很多新聞報道門禁卡可以被輕易復制,事實上也確實如此,不管是門禁系統(tǒng)商亦或者使用門禁系統(tǒng)的物業(yè)都想知道怎樣的門禁卡才不會被復制,我們給出的答案是——CPU卡 CPU卡的卡內(nèi)有ROM、RAM和EEPROM三種存儲器。ROM是程序存儲器,固化有卡片操作系統(tǒng)(COS),由COS對卡上存放的數(shù)據(jù)進行訪問及安全控制。RAM相當于CPU卡的內(nèi)存,用于臨時存放程序的變量。EEPROM主要用來存放一些應用數(shù)據(jù)。
CPU卡具有很好的防復制、防偽造、防篡改的安全性,分別從:傳輸密碼;分級密鑰;讀寫分開控制;相互認證,保證僉使用;信息自動加密方面體現(xiàn)出來,詳細說明如下:
傳輸密碼:CPU卡的帶有一個專用于運輸?shù)膫鬏斆艽a,由發(fā)行機構(gòu)和生產(chǎn)廠家共同確定,當卡卡在半途失竊時,沒有傳輸密碼是無法在CPU卡上建立任何數(shù)據(jù)、應用的,保證了傳輸安全,
分級密鑰:卡中信息的讀寫要有密鑰,發(fā)行機構(gòu)用主控密鑰給每張卡生成不同的專用密鑰,這就為密鑰的保管提供了方便,一張卡的密鑰被破譯或泄漏既不會影響其它卡,也不會影響發(fā)卡機構(gòu)主控密鑰的安全。
讀寫分開控制:CPU卡中的信息讀寫采用不同的控制方式,方便了大規(guī)模社??ㄔO施的發(fā)行、使用,無形中推動了工商企業(yè)卡的發(fā)揮作用。
相互認證,保證僉使用:通過卡的密碼(PIN)實現(xiàn)對持卡人有效身份的確認,通過卡對設備的外部認證實現(xiàn)對卡、寫卡設備的確認,通過設備對卡的內(nèi)部認證實現(xiàn)對卡的確認。
信息自動加密:不論是存在卡內(nèi)的住處還是讀寫卡時的傳送信息,均是由加密算法形成,不能偽造,不能篡改。
以上的證明了,CPU卡相當于一張微型的計算機,同時CPU卡具有計算的功能,所以可以進行比較復雜的加密/解密運算,COS中也包含了安全技術(shù),這就為CPU卡提供了雙重的安全保證。CPU卡極難偽造,是目前極安全的卡類型,同時存儲容量可小可大,根據(jù)需要可以選擇支持單應用CPU卡或多應用的CPU卡。這些性能使得CPU卡成為目前IC卡的重要發(fā)展方向之一。
微信公眾號