很多商家發(fā)行會員卡時會推薦用戶預先充值一定金額,涉及到利益難免有些人會動外腦筋通過會員卡篡改會員卡里的數(shù)據(jù)肆意消費造成商家的不必要的損失,卡立方公司有著十幾年的制卡經(jīng)驗總結出了一下幾種以IC卡為例的惡意篡改的方式,以及如何防止會員卡被惡意改。
物理篡改:想辦法使卡中的集成電路暴露出來,用微探針附在芯片表面,直接讀出存儲器中的內容。
時鐘抖動:讓時鐘工作在正常的頻率范圍,但是在某一精確計算的時間間隔內突然注入高頻率的脈沖,導致處理器丟失一兩條指令。
超范圍電壓探測:與超范圍時鐘頻率探測類似,通過調整電壓,使處理器出錯。
針對以上的攻擊手段,卡立方都采取了一系列防范措施:如總線分層、使芯片平坦化、平衡能耗、隨機指令冗余等。除了這些對應的措施之外,在邏輯安全上也做了有效的設計,比如:智能卡的保密性、完整性、防抵賴性、鑒別性。
既然如此,是不是智能卡在使用上就絕對安全了呢?小編只能說,不一定。隨著智能卡的推廣,黑客已經(jīng)把注意力轉向了智能卡,比起傳統(tǒng)的網(wǎng)絡黑客,他們有更便利的條件,比如說,黑客可以把卡帶回家而不必擔心被人發(fā)現(xiàn),既然不擔心被人發(fā)現(xiàn),就會有絕對的時間進行研究進而對其攻擊。因此,在制作智能卡時,無論從物理方面還是從邏輯方面,都要充分考慮其安全性設計。
微信公眾號