CPU卡是ic卡的一种是真正意义上的智能卡。。。。????诩傻缏分杏形⒋χ贸头F鰿PU、 存储单位 (包括随机存储器 RAM、 程序存储器 ROM(FLASH)、用户数据存储器EEPROM)以及芯片操作系统 COS。。。。。装有COS的CPU该卡相当于一台微型盘算机,,,,不但具有数据存储功效,,,,还具有下令处置惩罚和数据清静;;;;;;;すπ。。。。。

cpu卡 CPU卡
由于没有掌握要害的生产工艺,,,,中国原本设计的CPU卡片芯片一直在外洋生产。。。。。现在,,,,中国自力设计和制造的CPU卡容量抵达128K。。。。。CPU卡可适用于金融、包管、交警、政府行业等领域。。。。。具有用户空间大、阅读速率快、支持一卡多用的特点,,,,已通过中国人民银行和国家商业秘书委员会认证。。。。。
相识什么是CPU卡,,,,必需从IC卡提及。。。。。
IC卡是集成电路卡 (Integrated Circuit Card)简称是镶嵌集成电路芯片的塑料卡,,,,其形状和尺寸切合国际标准(ISO)。。。。。芯片一样平常接纳不易挥发的存储器 (ROM、EEPROM)、用微处置惩罚器;;;;;;;ぢ呒缏飞踔罜PU。。。。。
带有CPU的IC卡是真正的智能卡。。。。。凭证嵌入式集成电路芯片的形式和芯片类型IC卡大致可分为接触式、非接触式和双界面卡 。。。。。
CPU卡的分类
非加密存储卡: 卡内的集成电路芯片主要是EEPROM,,,,具有数据存储功效,,,,无数据处置惩罚功效和硬件加密功效。。。。。
逻辑加密存储卡: 加密逻辑电路是在非加密存储卡的基础上增添的。。。。。加密逻辑电路通过验证密码来;;;;;;;たㄖ械氖菔欠穸酝獠炕峒,,,,但只是低水平的清静;;;;;;;,,,,不可避免恶意攻击。。。。。
CPU卡的标准化
由于天下各国经济正朝着国际化的偏向生长,,,,建设了全球金融效劳系统,,,,带来了卡的互操作性问题。。。。。在差别的国家和情形下使用统一张卡。。。。。要解决这个问题,,,,必需制订一系列国际标准 ,,,,使CPU卡及其接口装备制造商凭证统一标准制造统一接口规格的产品,,,,以确保差别国家和行业接纳统一的产品CPU卡软硬件手艺规范开发应用系统 样品可以由差别的制造商生产CPU卡与接口装备的交流和共享。。。。。
CPU卡的手艺标准
自1987年以来,,,,国际标准化组织相继制订和公布CPU卡的国际标准CPU卡自己的标准有:
● ISO 10536:识别卡-非接触式集成电路卡
● ISO 7816:识别卡-带触点的集成电路卡
● ISO7816-1:划定卡的物理特征。。。。????ǖ奈锢硖卣餍蚊擦吮;;;;;;;ぷ贤庀叩哪芰,,,,X光照剂量、卡与触点的机械强度、抗电磁滋扰能力等。。。。。
● ISO7816-2:划定卡的尺寸和位置。。。。。
● ISO7816-3:划定卡的电信号和传输协议 。。。。。传输协议包括两种: 同步传输协媾和异步传输协议
● ISO7816-4:划定卡行业间交流下令。。。。。包括:在卡和读写室发送的下令和响应信息;;;;;;;卡中的文件 数据结构的文件、数据会见权限和清静结构。。。。。 CPU卡的基本特点:
● 切合ISO 14443 TypeA和ISO 双界面7816接口CPU 卡
● 硬件DES/3DES 协处置惩罚器
● 硬件RSA 协处置惩罚器
● 硬件SM1协处置惩罚器
● 硬件随机数爆发器
CPU卡功效要求:
● 支持PBOC2.0 借记贷记申请
● 支持PBOC2.0 基于贷款纪录的小额支付应用
