CPU卡既有接觸式也有非接觸式的。
IC卡分類非加密存儲器卡:卡內(nèi)的集成電路芯片主要是EEPROM,具有數(shù)據(jù)存儲功能,不具有數(shù)據(jù)處理功能和硬件加密功能。
邏輯加密存儲器卡:在非加密存儲器卡的基礎(chǔ)上增加了加密邏輯電路,加密邏輯電路通過校驗密碼方式來保護卡內(nèi)的數(shù)據(jù)對于外部訪問是否開放,但只是低層次的安全保護,無法防范惡意性的攻擊。
非接觸式IC卡又稱射頻卡,由IC芯片、感應(yīng)天線組成,封裝在一個標準的PVC卡片內(nèi),芯片及天線無任何外露部分。是世界上最近幾年發(fā)展起來的一項新技術(shù),它成功的將射頻識別技術(shù)和IC卡技術(shù)結(jié)合起來,結(jié)束了無源(卡中無電源)和免接觸這一難題,是電子器件領(lǐng)域的一大突破??ㄆ谝欢ň嚯x范圍(通常為5—10cm)靠近讀寫器表面,通過無線電波的傳遞來完成數(shù)據(jù)的讀寫操作。
一卡通CPU卡發(fā)展趨勢,卡片的發(fā)展也算是一個歷程,它從國內(nèi)國外的現(xiàn)實生活中應(yīng)用而來,下面就由深圳宏卡來講解下CPU卡的功能吧:
CPU卡芯片取代邏輯加密卡芯片的發(fā)展趨勢,目前市場上最常見的非接觸式IC卡是非接觸式邏輯加密卡,這類IC卡憑借其良好的性能和較高的性價比得到了廣大用戶的青睞,并已被廣泛應(yīng)用于公交、醫(yī)療、校園一卡通,門禁等領(lǐng)域。由于非接觸式邏輯加密卡芯片采用的是流密碼技術(shù),密鑰長度也不是很長(比較典型的密碼長度是Mifare的48 bit),因此邏輯加密卡芯片普遍存在著一定的安全隱患,有被黑客破解的可能。在金融、身份識別、電子等對安全要求比較高的領(lǐng)域目前更傾向于使用內(nèi)嵌微處理器的非接觸式CPU卡芯片。
CPU卡芯片內(nèi)部都有雙重安全機制,一重是芯片本身集成的加密算法模塊,芯片設(shè)計公司通常都會將經(jīng)實踐檢驗安全的幾種加密算法集成入芯片,目前比較常見的安全算法有RSA,3-DES等。
國內(nèi)芯片設(shè)計公司還會引入國密算法(SSF33,SCB2,SM2,SM3等)來加強芯片的安全性。國密算法是不對外公開的,因此國密算法一般比其他公開算法的加密算法具有更高的安全性。第二重保護則是CPU卡芯片特有的COS(Card Operation System)系統(tǒng),COS可以為芯片設(shè)立多個相互獨立的密碼,密鑰以目錄為單位存放,每個目錄下的密鑰相互之間獨立,并且有防火墻功能(不同目錄下密鑰不會互相影響)。同時COS內(nèi)部還設(shè)立密碼重試次數(shù)以防止惡意攻擊。由此可見,非接觸式CPU卡比非接觸式邏輯加密卡具有更高的安全性。
一卡通CPU卡發(fā)展趨勢資料由深圳宏卡智能科技開發(fā)有限公司網(wǎng)站