一.IC卡和ID卡的定義
集成電路卡全稱集成電路卡(Integrated Circuit Card),又稱智能卡(Smart Card).可讀寫、容量大、加密功能強、數(shù)據(jù)記錄可靠、使用方便等,目前主要有PHILIPSMifare系列卡.
ID卡全稱身份識別卡(Identification Card),它是一種不能寫入的感應(yīng)卡,包括固定編號,主要包括臺灣SYRISEM格式、美國HID、TI,MOTOROLA等各種ID卡.
IC卡
二、IC卡為什么要做初始化(即加密)工作,而ID卡不需要
1.使用IC卡時,必須通過IC卡與讀寫設(shè)備之間獨特的雙向密鑰認證,才能進行相關(guān)工作,使整個系統(tǒng)具有很高的安全性。因此,出廠的IC卡必須初始化(即加密),目的是在出廠后的IC卡中生成不可破解的一卡系統(tǒng)密鑰,以確保一卡系統(tǒng)的安全分配機制.
2.IC卡初始化加密后,交給用戶時,客戶通過IC卡發(fā)行系統(tǒng)生成自己系統(tǒng)的專用密鑰。這樣,在其他用戶系統(tǒng)中發(fā)行的用戶卡就不能在系統(tǒng)中使用,從而保證了系統(tǒng)的安全使用機制.
3.ID卡和磁卡一樣,只使用卡的號碼只是,除了卡號,卡內(nèi)沒有保密功能??ㄌ査情_放和裸露的。因此,ID卡是感應(yīng)式磁卡,根本談不上是需要還是不需要初始化。.
4.為什么不讓用戶自己做初始化過程? 這是因為:
(1)如果用戶自己初始化,就不能防止用戶內(nèi)部人員作弊。因為當(dāng)用戶使用卡系統(tǒng)時,如果員工使用社會卡初始化,可以發(fā)行為居民使用卡,甚至可以給卡充電消費,這不僅會造成嚴重的作弊后果,還會導(dǎo)致卡系統(tǒng)安全使用機制的嚴重漏洞.
(2)此外,如果用戶購買劣質(zhì)工廠卡,并且不能在系統(tǒng)中使用,則會使系統(tǒng)性能差或癱瘓,導(dǎo)致事故責(zé)任不明確.
(3)制造商實施的初始化過程主要是IC卡安全密鑰認證機制的基本需要,也是IC卡系統(tǒng)集成商的規(guī)定。就像城市公共交通IC卡一樣,每張卡的密鑰在交付給公共交通系統(tǒng)之前都必須進行加密控制.
(4)如果用戶因缺乏專業(yè)管理而丟失初始授權(quán)密鑰卡,用戶和制造商將無法補充該卡。因此,初始化工作由制造商完成,酒店門卡有安全保障.
三.IC卡系統(tǒng)與ID卡系統(tǒng)的比較
1.安全性:
IC卡比ID卡安全得多.讀取ID卡中的卡號沒有任何權(quán)限,容易模仿.IC卡中記錄的數(shù)據(jù)的讀取和寫入需要相應(yīng)的密碼認證,甚至卡中的每個區(qū)域都有不同的密碼保護,以全面保護數(shù)據(jù)安全。IC卡中寫入數(shù)據(jù)的密碼可以與讀取數(shù)據(jù)的密碼不同,提供了良好的分級管理方法,以確保系統(tǒng)的安全.
2.可記錄性:
ID卡不能寫入數(shù)據(jù),其記錄內(nèi)容(卡號)只能由芯片制造商一次性寫入,開發(fā)商只能讀取卡號使用,不能根據(jù)系統(tǒng)的實際需要制定新的數(shù)字管理系統(tǒng).
IC卡不僅可以通過授權(quán)用戶讀取大量數(shù)據(jù),還可以通過授權(quán)用戶寫入大量數(shù)據(jù)(如新卡號、用戶權(quán)限、用戶信息等)。).IC卡記錄的內(nèi)容可以反復(fù)擦寫.
3.存儲容量:
ID卡只記錄卡號,IC卡(如Philips) mifare1卡)可記錄約1000個字符的內(nèi)容.
4.脫機和聯(lián)網(wǎng)運行:
由于ID卡中沒有內(nèi)容,其卡持有人的權(quán)限和系統(tǒng)功能操作完全依賴于計算機網(wǎng)絡(luò)平臺數(shù)據(jù)庫的支持.
IC卡本身記錄了大量的用戶相關(guān)內(nèi)容(卡號、用戶信息、權(quán)限、消費余額等信息),可以完全脫離計算機平臺運行,實現(xiàn)網(wǎng)絡(luò)和脫機自動轉(zhuǎn)換運行模式,可以滿足廣泛使用、布線少的需求.
5.一卡通擴展應(yīng)用:
ID卡只能依靠網(wǎng)絡(luò)軟件來處理各子系統(tǒng)的信息,因為它沒有記錄和分區(qū),這大大增加了對網(wǎng)絡(luò)的依賴;如果用戶想在ID卡系統(tǒng)完成后增加功能點,他們需要額外的布線,這不僅增加了工程施工的難度,而且增加了不必要的投資。因此,使用ID卡作為系統(tǒng)很難擴展系統(tǒng),也很難實現(xiàn)真正的一卡通.
IC卡存儲區(qū)本身分為16個分區(qū),每個分區(qū)密碼不同,具有多個子系統(tǒng)獨立管理功能,如第一分區(qū)實現(xiàn)門禁、第二分區(qū)實現(xiàn)消費、第三分區(qū)實現(xiàn)員工出勤等。充分實現(xiàn)一卡通的目的,可以實現(xiàn)完全模塊化的設(shè)計。即使用戶想要增加功能點,他們也不需要布線,只需要增加硬件和軟件模塊,這便于IC卡系統(tǒng)在未來隨時升級和擴展,實現(xiàn)穩(wěn)步升級,減少重復(fù)投資.
例如,一個社區(qū)已經(jīng)建立了ID卡一卡通系統(tǒng),但由于ID卡系統(tǒng)的上述缺點,系統(tǒng)不能投入日常使用,因此只能完全無效,然后使用IC卡一卡通系統(tǒng).
6.智能系統(tǒng)的維護和運行:
例如,計算機發(fā)行了一張新的用戶ID卡。如果您學(xué)習(xí)IC卡生產(chǎn),您必須通過ID卡系統(tǒng)的網(wǎng)絡(luò)手動將所有ID卡號下載到每個ID卡讀卡控制器中,否則ID卡將被用作無效卡,無法使用;如果您想更改用戶權(quán)限,您需要在每個ID卡控制器上輸入有權(quán)限的ID卡號.
另一個例子是:如果系統(tǒng)投入使用后經(jīng)常需要添加ID卡,則每次添加一張卡或修改一張卡的權(quán)限時,必須將卡號輸入卡的所有可用控制器,這增加了工作量.
推薦閱讀:為什么ID卡不適合一卡通和消費系統(tǒng)?
微信公眾號