一、什么是智能卡?
智能卡(Smart Card):內(nèi)嵌有微芯片的塑料卡(通常是一張信用卡的大?。┑耐ǚQ。一些智能卡包含一個(gè)RFID芯片,所以它們不需要與讀寫器的任何物理接觸就能夠識別持卡人。
智能卡配備有CPU和RAM,可自行處理數(shù)量較多的數(shù)據(jù)而不會干擾到主機(jī)CPU的工作。智能卡還可過濾錯(cuò)誤的數(shù)據(jù),以減輕主機(jī)CPU的負(fù)擔(dān)。適應(yīng)于端口數(shù)目較多且通信速度需求較快的場合。
智能卡是IC卡(集成電路卡)的一種,按所嵌的芯片類型的不同,IC卡可分為三類:
1。存儲器卡:卡內(nèi)的集成電路是可用電擦除的可編程只讀存儲器EEPROM,它僅具數(shù)據(jù)存儲功能,沒有數(shù)據(jù)處理能力;存儲卡本身無硬件加密功能,只在文件上加密,很容易被破解。
2。邏輯加密卡:卡內(nèi)的集成電路包括加密邏輯電路和可編程只讀存儲器EEPROM,加密邏輯電路可在一定程度上保護(hù)卡和卡中數(shù)據(jù)的安全,但只是低層次防護(hù),無法防止惡意攻擊。
3。智能卡(CPU卡):卡內(nèi)的集成電路包括中央處理器CPU、可編程只讀存儲器EEPROM、隨機(jī)存儲器RAM和固化在只讀存儲器ROM中的卡內(nèi)操作系統(tǒng)COS(Chip Operating System)??ㄖ袛?shù)據(jù)分為外部讀取和內(nèi)部處理部分,確??ㄖ袛?shù)據(jù)安全可靠。
二、IC卡的相關(guān)規(guī)范
IC卡是一種很規(guī)范的產(chǎn)品,不論其外形,還是其內(nèi)部芯片的電氣特性,甚至于其應(yīng)用方法都受一些較嚴(yán)格的協(xié)議控制。最基礎(chǔ)最重要的一套規(guī)范是ISO/IEC 7816協(xié)議。這套協(xié)議不僅規(guī)定了IC卡的機(jī)械電氣特性,而且還規(guī)定了IC卡(特別是智能卡)的應(yīng)用方法(包括COS中很多數(shù)據(jù)結(jié)構(gòu))。
除了7816協(xié)議之外,在各個(gè)可能應(yīng)用IC卡的特定領(lǐng)域內(nèi)還有一些更為具體的協(xié)議,比如在中國,金融領(lǐng)域制定PBOC規(guī)范,交通管理體系,社會福利體系都有其特定的規(guī)范。這些協(xié)議規(guī)范都是建立在7816協(xié)議基礎(chǔ)之上,且將7816協(xié)議加以具體化形成的。
當(dāng)然,7816協(xié)議并不是獨(dú)立存在(定義)的,它里面有很多概念引自于其它一些相關(guān)的協(xié)議規(guī)范。比如在7816協(xié)議中有一些數(shù)據(jù)的組織采用了“BER-TLV”,而有關(guān)“BER-TLV”這個(gè)概念的詳細(xì)表述則是在IEC 8825 ASN。1協(xié)議中給出。由此可見7816協(xié)議并非完全獨(dú)出心裁,能夠采用規(guī)范的概念的場合就不自作主張。這使得各種協(xié)議規(guī)范形成一個(gè)嚴(yán)密的體系。
三、智能卡的操作系統(tǒng)是什么?
智能卡操作系統(tǒng)通常稱為芯片操作系統(tǒng)COS。COS一般都有自己的安全體系,其安全性能通常是衡量COS的重要技術(shù)指標(biāo)。 COS功能包括:傳輸管理、文件管理、安全體系、命令解釋。
四、智能卡有什么用途?
