歡迎您訪問鄭州興邦電子股份有限公司官方網站!
    阿里巴巴誠信通企業
    全國咨詢熱線:40000-63966
    興邦電子,中國水控機第一品牌

    聯系興邦電子

    全國咨詢熱線:40000-63966

    工廠:河南省 鄭州市 高新區蓮花街電子電器產業園

    CPU卡及CPU卡認證方法

    文章出處:http://www.jypyjy.com 作者: 人氣: 發表時間:2012年02月23日

    [文章內容簡介]:正是由于邏輯加密卡使用上的不安全因素,促進了CPU卡的發展。CPU卡可以做到對人、對卡、對系統的三方的合法性認證。

      一、為什么用CPU卡

      IC卡從接口方式上分,可以分為接觸式IC卡、非接觸式IC卡及復合卡。從器件技術上分,可分為非加密存儲卡、加密存儲卡及CPU卡。非加密卡沒有安全性,可以任意改寫卡內的數據,加密存儲卡在普通存儲卡的基礎上加了邏輯加密電路,成了加密存儲卡。邏輯加密存儲卡由于采用密碼控制邏輯來控制對EEPROM的訪問和改寫,在使用之前需要校驗密碼才可以進行寫操作,所以對于芯片本身來說是安全的,但在應用上是不安全的。它有如下不安全性因素:

      1、密碼在線路上是明文傳輸的,易被截取;
      2、對于系統商來說,密碼及加密算法都是透明的。
      3、邏輯加密卡是無法認證應用是否合法的。例如,假設有人偽造了ATM,你無法知道它的合法性,當您插入信用卡,輸入PIN的時候,信用卡的密碼就被截獲了。再如INTENET網上購物,如果用邏輯加密卡,購物者同樣無法確定網上商店的合法性。

      正是由于邏輯加密卡使用上的不安全因素,促進了CPU卡的發展。CPU卡可以做到對人、對卡、對系統的三方的合法性認證。

      二、 CPU卡的三種認證

      CPU卡具有三種認證方法:

      持卡者合法性認證——PIN校驗
      卡合法性認證——內部認證
      系統合法性認證——外部認證

      持卡者合法性認證:

      通過持卡人輸入個人口令來進行驗證的過程。

      系統合法性認證(外部認證)過程:

      系統 卡,
      送隨機數X
      用指定算法、密鑰]對隨機數加密
      用指定算法、密鑰]解密Y,得結果Z
      比較X,Z,如果相同則表示系統是合法的;

      卡的合法性認證(內部認證)過程:

      系統 卡
      送隨機數X
      用指定算法、密鑰]對隨機數加密
      用指定算法、密鑰]解密Y,得結果Z
      比較X,Z,如果相同則表示卡是合法的;

      在以上認證過程中,密鑰是不在線路上以明文出現的,它每次的送出都是經過隨機數加密的,而且因為有隨機數的參加,確保每次傳輸的內容不同。如果截獲了沒有任何意義。這不單單是密碼對密碼的認證,是方法認證方法,就象早期在軍隊中使用的密碼電報,發送方將報文按一定的方法加密成密文發送出去,然后接收方收到后又按一定的方法將密文解密。

      通過這種認證方式,線路上就沒有了攻擊點,同時卡也可以驗證應用的合法性;

      但是因為系統方用于認證的密鑰及算法是在應用程序中,還是不能去除系統商的攻擊性。

      在此,我們引進了SAM卡的概念。

      SAM卡是一種具有特殊性能的CPU卡,用于存放密鑰和加密算法,可完成交易中的相互認證、密碼驗證和加密、解密運算,一般用作身份標志。

      由于SAM卡的出現,我們有了一種更完整的系統解決方案。在發卡時,我們將主密鑰存入SAM卡中,然后由SAM卡中的主密鑰,對用戶卡的特征字節(如:應用序列號)加密生成子密鑰,將子密鑰注入用戶卡中。由于應用序列號的唯一性,使每張用戶卡內的子密鑰都不同。

      密鑰一旦注入卡中,則不會在卡外出現。在使用時,由SAM卡的主密鑰生成子密鑰存放在RAM區中,用于加密、解密數據。

      上述的認證過程就成為如下形式:

      系統合法性認證(外部認證)過程:

      SAM卡 系統 卡
      送隨機數X
      SAM卡生成子密鑰對隨機數加密
      解密Y,得結果Z
      比較X,Z,如果相同則表示系統是合法的;

      卡的合法性認證(內部認證)過程:

      SAM卡 系統 卡
      送隨機數X
      用指定算法、密鑰]對隨機數加密
      SAM卡解密Y,得結果Z
      比較X,Z,如果相同則表示卡是合法的;

      這樣在應用程序中的密鑰,就轉移到了SAM卡中,認證成為卡——卡的認證,系統商不再存在責任。

    本文關鍵詞:CPU卡認證,CPU卡,SAM卡,認證,密鑰
    上一篇:智能卡CPU卡的特點與主要功能[ 02-21 ] 下一篇:CPU封裝技術介紹[ 02-23 ]
    回到頂部
    国产精品视频不卡| 亚洲精品午夜国产VA久久成人| 男人扎女下面很爽网站| 久久古典武侠第1页777| 亚洲高清国产AV拍精品青青草原 | 亚洲国产精品一区二区第一页免| 先锋看片影音资源网站| 久久99精品久久久久久动态图| 国产精品天天影视久久综合网| 久久国产乱子伦精品免费午夜| 国产剧情一区二区| 四虎国产精品永久地址99| 无码人妻精品一区二区三区99不卡| 欧美精品亚洲精品日韩传电影 | 日本精品视频在线观看| 中文字幕在线亚洲精品| 久久精品国产91久久麻豆自制| 久久丝袜精品中文字幕| 日韩av无码久久精品免费| 91精品成人免费国产片| 台湾中文娱乐网在线| 国产小视频国产精品| 亚洲麻豆精品国偷自产在线91| 99久久这里只有精品| 欧美精品国产一区二区三区| 蜜臀久久99精品久久久久久小说 | 中国国产精品| 国产精品高清视亚洲精品| 久久丝袜精品中文字幕| 国产亚洲精品a在线无码| 国亚洲欧美日韩精品| 色欲精品国产一区二区三区AV| 999久久久免费国产精品播放| 中文亲近交尾bd在线播放| 99久久99久久精品免费看蜜桃| 亚洲av无码成人精品区在线播放| 99久久99久久精品免费看蜜桃| 午夜精品一区二区三区在线观看| 国产精品久久午夜夜伦鲁鲁| 亚洲国产精品一区二区第一页免| 精品免费tv久久久久久久|