,可以編寫數(shù)據(jù)區(qū)域,這意味著數(shù)據(jù)可以隨意更改。電話卡不允許有這樣的操作(否則卡上的錢不能改變嗎?),因此,電話卡被設計成一個計數(shù)器,以相同的算盤方式計數(shù)??òl(fā)行后,計數(shù)器只能減少,不能添加,換句話說,只能扣除錢,不能添加錢,卡用完后無效。那個人要問:不能隨便拿張同型號的卡打。“免費”電話了?不,電話卡有ROM區(qū),廠家提前在里面寫了大宗客戶號??ㄆ鰪S后無法更換。此外,用戶(如電信局)還增加了另一個區(qū)域。用戶填寫后,可以保護熔絲熔斷,使用戶數(shù)據(jù)區(qū)無法更改。因此,IC卡電話可以通過這兩個號碼將非法卡據(jù)排除在外。然而,從技術角度來看,目前的IC卡電話系統(tǒng)仍然不完善,攻擊當前的IC卡電話系統(tǒng)仍然是可行的。當然,作者不想采取任何高科技犯罪等行動,所以我就不多說這種危害公共安全的問題了。如果電話IC卡使用CPU卡的安全性可以上臺階,當然成本也會上臺階:-)。
四、IC Card 生產(chǎn)商
比較著名的IC Gempluss是Card制造商、Siemens、Philip、Atmel等。它們提供各種類型的IC Card,客戶也可以定制。此外,近年來,許多所謂的IC卡制造商出現(xiàn)在中國,如雨后春荀。事實上,他們只是完成了從ICmodule到塑料基板的包裝和印刷。哈爾濱工業(yè)大學曾經(jīng)設計過中國第一個IC卡芯片。
微信公眾號