從功能上來說,智能卡的用途可歸為如下四點(diǎn):
1、身份識別
2、支付工具
3、加密/解密
4、信息
五、發(fā)展歷史
IC卡是集成電路卡(Integrated CircuitCard)的英文簡稱,在有些國家也稱之為智能卡、智慧卡、微芯片卡等。將一個(gè)專用的集成電路芯片鑲嵌于符合ISO7816標(biāo)準(zhǔn)的PVC(或ABS等)塑料基片中,封裝成外形與磁卡類似的卡片形式,即制成一張IC卡。當(dāng)然也可以封裝成紐扣、鑰匙、飾物等特殊形狀。
IC卡的最初設(shè)想是由日本人提出來的。1969年12月,日本的有村國孝(KunitakaArimura)提出一種制造安全可靠的信用卡方法,并于1970年獲得專利,那時(shí)叫ID卡(IdentificationCard)。1974年,法國的羅蘭·莫雷諾(RolandMoreno)發(fā)明了帶集成電路芯片的塑料卡片,并取得了專利權(quán),這就是早期的IC卡。1976年法國布爾(Bull)公司研制出世界第一枚IC卡。1984年,法國的PTT(Posts, Telegraphs andTelephones)將IC卡用于電話卡,由于IC卡良好的安全性和可靠性,獲得了意想不到的成功。隨后,國際標(biāo)準(zhǔn)化組織(ISO,International StandardizationOrganization)與國際電工委員會(IEC,International El
ectrotechnicalCommission)的聯(lián)合技術(shù)委員會為之制訂了一系列的國際標(biāo)準(zhǔn)、規(guī)范,極大地推動了IC卡的研究和發(fā)展。
IC卡較之以往的識別卡,具有以下特點(diǎn):一是可靠性高──IC卡具有防磁、防靜電、防機(jī)械損壞和防化學(xué)破壞等能力,信息可保存100年以上,讀寫次數(shù)在10萬次以上,至少可用10年;二是安全性好;三是存儲容量大;四是類型多。從全球范圍看,現(xiàn)在IC卡的應(yīng)用范圍已不再局限于早期的通信領(lǐng)域,而廣泛地應(yīng)用于金融財(cái)務(wù)、社會保險(xiǎn)、交通旅游、醫(yī)療衛(wèi)生、政府行政、商品零售、休閑娛樂、學(xué)校管理及其它領(lǐng)域。
目前在我國,隨著金卡工程建設(shè)的不斷深入發(fā)展,IC卡已在眾多領(lǐng)域獲得廣泛應(yīng)用,并取得了初步的社會效益和經(jīng)濟(jì)效益。2000年,全國IC卡發(fā)行量約為2。3億張,其中電信占據(jù)了大部分市場份額。公用電話IC卡1。2億多張,移動電話SIM卡超過4200萬張,其它各類IC卡約6000萬張。2001年IC卡總出貨量約3。8億張,較上年增長26%;發(fā)行量約3。2億張,較上年增長40%。從應(yīng)用領(lǐng)域來看,公用電話IC卡發(fā)行超過1。7億張,SIM卡發(fā)行5500萬張,公交IC卡為320萬張,社保領(lǐng)域發(fā)卡為1400萬張,其它發(fā)卡為8000萬張。
盡管IC卡的發(fā)行量保持了較高的增長率,但市場銷售額在IT市場中的比重還很小。據(jù)CCID統(tǒng)計(jì),2001年我國計(jì)算機(jī)市場銷售額約2502億元,而IC卡市場銷售額不到21億元。IC卡市場還構(gòu)不成我國IT業(yè)的亮點(diǎn),對IT市場的拉動作用并不明顯。這一方面制約IT企業(yè)對IC卡技術(shù)的投入,另一方面,也預(yù)示著我國IC卡市場的巨大發(fā)展空間。隨著政府管理和支持力度的加大、技術(shù)研發(fā)水平的提升,IC卡市場競爭格局將發(fā)生深刻的變化。由于高端芯片、核心模塊、金融POS機(jī)、生產(chǎn)設(shè)備等被國外企業(yè)所掌握,造成國外品牌對一些細(xì)分市場的相對壟斷。隨著政府智能卡項(xiàng)目的啟動,移動通信市場的逐步開放,國內(nèi)企業(yè)技術(shù)實(shí)力和工藝流程的優(yōu)化,使得國外品牌市場份額受到很大程度的限制,而國內(nèi)品牌將會有快速的發(fā)展。一些從電信市場成長起來的國內(nèi)IC卡企業(yè),依托雄厚的資金和技術(shù)實(shí)力,將在身份證、金融、社保、交通等領(lǐng)域繼續(xù)拓展業(yè)務(wù),直接參與國際化競爭。
