一、 IC智能卡的分类
1、根据IC智能卡中所镶嵌的集成电路不同,可以将IC智能卡分成以下三类:
(1)存储器卡:卡中的集成电路为EEPROM;
(2)逻辑加密卡:卡中的集成电路具有加密逻辑和ZEPROM;
(3) CPU卡:卡中的集成电路包括中央处理器CPU, EEPROM,随机存储器RAM以及固化在只读存储器ROM中的片内操作系统COS (Chip Operating System),严格地讲,只有CPU卡才是真正的智能卡。
2、根据1C卡应用领域的不同,IC智能卡可分为金融卡和非金融卡两种,金融卡又有信用卡和现金卡等形式。信用卡主要由银行发行和管理,持卡人用它作为消费时的支付工具,可以使用预先设定的透支限额资金。现金卡可用作电子存折和电子钱包,不允许透支。非金融卡往往出现在各种事务管理、安全管理场所,如身份证明、职工考勤等。
3、按IC智能卡与外界数据传送的形式来分,有接触式IC智能卡和非接触式IC智能卡两种。当前使用广泛的是接触式IC智能卡,在这种卡片上,IC智能卡芯片有八个触点可与外界接触。非接触式IC智能卡的集成电路不向外引出触点,因此它除了包含上述三类IC智能卡的电路外,还带有射频收发电路及其相关电路,非接触式IC智能卡通常是商业用卡。比如,当汽车通过收费口时,可用这种卡进行收费,公共交通系统也可用它收集不同距离的客流量。
二、IC智能卡的接口设备
与IC智能卡配合工作的接口设备IFD (Inter Face Device),又称为读写设备。比较复杂的IFD由微处理器、键盘、显示器、I/O接口组成,该设备通过IC智能卡上的八个触点向IC智能卡提供电源,与IC卡相互交换信息。IFD也可以简单到只有一个接口电路,IC智能卡通过该电路与计算机相连。IC智能卡上能存储的信息是有限的,因此大部分信息需要存放在接口设备或计算机中。
三、IC智能卡的安全问题
智能卡在使用过程中不安全因素主要是以下几个:
1、在智能卡和接口设备之间流通的信息可能被截取分析,从而被复制或插人假信息。
2、伪造的智能卡模拟合法智能卡与接口设备之间的信息,使接口设备无法判断出是合法的还是伪造的智能卡。
3、在商业交易过程中更换智能卡。比如在授权过程中使用的是合法的智能卡,而在交易数据写人之前更换成另一张替代智能卡,因而将交易数据写人替代卡中。
4、修改信用卡中控制余额更新的日期,利用窃来的卡取走授权的金额,使国家或个人蒙受损失。
5、由于IC智能卡设备管理不规范。接口设备可能被私自拆卸或改装,从而使商店雇员的作弊行为得以发生。
由于存在以上不安全因素,我们在应用IC智能卡时,要采取一定的防护措施:
1、加强对IC智能卡持卡人、IC智能卡和IC智能卡接口设备的合法性的相互检验;
2、在IC智能卡和IC智能卡接口设备中设置安全区,安全区中包含逻辑电路或外部不可读的存储区,任何有害的不合规范的操作,将自动禁止IC智能卡的进一步操作;
3、严格对IC智能卡有关操作人员的管理;
4、充分利用IC智能卡的密钥与认证体制,采取多种多样的安全保密形式;
5、对IC智能卡传输的信息进行加密,以防被窃取、更改,从而避免造成搅失;
6、对IC智能卡存储的信息进行加密,使得只有掌握密钥的人才能读取信息。
上一篇:智能卡专业知识以及应用
下一篇:磁条卡的基本知识