● 支持PBOC2.0非接触式IC卡支付应用(即QPBOC)
● 支持PBOC2.0 应用电子钱包
● 支持DDA/CDA 认证 [1]
金融领域CPU卡应用标准
中国金融集成电路(IC)1998年3月,,,,中国人民银行等近十家金融单位接纳国际标准和外洋先进手艺ISO标准和Europay、Mastercard、Visa开发了三个组织EMV基于96,,,,连系海内CPU对我国金融的现实需求和应用卡CPU详细划定了卡的基本应用。。。。。
● ISO 992:金融生意卡-集成电路卡与受卡装备之间的信息
● ISO 14443:识别卡- 非接触卡规范(距离10)cm)
● ISO 10202:金融生意卡-集成电路卡金融生意系统的清静结构
● EMV:集成电路卡规范和支付系统集成电路卡终端规范
ISO与其他组织相比,,,,标准和规范CPU可凭证需要查阅相关标准。。。。。
CPU卡的操作系统COS
COS的全称是Chip Operating System(片内操作系统 ),,,,它通常是围绕其效劳的智能卡的特点开发的。。。。。由于智能卡内微处置惩罚器芯片的性能和内存容量不可阻止地受到影响,,,,COS很洪流平上差别于我们通常能看到的微机上的操作系统(例如DOS、UNIX等)。。。。。
COS的特点
首先 ,,,,COS它是一个特殊的系统,,,,而不是一个通用的系统。。。。。也就是说:一种COS一样平常来说,,,,它只能应用于差别卡中的特定(或某些)智能卡COS一样平常差别。。。。。COS一样平常是凭证智能卡的特点及其应用规模设计开发的,,,,虽然大部分现实功效可能遵照相同的国际标准。。。。。
其次,,,,与通俗微机上的操作系统相比,,,,COS实质上更靠近监控程序 、至少现在照旧这样,,,,而不是所谓的真实操作系统。。。。。由于在现阶段,,,,COS需要解决的主要问题是如那里置和响应外手下令,,,,这通常不涉及共享和并发的治理和处置惩罚。。。。。别的,,,,就现在智能卡的应用而言,,,,并发和共享确实不需要。。。。。
COS基来源理和主要功效
COS在设计中,,,,智能卡内存储器分区一样平常细密连系,,,,切合国际标准(ISO /IEC 设计和开发7816系列标准中划定的一些功效。。。。。然而,,,,由于现在智能卡的快速生长,,,,国际标准的制订周期相对较长,,,,现在智能卡的国际标准并不完善。。。。。因此,,,,许多制造商都开发了自己COS做了一些扩展。。。。。现在还没有公司。。。。。COS产品可以形成工业标准。。。。。因此,,,,这里将主要连系现有的国际标准(指1994年以前)COS以其基来源理和功效为例,,,,适当列出其在某些产品中的实现。。。。。
COS主要功效是控制智能卡和外部信息交流 ,,,,治理智能卡内的存储器,,,,并在卡内完成种种下令。。。。。其中,,,,与外界举行信息交流是COS最基本的要求。。。。。在交流历程中,,,,COS现在,,,,所遵照的信息交流协议包括两字符传输T=0协媾和异步分组传输T=l协议。。。。。这两种信息交流协议的详细内容和实现机制是ISO/IEC7816—3和ISO/IEC7816—3A三是标准划定;;;;;;;COS治理和控制的基本功效是ISO/IEC划定7816-4标准。。。。。在国际标准中,,,,智能卡也是云云 数据结构 以及COS基本下令集作了更详细的说明。。。。。至于ISO/IEC7816-1和2划定了智能卡的物理参数和形状尺寸COS关系不是很亲近。。。。。
CPU卡生产流程