2002年乃至今后5年,是我國IC卡應(yīng)用向縱深發(fā)展的時(shí)期。我國IC卡市場格局必將由無序走向有序,市場競爭必將由有限走向無限,IC卡市場將逐步走向成熟,進(jìn)入微利時(shí)代。在這種形勢下,單純的發(fā)卡量和新產(chǎn)品的數(shù)量并不能衡量IC卡產(chǎn)業(yè)與市場的發(fā)展水平,市場發(fā)展的程度最終取決于IC卡的應(yīng)用水平及其帶來的社會效益。從可持續(xù)發(fā)展的角度講,加強(qiáng)行業(yè)規(guī)范,推動IC卡企業(yè)由產(chǎn)品和技術(shù)型轉(zhuǎn)向應(yīng)用和服務(wù)型,將成為我國IC卡市場發(fā)展的重要趨勢。
1970年,法國人羅蘭德·莫瑞諾(Roland Moreno)第一次將可進(jìn)行編程設(shè)置的IC(IntegratedCircuit)芯片放于卡片中,使卡片具有更多的功能。當(dāng)時(shí),他對這項(xiàng)技術(shù)的描述是:鑲嵌有可進(jìn)行自我保護(hù)存儲器的卡片。這樣就誕生了世界上第一張IC卡。 在此后的三十多年里,隨著超大規(guī)模集成電路技術(shù)、計(jì)算機(jī)技術(shù)以及信息安全技術(shù)等的發(fā)展,IC卡種類更加豐富,技術(shù)也更趨成熟,已在國內(nèi)外得到了廣泛的應(yīng)用。下面將從不同的角度對IC卡進(jìn)行詳細(xì)分類和簡單分析。
存儲卡
根據(jù)鑲嵌的芯片的不同劃分為:
?。?) 存儲卡:卡內(nèi)芯片為電可擦除可編程只讀存儲器EEPROM(Electrically Erasable ProgrammableRead-onlyMemory),以及地址譯碼電路和指令譯碼電路。為了能把它封裝在0。76mm的塑料卡基中,特制成0。3mm的薄型結(jié)構(gòu)。存儲卡屬于被動型卡,通常采用同步通信方式。這種卡片存儲方便、使用簡單、價(jià)格便宜,在很多場合可以替代磁卡。但該類IC卡不具備保密功能,因而一般用于存放不需要保密的信息。例如醫(yī)療上用的急救卡、餐飲業(yè)用的客戶菜單卡。常見的存儲卡有ATMEL公司的AT24C16、AT24C64等。
?。?)邏輯加密卡:該類卡片除了具有存儲卡的EEPROM外,還帶有加密邏輯,每次讀/寫卡之前要先進(jìn)行密碼驗(yàn)證。如果連續(xù)幾次密碼驗(yàn)證錯(cuò)誤,卡片將會自鎖,成為死卡。從數(shù)據(jù)管理、密碼校驗(yàn)和識別方面來說,邏輯加密卡也是一種被動型卡,采用同步方式進(jìn)行通信。該類卡片存儲量相對較小,價(jià)格相對便宜,適用于有一定保密要求的場合,如食堂就餐卡、電話卡、公共事業(yè)收費(fèi)卡。常見的邏輯加密卡有SIEMENS公司的SLE4442、SLE4428,ATMEL公司的AT88SC1608等。
?。?)CPU卡:該類芯片內(nèi)部包含微處理器單元(CPU)、存儲單元(RAM、ROM和EEPROM)、和輸入/輸出接口單元。其中,RAM用于存放運(yùn)算過程中的中間數(shù)據(jù),ROM中固化有片內(nèi)操作系統(tǒng)COS(Card OperatingSystem),而EEPROM用于存放持卡人的個(gè)人信息以及發(fā)行單位的有關(guān)信息。CPU管理信息的加/解密和傳輸,嚴(yán)格防范非法訪問卡內(nèi)信息,發(fā)現(xiàn)數(shù)次非法訪問,將鎖死相應(yīng)的信息區(qū)(也可用高一級命令解鎖)。CPU卡的容量有大有小,價(jià)格比邏輯加密卡要高。但CPU卡的良好的處理能力和上佳的保密性能,使其成為IC卡發(fā)展的主要方向。CPU卡適用于保密性要求特別高的場合,如金融卡、軍事密令傳遞卡等。國際上比較著名的CPU卡提供商有Gemplus、G&D、Schlumberger等。
