智能卡訪問控制系�(tǒng)具有10個數(shù)字的小鍵盤終端安裝在適當(dāng)?shù)拈T或計算機(jī)�,這些終端能自動地工作,它們裝配有�(jīng)�(jì)和可更換的安全模塊(諸如可插人格式的智能卡),它們允許被授權(quán)的人員訪問有�(guān)的門或計算機(jī)。加在關(guān)鍵或敏感位置的終�,必要時能單�(dú)用兩芯電纜連接到作為中央系�(tǒng)的PC�(jī),這個簡單的�(jié)�(gòu)滿足了低�(yùn)行成本的需��
中央計算�(jī)有一個簡單的多任�(wù)操作系統(tǒng),它可以并行�(zhí)行數(shù)個任�(wù),它被連接至一個補(bǔ)充的終端�(dān)�(fù)起的整個系�(tǒng)的管理職�(zé)�
在系�(tǒng)中使用的智能卡必須有一個能管理�(shù)項應(yīng)用的操作系統(tǒng),在卡被�(fā)行之后可以在智能卡的文件樹內(nèi)建立起文件(DF和BF)來,以便使卡被�(fā)行后在需要時可以裝入另外的應(yīng)用。當(dāng)前的和未來的�(yīng)用所需的EEPROM量不會超�1KB??梢詮闹瓶ㄉ烫幱嗁従哂胁僮飨到y(tǒng)的完工產(chǎn)�,而且配置上用于管理的計算�(jī)�
這項�(yīng)用的國的是建立一個以智能卡為基礎(chǔ)的對一定數(shù)量的房間和計算機(jī)系統(tǒng)的分�(jī)訪問系統(tǒng),這就是說某些大門和計算機(jī)將配上終�,在和計算機(jī)通信之后,將允許某些人通過有關(guān)的大門或使用有�(guān)的計算機(jī)。重要的是能�(guī)定不同的安全級別,使之能把訪問限定為用戶中的特定人群。在成功地鑒別與識別用戶后,將被許可訪問。必需的證明是擁有一張真正的卡和對與它相�(guān)的PIN的了解。如果這兩條準(zhǔn)則都得到了滿�,將被允許訪�。終端必須能保存簡單的黑名單,使得“丟失”的卡不能被用于訪問,而且在必要時可以地閉鎖這種��
為了使方案對用戶有的可接受程度,終端和智能卡之間的任何通信處理以及后繼的訪問許可所需的時間必須不能明顯地超過Is。較長的時間區(qū)間將�(yán)重地阻礙用戶對系�(tǒng)的接受并助長某些人采用不同的手段來避開安全檢查,諸如撐住打開的大門。用戶必須能選擇它自己的PIN,以防止用戶把PIN寫在卡上�
系統(tǒng)�(yīng)�(dāng)�(shè)計得具有中等偏低的安全功�,這未必不能經(jīng)得起煞費(fèi)苦心的攻�。系�(tǒng)的采購和�(yùn)作的成本必須不能超過一個鎖鑰系�(tǒng)的費(fèi)�。否�,后者將成為一個有競爭力的選擇。系�(tǒng)和智能卡的設(shè)計還必須允許定期卡(time card)和小賣部的賬單功能也可以結(jié)合到系統(tǒng)中來�
所有的卡都用一個標(biāo)�(zhǔn)的并易于記憶的PIN來初始化。在這種情況下的最簡單的選擇是�0000�,這樣就省去了�(chǎn)生PIN和準(zhǔn)備PIN信件的費(fèi)�。當(dāng)用戶接收到卡后,每一個用戶必須使用管理終端把�(biāo)�(zhǔn)ΠN改換為某個別的數(shù)�,因為所有的終端都拒絕PIN為�0000”的�(jìn)入�
如果用戶忘掉了PIN或重試計�(shù)器達(dá)到了其極�,可用系�(tǒng)終端鍵入一新PIN并復(fù)位重試計�(shù)器,�(dāng)然需要在一鑒別成功之后才行�
由于系統(tǒng)需要有中等程度的安全性,而系�(tǒng)管理成本又不能太�,一個嚴(yán)格管理的密鑰方案是適�(dāng)?shù)摹T谶@個系�(tǒng)中既不使用導(dǎo)出密鑰也不使用多代密�,對密鑰的僅有要求是按功能分�,這樣就導(dǎo)致了如表1的安�,在智能卡中必須存在的文件樹如表2所述,而文的訪問條件則列舉在表3��
文件EF2含有�(guān)于訪問房間和計算�(jī)的授�(quán)�(shù)�(jù),具有面向記錄的�(jié)�(gòu)。所有的記錄具有相同的長度(線性定長)。每個記錄有一個記錄項以指明是否允許持卡人�(jìn)入一特定之房�,也可以去定義安全水�,而不必列出每一房間,訪問可以限制在某些區(qū)域中�
ASk RANDOM 請求隨機(jī)�(shù)
READ BINARY 讀二�(jìn)�
CHANGE CHV 改變 CHV
UNBLOCK CHV 解鎖 CHV
CREATE 建立
INVALIDATE 無效
SELECT FILE 選擇文件
VERIFY CHV 驗證CHV
WRITE BINARV 寫二�(jìn)�
MUTUAL AUTHENTICATION 相互鑒別
維庫電子�,電子知識,一查百��
已收錄詞�153979