新支付高級(jí)IC卡——智能卡
IC卡具有數(shù)據(jù)存儲(chǔ)量大、保密性好、抗干擾能力強(qiáng)、存儲(chǔ)可靠、讀卡設(shè)備簡(jiǎn)單、操作速度快、脫機(jī)工作能力強(qiáng)等優(yōu)點(diǎn)。IC卡按所裝配的芯片不同,可分為存儲(chǔ)器卡、邏輯加密卡和智能卡三種。存儲(chǔ)器卡只含有一般的E2PROM芯片,不提供任何安全措施,只能由讀寫器提供一些有限的安全檢查手段,一般用作保健卡等對(duì)安全性要求不太高的場(chǎng)合,或在聯(lián)機(jī)情況下使用。 邏輯加密卡由邏輯電路和E2PROM兩部分組成,實(shí)現(xiàn)了對(duì)E2PROM存儲(chǔ)單元讀/寫/擦除的控制,增強(qiáng)了卡的安全性;邏輯加密卡的存儲(chǔ)區(qū)一般都分成幾個(gè)區(qū),如制造區(qū)、發(fā)行區(qū)、密碼區(qū)、應(yīng)用區(qū)、個(gè)人區(qū)等,不同的區(qū)有不同的功能;邏輯加密卡有不同的品牌和型號(hào),不同種類卡內(nèi)部的存儲(chǔ)區(qū)的劃分也不盡相同。但一般都要記錄制造商信息、發(fā)行商信息、加密信息、個(gè)人信息和應(yīng)用信息,這些信息有些是寫入就不可變更的(如制造商信息),有些是可以擦寫的,如持卡人口令;邏輯加密卡內(nèi)加入機(jī)密功能,安全性能比存儲(chǔ)器卡好,但還不能有效地防止偽造;多數(shù)邏輯加密卡只有一個(gè)應(yīng)用區(qū),因此只能作為單應(yīng)用卡使用,不是很方便。 智能卡內(nèi)帶有MPU(微處理器),能進(jìn)行復(fù)雜的加密運(yùn)算和密鑰密碼管理。其安全性和可靠性大大高于前兩種卡,應(yīng)用范圍也廣泛得多,可一卡多用。智能卡芯片內(nèi)部電路主要由微處理器和存儲(chǔ)器兩部分組成。目前,微處理器一般采用8位字長(zhǎng)的處理器。工作時(shí),微處理器接收讀寫器發(fā)送的命令并分析,如果滿足訪問存儲(chǔ)器的條件,就向存儲(chǔ)器提供訪問地址。寫入時(shí),讀寫器提供要寫入的數(shù)據(jù);讀出時(shí),將從存儲(chǔ)器讀出的數(shù)據(jù)交給微處理器處理,并將處理結(jié)果返回讀寫器。此外,智能卡通常采用DES、RSA等加密/解密算法,加密運(yùn)算也是由微處理器完成的;微處理器完成的一切操作都受控于卡內(nèi)操作系統(tǒng)(Chip Operating System,COS)。
