CPU卡的特性
1.CPU卡采用了多種芯片級防攻擊手段,基本上不可偽造。
2.CPU卡所特有的內(nèi)外部認(rèn)證機(jī)制以及以金融IC卡規(guī)范為代表的專用認(rèn)證機(jī)制,能夠完全保證交易的合法性。
3.CPU卡的密鑰在認(rèn)證和交易過程中,是不在線路上以明文出現(xiàn)的,它每次的送出都是經(jīng)過隨機(jī)數(shù)加密的,而且因?yàn)橛须S機(jī)數(shù)的參加,確保每次傳輸?shù)膬?nèi)容不同,并在過程中所使用的密鑰都是在安全的發(fā)卡環(huán)境中產(chǎn)生并密文安裝到SAM卡和用戶卡中,整個過程密鑰不外露,保證了交易的安全性。
4.CPU卡的應(yīng)用防火墻功能可以保障同一張卡中不同應(yīng)用的安全獨(dú)立性。對安全性要求較高的金融行業(yè)都以CPU卡作為下一代銀行卡的標(biāo)準(zhǔn)。采用CPU卡可以杜絕偽造卡、偽造終端、偽造交易,最終保證了系統(tǒng)的安全性。
5.CPU卡的大容量存儲空間又可以滿足預(yù)期的大金額消費(fèi)應(yīng)用所要求的更多客戶信息的存儲。而這時安全就不僅僅是存儲在卡內(nèi)的電子貨幣的安全,還包括個人信息的安全,非接觸式CPU卡的安全機(jī)制可以為此提供良好的保障。
CPU卡的應(yīng)用
由于CPU卡具有具有用戶空間大、讀取速度快、支持一卡多用等特點(diǎn),并已經(jīng)通過中國人民銀行和國家商秘委的認(rèn)證。所以其廣泛的適用于金融、保險、交警、政府行業(yè)等多個領(lǐng)域,比如電子錢包、電子存折、公路自動收費(fèi)系統(tǒng)、公共汽車自動售票系統(tǒng)、社會保障系統(tǒng)、IC卡加油系統(tǒng)、安全門禁等等。
CPU卡的標(biāo)準(zhǔn)
同一張卡,在不同的國家、不同的環(huán)境下都要能夠使用。這就需要制定一系列國際標(biāo)準(zhǔn),使CPU卡及其接口設(shè)備制造商按照統(tǒng)一的標(biāo)準(zhǔn),制造統(tǒng)一接口規(guī)格的產(chǎn)品,才能實(shí)現(xiàn)不同廠家生產(chǎn)的CPU卡之間的互換性和接口設(shè)備的共享。
有關(guān)CPU卡本身的標(biāo)準(zhǔn)有:
1.ISO 10536:識別卡-非接觸式的集成電路卡
2.ISO 7816:識別卡-帶觸點(diǎn)的集成電路卡
3.ISO7816-1:規(guī)定卡的物理特性。卡的物理特性中描述了卡應(yīng)達(dá)到的防護(hù)紫外線的能力、X光照射的劑量、卡和觸點(diǎn)的機(jī)械強(qiáng)度、抗電磁干擾能力等等。
4.ISO7816-2:規(guī)定卡的尺寸和位置。
5.ISO7816-3:規(guī)定卡的電信號和傳輸協(xié)議。傳輸協(xié)議包括兩種:同步傳輸協(xié)議和異步傳輸協(xié)議
6.ISO7816-4:規(guī)定卡的行業(yè)間交換用命令。包括:在卡與讀寫間傳送的命令和應(yīng)答信息內(nèi)容;在卡中的文件、數(shù)據(jù)結(jié)構(gòu)及訪問方法;定義在卡中的文件和數(shù)據(jù)訪問權(quán)限及安全結(jié)構(gòu)。