對于那些沒有發(fā)行過Mifare而準備直接發(fā)行非接觸CPU公交卡的地方來說,也有一些前車之鑒可以參考。
首先,整體規(guī)劃要完整,對于上面提到的應(yīng)用范圍、對于非交通領(lǐng)域的擴展,是否和銀行合作等,都要首先靠考慮清楚,這樣才能勾勒出一個比較清晰的系統(tǒng)輪廓;
其次,機具的標(biāo)準要規(guī)范,因為公交領(lǐng)域?qū)τ跈C具的測試遠沒有銀行系統(tǒng)嚴格,所以很多機具連基本的ISO14443規(guī)范都沒有遵守,這樣的系統(tǒng)往往不具備兼容性,和可擴展性。用戶容易被某一家廠商捆住手腳。好的辦法是請專業(yè)的檢測機構(gòu)進行兼容性測試,讓標(biāo)準公開透明,當(dāng)然這樣做的結(jié)果是一些暗箱操作就不可能存在了。
再次,對于非接觸CPU卡的應(yīng)用標(biāo)準應(yīng)盡量采用已有的通用規(guī)范,盡可能少地添加私有的改動。因為不同城市公交運營模式、計價方式都存在很多差異,在發(fā)行公交IC卡之前已經(jīng)形成的模式都希望在發(fā)行公交IC卡之后還能保留。這樣就造成了不同城市之間在制定具體應(yīng)用需求的時候千差萬別。但是如果從全省、跨省的互聯(lián)互通的角度去看,那么應(yīng)該借由發(fā)行公交IC卡的契機徹底改變原來復(fù)雜的運營計費模式(比如北京在發(fā)行公交IC卡之后取消了就月票),為將來的互聯(lián)互通打好基礎(chǔ)。
最后,打造堅實可靠的后臺系統(tǒng)也是非常必要的。對于Mifare被破解而言,如果后臺有一個很好的安全預(yù)警系統(tǒng),那么一旦發(fā)現(xiàn)異常交易的卡片出現(xiàn),馬上列入黑名單。這樣可以確保那些被破解的卡片所帶來的損失被降到低。對于非接觸CPU卡雖然目前還沒有出現(xiàn)被破解的問題,但是誰也保證不了將來會如何。所以在后臺系統(tǒng)中的異常交易預(yù)警處理和黑名單機制都不可忽視。
![](http://zs1.img-1.com/pic/170345/p2/20170114145455_5854_zs.jpg)
總之,切不可認為有了非接觸CPU卡就可以高枕無憂了。任何系統(tǒng)都有自己的優(yōu)缺點,世界上沒有完全的安全。只有多方面采取必要的安全手段,盡可能減少隱患,才是正確的選擇。
CPU卡COS的特點:
首先,COS是一個專用系統(tǒng)而不是通用系統(tǒng)。即:一種COS一般都只能應(yīng)用于特定的某種(或者是某些)智能卡,不同卡內(nèi)的COS一般是不相同的。因為COS一般都是根據(jù)某種智能卡的特點及其應(yīng)用范圍而特定設(shè)計開發(fā)的,盡管它們在所實際完成的功能上可能大部分都遵循著同一個國際標(biāo)準。
其次,與那些常見的微機上的操作系統(tǒng)相比較而言,COS在本質(zhì)上更加接近于監(jiān)控程序、而不是一個通常所謂的真正意義上的操作系統(tǒng),這一點至少在目前看來仍是如此。因為在當(dāng)前階段,COS所需要解決的主要還是對外部的命令如何進行處理、響應(yīng)的問題,這其中一般并不涉及到共享、并發(fā)的管理及處理,而且就智能卡在目前的應(yīng)用情況而言,并發(fā)和共享的工作也確實是不需要的。
![](http://zs1.img-1.com/pic/170345/p2/20170114145301_8901_zs.jpg)
CPU卡和IC卡主要區(qū)別在哪?
CPU卡和IC 卡主要的區(qū)別在于是否有身份認證和小額支fu的功能。
CPU卡內(nèi)具有中央處理器(CPU)、隨機存儲器(RAM)、程序存儲器(ROM)、數(shù)據(jù)存儲器(EEPROM)以及片內(nèi)操作系統(tǒng)(COS),從而被人稱之為微型電腦。CPU卡擁有用戶空間大、讀取隨度快、安全性高、支持一卡多用的功能特點。CPU卡適用于小額支fu行業(yè)。
IC卡(Integrated Circuit Card,集成電路卡)將一個微電子芯片嵌入符合ISO 7816標(biāo)準的卡基中,做成卡片形式。IC卡具有信息安全、便于攜帶、比較完善的標(biāo)準化等優(yōu)點。
![](http://zs1.img-1.com/pic/170345/p2/20170112093809_7237_zs.jpg)