非接�CPU卡也�(chēng)智能�,卡�(nèi)�集成電路中帶有微處理器CPU、存�(chǔ)單元(包括隨機(jī)存儲(chǔ)�RAM、程序存�(chǔ)器ROM(FLASH)、用�(hù)�(shù)�(jù)存儲(chǔ)器EEPROM)以及芯片操作系統(tǒng)COS。裝有COS的CPU卡相�(dāng)于一�(tái)微型�(jì)算機(jī),不僅具有數(shù)�(jù)存儲(chǔ)功能,同�(shí)具有命令處理和數(shù)�(jù)安全保護(hù)等功��
(1) 通過(guò)終端�(shè)備上SAM卡實(shí)�(xiàn)�(duì)卡的�(rèn)��
(2) 非接觸CPU卡與終端�(shè)備上的SAM卡的相互�(rèn)證,�(shí)�(xiàn)�(duì)卡終端的�(rèn)��
(3) 通過(guò)ISAM卡對(duì)非接觸CPU卡�(jìn)行充值操�,實(shí)�(xiàn)安全的儲(chǔ)��
(4) 通過(guò)PSAM卡對(duì)非接觸CPU卡�(jìn)行減值操作,�(shí)�(xiàn)安全的扣��
(5) 在終端設(shè)備與非接觸CPU卡中傳輸?shù)�?shù)�(jù)是加密傳��
(6) 通過(guò)�(duì)非接觸CPU卡發(fā)送給SAM卡的隨機(jī)�(shù)MAC1,SAM卡發(fā)送給非接觸CPU的隨�(jī)�(shù)MAC2和由非接觸CPU卡返回的隨機(jī)�(shù)TAC,可以實(shí)�(xiàn)�(shù)�(jù)傳輸�(yàn)證的�(jì)�。而MAC1、MAC2和TAC就是同一張非接觸CPU卡每次傳�?shù)倪^(guò)程中都是不同的,因此�(wú)法使用空中接收的辦法�(lái)破解非接觸CPU卡的密鑰�
(1) 硬密鑰:即在終端�(jī)具中安裝SAM卡座,所有的�(rèn)證都是由安裝在SAM卡座中的SAM卡�(jìn)行運(yùn)算的,這樣在終端機(jī)具維修時(shí),只要取出SAM卡座中的SAM�,這臺(tái)終端�(jī)具就是空的了。所以所有的銀行設(shè)備都采用SAM卡的�(rèn)證模��
(2) 軟密鑰:終端�(jī)具中�(méi)有SAM卡座,這�(gè)密鑰的運(yùn)算實(shí)際上是由終端�(jī)具完成的,這樣客戶(hù)的密鑰就等于存在終端�(jī)具中,廠家拿回終端機(jī)具維修時(shí),極易造成密鑰流失�
總結(jié)以上所述,M1卡即邏輯加密卡采用的是固定密�,而采用非接觸CPU卡智能卡采用的是�(dòng)�(tài)密碼,并且是一用一密即同一張非接觸CPU卡智能卡,每刷一次卡的認(rèn)證密碼都不相�,這種智能化的�(rèn)證方式使得系�(tǒng)的安全性得到提�,特別是�(dāng)交易雙方在完成交易之后,收單方有可能擅自修改或偽造交易流水來(lái)�(dá)到獲利目�,為了防止終端偽造交易流水,系統(tǒng)要求卡片能夠�(chǎn)生由交易要素生成的交易驗(yàn)證碼,在后臺(tái)清算�(shí)�(lái)�(duì)交易的有效性�(jìn)行驗(yàn)�。非接觸式CPU卡則可以在交易結(jié)束時(shí)�(chǎn)生�(gè)交易�(yàn)證碼TAC,用�(lái)防止偽造交�。邏輯加密卡由于不具有運(yùn)算能力,就不可能�(chǎn)生交易的�(yàn)證碼�
所以,從安全性的角度�(lái)�� 從IC卡邏輯加密卡升級(jí)到CPU卡是一種必然的選擇�
非接觸CPU卡智能卡,可以使用密鑰版本的�(jī)制,即對(duì)于不同批次的用戶(hù)�,使用不同版本的密鑰在系�(tǒng)中并存使�,達(dá)到密鑰到期自然淘汰過(guò)渡的目的,逐步更替系統(tǒng)中所使用的密�,防止系�(tǒng)�(zhǎng)期使用帶�(lái)的安全風(fēng)�(xiǎn)�
非接觸CPU卡智能卡,還可以使用密鑰索引的機(jī)�,即�(duì)于發(fā)行的用戶(hù)�,同�(shí)支持多組索引的密鑰,假如�(dāng)前使用的密鑰被泄漏或存在安全隱患的時(shí)�,系�(tǒng)可以緊急激活另一組索引的密鑰,而不用回收和更換用戶(hù)手上的卡��
非接觸CPU卡智能卡的�(gè)人化通常可以分為卡片洗卡和卡片�(gè)人化兩�(gè)�(dú)立的流程,前者創(chuàng)建卡片文件結(jié)�(gòu),后者更新�(gè)人化�(shù)�(jù),并注入相應(yīng)的密�。在信息更新和密鑰注入的�(guò)程中,通常都采用安全報(bào)文的方式,保證數(shù)�(jù)和密鑰更新的正確性和安全性。而且密鑰注入的次序和相互保護(hù)的依存關(guān)�,也充分體現(xiàn)了密鑰的安全�(shè)�(jì),比如卡片主控密鑰通常被用�(lái)保護(hù)�(dǎo)入應(yīng)用主控密�,應(yīng)用主控密鑰通常被用�(lái)保護(hù)�(dǎo)入其他應(yīng)用密�,比如消�(fèi)密鑰��
維庫(kù)電子�,電子知�(shí),一查百��
已收錄詞�155525�(gè)