新闻动态

智能卡和感应IC卡的安全意义及安全原理

发布日期:2013-07-02

一、智能卡概述

  智能卡也称为集成电路卡(integrated circuit card),即ic卡。智能卡的分类有多种,根据卡上集成电路的不同,可分为存储器卡、逻辑加密卡和cpu卡3种,由于cpu卡上的集成电路包括有片内操作系统cos(card operating system),能存储并处理数据,所以cpu卡才是真正的智能卡(如无特殊说明,本文所讨论的智能卡均属cpu卡)。

 二、智能卡安全性意义

  智能卡的安全性非常重要。智能卡安全性是依照国内外行业相关安全技术标准,对智能卡生命周期各阶段的安全功能和安全保密性的保证。以确认该智能卡产品是否满足相应的安全要求。通过这一过程,可以促使生产者或开发商规范生产过程、节省人力物力资源,同时,也向用户和社会提供一个衡量智能卡产品安全性的客观标准。由于智能卡的功能和使用环境不同,所以对智能卡的评估需分级进行。由于智能卡在一些特殊行业应用不同,安全性也不同,如医疗卡、社保卡、交通卡的安全性属于低级别的,而对于电信卡、信用卡、现金卡等属于**安全性。

三、智能卡安全原理

(1)数据访问:智能卡内的不同数据有不同的访问者,同一数据不同访问者有不同的权限。智能卡内数据应根据不同的使用者制定不同的访问规则。

 (2)文件访问:智能卡内文件可能涉及不同的使用者,如系统集成商、智能卡发行者、用户等,对于文件的具体操作,需要不同的访问权限和规则。

 (3)标识:智能卡内各文件应能**被标识。

 (4)专业领域的信息技术标准:智能卡及其cos和应用软件的设计都应符合国家标准、行业及组织的信息技术安全标准或规范。

 (5)密码标准:智能卡中使用的密码或数据鉴别都必须与国家标准或行业规范相符合。

 (6)配置管理:为了安全和便于管理,智能卡应使用配置管理工具管理所有代码。

    综上所述:智能卡的安全性比磁条卡好得多,因为智能卡通常和软件是2次加密过程,本身智能卡芯片里面含有15个扇区,当受到外来攻击时会自动报警,系统识别不出来,所以商家和消费者在使用智能卡的时候在数据安全性方面敬请放心。合肥有利电子科技有限公司-安徽智能卡软件网专业制卡、全国各地接单制作各种智能卡、芯片卡CPU卡

  • 电话咨询
  • 13764280434
  • 021-54333138