接触式IC卡定义
IC卡是集成电路卡(Integrated Circuit Card)的简称,是镶嵌集成电路芯片的塑料卡片,接触式IC卡
其外形和尺寸都遵循国际标准(ISO)。芯片一般采用不易挥发性的存储器(ROM、EEPROM)、保护逻辑电路、甚至带微处理器CPU。带有CPU的IC卡才是真正的智能卡。
存储卡芯片兼容于SLE4442(SIEMENS)2K位EEPROM加密存储器。广泛用于各类电子消费卡、电话卡、出租车卡等消费领域。适用于商业电子消费卡、校园卡、就餐卡、考勤卡、查询卡、门锁卡、管理卡等。
IC卡具有防磁、防静电、抗破坏性和耐用性强;防伪性好;存储数据安全性高(可加密);数据存储容量大;应用设备及系统网络环境成本低;品种型号齐全;技术规范成熟等特点。其极高的安全性现已越来越受到人们的普遍重视,已在越来越多的领域取代磁卡及其它数据卡片,得到了越来越广泛的应用。
IC卡既可以由银行独自发行,又可以与各企事业单位合作发行联名卡。这种联名卡形成银行IC卡的专用钱包账户。例如,医疗保险专用钱包不得消费,不得提取现金,只能在指定医院等场所使用。当前,联名卡主要有保险卡、财税卡、交通卡、校园卡等多种。由于IC卡既方便又快捷,因此在发达国家已相当流行。亚特兰大奥运会期间,大量采用IC卡电子钱包,以支付交通、通讯、税收等费用。
②IC卡收费系统。它包括电费、水费、煤气费、通信费等各种消费资源费用的收取。该类系统可以提高管理效率和可靠性。通过预先收费,可以增加管理部门的可用资金,为居民提供优质服务,改变对资源先消费后收费的不合理状况。对于用户而言,IC卡收费可消除收费人员入户的骚扰和准备现金零钱的烦恼;同时,还有利于用户根据自家用电、用水、用煤气的情况,进行计划消费。
③IC卡医疗保险系统。随着我国医疗体制的改革,居民持保险公司发行的IC卡到医院就医,就医费用将由保险公司支付。医疗IC卡除了具有医疗费用的支付功能外,卡内还可以存储病人的病历。病人看病可以到不同的医院,医生可根据卡内的病历信息快速进行诊断和治疗。
④公交管理系统。乘客持公交管理部门发行的预先付费IC卡乘车,上车时只需在汽车门口的收费机前晃一下(主动式卡),收费机自动完成收费。这样,能有效地减少上下车时间,加快车辆周转速度,提高管理效益,杜绝贪污、假币现象。
其它,还有交警管理系统、工商管理系统、IC卡电子门锁、IC卡税务管理系统、高速公路收费系统等多种IC卡应用系统。
IC卡随着半导体技术、大规模集成电路芯片的发展而产生,也必将随着计算机技术、网络技术等的高速发展而迅速发展壮大。不断扩大IC卡的应用领域已成为社会发展的必然需求。
在全球IC产业市场竞争更加激烈的情况下,IC卡必然向更高层次方向发展。诸如从接触型IC卡向非接触型IC卡转移,从低存储容量的IC卡向高存储容量发展,从单功能IC卡向多功能 IC卡转化,从单系统的IC卡向多系统IC卡转化,由非银行系统转向银行系统应用,由民用转向军用,由局域网向因特网迁移等。新技术不断涌现,IC卡品种繁多,这充分说明了IC卡的强大生命力。在未来的几年中,IC卡将会越来越多地渗入到人们的生活中。
IC卡安全
作为电子货币的IC卡,其上记录有大量重要信息,安全性是很重要的,作为IC卡应用系统开发者必须为IC卡系统提供合理有效的安全措施,以保证IC卡及其应用系统的数据安全。影响IC卡及应用系统安全的主要方式有:使用用户丢失或被窃的IC卡,冒充合法用户进入应用系统,获得非法利益;用伪造的或空白卡非法复制数据,进入应用系统;使用系统外的IC卡读写设备,对合法卡上的数据进行修改,改变操作级别等;在IC卡交易过程中,用正常卡完成身份认证后,中途变换IC卡,从而使卡上存储的数据与系统中不一致;在IC卡读写操作中,对接口设备与IC卡通信时所作交换的信息流进行截听,修改,甚至插入非法信息,以获取非法利益,或破坏系统。常用的安全技术有: 身份鉴别和IC卡合法性确认,报文鉴别技术,数据加密通讯技术等。这些技术采用可以保证IC卡的数据在存储和交易过程中的完整性,有效性和真实性,从而有效地防止对IC卡进行非法读写和修改。总体上,IC卡的安全包括物理安全和逻辑安全两方面:
(一)物理安全
物理安全包括:IC卡本身的物理特性上的安全性,通常指对一定程度的应力、化学、电气、静电作用的防范能力;对外来的物理攻击的抵抗能力,要求IC卡应能防止复制、窜改、伪造或截听等。常采用的措施有:采用高技术和昂贵的制造工艺,使无法伪造;在制造和发行过程中,一切参数严格保密;制作时在存储器外面加若干保护层,防止分析其中内容,即很难破译;在卡内安装监控程序,以防止处理器或存储器数据总线和地址总线的截听。
(二)逻辑安全
常用的逻辑安全措施有:存储器分区保护,一般将IC卡中存储器的数据分成3个基本区:公开区、工作区和保密区;用户鉴别,用户鉴别又叫个人身份鉴别,一般有验证用户个人识别PIN,生物鉴别,手写签名。下面只介绍生物鉴别技术中的一种———指纹识别技术: 指纹识别技术是利用指纹唯一、不变、不可伪造、随身携带等的特点和IC卡作为个性化数据载体及大容量内存的优势,既实现了人物合一的真实身份认证,又满足了各种应用系统对数据载体卡片化、脱机化的需求,是用软硬结合方式确保信息安全可靠实用的途径。 用IC卡保存指纹特征数据、使用人员信息、私钥等关键信息、通过指纹识别认证持卡人真实身份,解决网络信息安全瓶颈最有效的手段,是对信息安全(软件) 认证、密钥体系最有效的补充。既是IC卡应用更高层次的系统创新,又是用户真实身份认证领域的一次*。智能卡读卡器验证卡的有效性,后指纹身份验证,通过双重验证,确保系统安全可靠。
可根据需要将指纹信息储存在IC卡内,通过输入用户的活体指纹信息与卡内的指纹资料进行比对,实现用户真实身份的认证及IC卡的各种应用。亦可将指纹资料储存在计算机或网络系统内,通过输入用户的活体指纹信息与储存的指纹信息资料进行比对,实现用户真实身份的认证,具有很大的灵活性。指纹IC卡鉴别技术可广泛应用于网络通信、数据库管理、电子商务与电子支付中的权限设置、数据存取、密钥管理等。包括计算机系统、互联网、电子商务系统、政府、企业局域网系统中管理员的身份认证以及金融、保险、证券等行业重要系统及部门职员的授权管理,证券交易所、信用卡用户、保险受益人的身份认证以及安防业等应用。
ID卡即为THRC12/13只读式非接触卡,它靠读卡器感应供电并读出存储在芯片EEPROM中的唯一卡号,卡号在封卡前一次写入,封卡后不能更改。无源和免接触是该芯片两个最突出的特点,射频接口电路是关键的核心技术,它从读卡器接收射频能量,为芯片产生电源和时钟,并采用相移键控和加载调幅等技术实现卡与读卡器间的无线通讯。非接触式ID卡具有操作方便、快捷、可靠等突出优点,获得了广泛应用。