cpu卡與ic卡的區(qū)別是什么?
文章出處:http://forcongress-2020.com 作者:興邦電子 人氣: 發(fā)表時(shí)間:2017年05月23日
隨著非接觸IC卡技術(shù)在國(guó)內(nèi)的廣泛應(yīng)用,因?yàn)榉墙佑|IC卡簡(jiǎn)單方便的操作方式,并逐漸成為公共交通、城市一通卡建設(shè)的首選智能卡。早期被應(yīng)用的非接觸IC卡技術(shù)多為邏輯加密卡,比如最為著名的Philips公司(現(xiàn)NXP)的Mifare 1卡片就是非接觸IC卡的一種。非接觸邏輯加密卡技術(shù)以其低廉的成本,簡(jiǎn)明的交易流程,較簡(jiǎn)單的系統(tǒng)架構(gòu),迅速得到了廣大使用者的青睞, 隨著非接觸邏輯加密卡不斷應(yīng)用的過程,非接觸邏輯加密卡技術(shù)的不足之處也日益暴露,不法分子利用技術(shù)漏洞方法可以低成本對(duì)對(duì)非接觸IC芯片充值和復(fù)制,例如各類“一卡通”、門禁卡進(jìn)行非法充值或復(fù)制,帶來極大的社會(huì)安全隱患。因此,非接觸CPU卡智能卡技術(shù)正成為一種技術(shù)上更新?lián)Q代的選擇。
非接觸CPU卡又稱智能卡,卡內(nèi)的集成電路中帶有微處理器CPU、存儲(chǔ)單元以及芯片操作系統(tǒng)COS。裝有COS的CPU卡相當(dāng)于一臺(tái)微型計(jì)算機(jī),不僅具有數(shù)據(jù)存儲(chǔ)功能,同時(shí)具有命令處理和數(shù)據(jù)安全保護(hù)等功能。
非接觸CPU卡與存儲(chǔ)器卡相比較,芯片和COS的安全技術(shù)為CPU卡提供了雙重的安全保證自帶操作系統(tǒng)的CPU卡對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)要求較低,可實(shí)現(xiàn)脫機(jī)操作;可實(shí)現(xiàn)真正意義上的一卡多應(yīng)用,每個(gè)應(yīng)用之間相互獨(dú)立,并受控于各自的密鑰管理系統(tǒng)。存儲(chǔ)容量大,可提供1K-64K字節(jié)的數(shù)據(jù)存儲(chǔ)。
非接觸CPU卡智能卡與非接觸IC卡相比,擁有獨(dú)立的CPU處理器和芯片操作系統(tǒng),所以可以更靈活的支持各種不同的應(yīng)用需求,更安全的設(shè)計(jì)交易流程。但同時(shí),與非接觸IC卡系統(tǒng)相比,非接觸CPU卡智能卡的系統(tǒng)顯得更為復(fù)雜,需要進(jìn)行更多的系統(tǒng)改造,比如密鑰管理、交易流程、PSAM卡以及卡片個(gè)人化等。密鑰通常分為充值密鑰(ISAM卡),減值密鑰(PSAM卡),身份認(rèn)證密鑰(SAM卡, 非接觸CPU卡智能卡可以通過內(nèi)外部認(rèn)證的機(jī)制,例如像建設(shè)部定義的電子錢包的交易流程,高可靠的滿足不同的業(yè)務(wù)流程對(duì)安全和密鑰管理的需求。對(duì)電子錢包圈存可以使用圈存密鑰,消費(fèi)可以使用消費(fèi)密鑰,清算可以使用TAC密鑰,更新數(shù)據(jù)可以使用卡片應(yīng)用維護(hù)密鑰,卡片個(gè)人化過程中可以使用卡片傳輸密鑰、卡片主控密鑰、應(yīng)用主控密鑰等,真正做到一鑰一用。
非接觸CPU卡智能卡,可以使用密鑰版本的機(jī)制,即對(duì)于不同批次的用戶卡,使用不同版本的密鑰在系統(tǒng)中并存使用,達(dá)到密鑰到期自然淘汰過渡的目的,逐步更替系統(tǒng)中所使用的密鑰,防止系統(tǒng)長(zhǎng)期使用帶來的安全風(fēng)險(xiǎn),非接觸CPU卡智能卡,還可以使用密鑰索引的機(jī)制,即對(duì)于發(fā)行的用戶卡,同時(shí)支持多組索引的密鑰,假如當(dāng)前使用的密鑰被泄漏或存在安全隱患的時(shí)候,系統(tǒng)可以緊急激活另一組索引的密鑰,而不用回收和更換用戶手上的卡片。因此,與非接觸IC卡系統(tǒng)相比,非接觸CPU卡智能卡系統(tǒng)支持更廣泛的功能,也更為靈活、安全和復(fù)雜。
非接觸CPU卡在快捷的交易速度方面不及非接觸IC卡,這也是非接觸IC卡技術(shù)現(xiàn)在被廣泛應(yīng)用的一個(gè)重要原因。但是,片面追求交易速度,甚至以犧牲安全性為代價(jià),又是一個(gè)得不償失的做法。因?yàn)?,沒有可靠的安全性,也就失去了采用IC卡技術(shù)尤其是非接觸CPU卡技術(shù)的意義。而同時(shí),安全性往往又必然要消耗一定的交易時(shí)間,降低了交易的速度。
因此,對(duì)于安全性和交易速度這一對(duì)矛盾體,需要系統(tǒng)的設(shè)計(jì)者,根據(jù)實(shí)際的業(yè)務(wù)需要,好好的權(quán)衡和把握,找到兩者的平衡點(diǎn)。 因次在你選擇制作非接觸IC卡還是選擇制作非接觸CPU卡時(shí),你要考慮你的實(shí)際需求和各種因素,充分做好系統(tǒng)改造的技術(shù)認(rèn)證和規(guī)劃設(shè)計(jì),切實(shí)研究實(shí)施過程中的諸多技術(shù)問題,是項(xiàng)目成功的重要前提和保障。