从制造到销毁的整个历程称为生命周期。。。。。IC卡的生命周期一样平常可分为:
1.芯片制造:IC卡片制造商通过特定的制造工艺在硅片上整齐地排列电路。。。。。
2.????榘埃涸谥圃斓8个接触点的印刷电路板上装置许多芯片。。。。。
3.卡片制造将卡操作系统等卡控系统隐藏在????橹。。。。。
4.卡片包装:在塑料基板中镶嵌掩模????。。。。。
5.卡初始化:设置卡的基本参数。。。。。
6.装置刊行 密钥 :将刊行单
7.卡片小我私家化:建设应用文件,,,,写入持卡人基本信息。。。。。
8.卡片应用:持卡人用卡完成种种卡的功效。。。。。 卡片应用:持卡人用卡完成种种卡的功效。。。。。
IC卡可分为接触卡、非接触卡、复合卡,,,,可分为非加密存储卡、加密存储卡和装备手艺CPU卡。。。。。
加密存储卡是对持卡人的认证。。。。。只有输入准确的密码,,,,才华会见或修改卡中的数据。。。。。最典范的是手机SIM卡的PIN码;;;;;;;当设置PIN开机后必需输入代码PIN代码,,,,若是一连一再输入过失,,,,必需有更高的权限PUK码来修改PIN码,,,,若是PUK码也一连输错,,,,只能换卡。。。。。
加密存储卡确坚持卡人的认证,,,,但缺乏以确保系统的清静。。。。。
1. 密码输入是通过透明传输伪造的ATM这个密码很容易在机械或网络上截。。。。;;;;;;;
2. 逻辑加密卡不可认证应用是否正当;;;;;;;
3. 密码和加密算法对系统集成商是透明的;;;;;;;
CPU卡在三个方面包管了清静:
1. 对人:持卡人正当性认证:持卡人需要输入密码。。。。。
2. 对卡:卡正当性认证;;;;;;;内部认证。。。。。
3. 系统:系统正当性认证;;;;;;;外部认证。。。。。
卡的正当性认证:
CPU卡发送给卡(如地铁卡)的随机数。。。。????ㄊ盏剿婊,,,,用加密算法加密,,,,并将加密值转达给卡CPU卡,,,,CPU与发送的随机数目举行较量,,,,若是相等,,,,则以为该卡是正当的。。。。。
系统正当性认证(如手持POS是否由认证厂家正当生产):
CPU卡发送随机数POS自带卡或????,,,,POS自带卡或????樗婊用芎蟠谻PU卡,,,,CPU卡解密并与发送的随机数举行较量,,,,若是相等,,,,则以为系统正当。。。。。这个历程是在启动时完成的。。。。。
在加密息争密历程中,,,,有两个因素,,,,一个是加解密算法,,,,另一个是密钥。。。。。CPU在卡中,,,,有一个叫做操作系统的操作系统COS:Chip OS;;;;;;;该卡由卡的制造商提供,,,,并提供加解密算法。。。。。该卡的制造商必需经由专门的机构认证。。。。。钥匙由发卡机构掌握,,,,层层发卡,,,,权限差别。。。。。
SAM卡:全称是Security Access module;;;;;;;是一种特殊的CPU卡;;;;;;;存储密钥和加解密算法。。。。。
现在SAM卡有许多种:
PSAM卡:终端清静控制????橐谎匠S糜谛《钪Ц犊鄢;;;;;;;
ESAM:制造商(系统)SAM装备认证用卡;;;;;;;
ISAM:用于充值;;;;;;;
在详细实现中,,,,它将越发多样化。。。。。例如,,,,有些装备认证不使用ESAM卡,,,,但使用一个特殊的????。。。。。这样,,,,就有一个问题,,,,纵然用软件实现密钥,,,,保存密钥走漏问题;;;;;;;一种解决计划是存储多组密钥,,,,并在随机数目中指定一组密钥。。。。。
通俗卡的刊行一样平常接纳密钥加密唯一的物理卡号。。。。。
微信公众号