(4)超級智能卡:在CPU卡的基礎(chǔ)上增加鍵盤、液晶顯示器、電源,即成為一超級智能卡,有的卡上還具有指紋識別裝置。VISA國際信用卡組織試驗(yàn)的一種超級卡即帶有20個(gè)健,可顯示16個(gè)字符,除有計(jì)時(shí)、計(jì)算機(jī)匯率換算功能外,還存儲有個(gè)人信息、醫(yī)療、旅行用數(shù)據(jù)和電話號碼等。
根據(jù)卡與外界數(shù)據(jù)交換的界面不同劃分為:
(1) 接觸式IC卡:該類卡是通過IC卡讀寫設(shè)備的觸點(diǎn)與IC卡的觸點(diǎn)接觸后進(jìn)行數(shù)據(jù)的讀寫。國際標(biāo)準(zhǔn)ISO7816對此類卡的機(jī)械特性、電器特性等進(jìn)行了嚴(yán)格的規(guī)定。
?。?)非接觸式IC卡:該類卡與IC卡設(shè)備無電路接觸,而是通過非接觸式的讀寫技術(shù)進(jìn)行讀寫(如光或無線技術(shù))。其內(nèi)嵌芯片除了CPU、邏輯單元、存儲單元外,增加了射頻收發(fā)電路。國際標(biāo)準(zhǔn)ISO10536系列闡述了對非接觸式IC卡的規(guī)定。該類卡一般用在使用頻繁、信息量相對較少、可靠性要求較高的場合。
(3) 雙界面卡:將接觸式IC卡與非接觸式IC卡組合到一張卡片中,操作獨(dú)立,但可以共用CPU和存儲空間。
根據(jù)卡與外界進(jìn)行交換時(shí)的數(shù)據(jù)傳輸方式不同劃分為:
?。?) 串行IC卡:IC卡與外界進(jìn)行數(shù)據(jù)交換時(shí),數(shù)據(jù)流按照串行方式輸入輸出,電極觸點(diǎn)較少,一般為6個(gè)或者8個(gè)。由于串行IC卡接口簡單、使用方便,目前使用量最大。國際標(biāo)準(zhǔn)ISO7816所定義的IC卡就是此種卡。
(2) 并行IC卡:IC卡與外界進(jìn)行數(shù)據(jù)交換時(shí)以并行方式進(jìn)行,有較多的電極觸點(diǎn),一般在28到68之間。主要具有兩方面的好處,一是數(shù)據(jù)交換速度提高,二是現(xiàn)有條件下存儲容量可以顯著增加。
各式各樣的智能卡和SIM卡四、 根據(jù)卡的應(yīng)用領(lǐng)域不同可劃分為:
?。?) 金融卡:也稱為銀行卡,又可以分為信用卡和現(xiàn)金卡兩種。前者用于消費(fèi)支付時(shí),可按預(yù)先設(shè)定額度透支資金;后者可作為電子錢包或者電子存折,但不能透支。
?。?) 非金融卡:也稱為非銀行卡,涉及范圍十分廣泛,實(shí)際包含金融卡之外的所有領(lǐng)域,諸如電信、旅游、教育和公交等等。 ?。?) 交通卡: 應(yīng)用廣泛
(4) 政府應(yīng)用卡:現(xiàn)在應(yīng)用較廣泛,比如最近大力推廣的社保卡。 智能卡(Smart card或IC Card),又稱智慧卡、聰明卡、集成電路卡及IC卡,是指粘貼或嵌有集成電路芯片的一種便攜式卡片塑料??ㄆ宋⑻幚砥?、I/O接口及存儲器,提供了數(shù)據(jù)的計(jì)算、訪問控制及存儲功能,卡片的大小、接點(diǎn)定義目前是由ISO規(guī)范統(tǒng)一,主要規(guī)范在ISO7810中。常見的有電話IC卡、身份IC卡,以及一些交通票證和存儲卡。
IC卡歷史
IC卡是一種外形與信用卡一樣,卡上含有一個(gè)符合ISO 標(biāo)準(zhǔn)的集成電路芯片卡片,又稱“集成電路卡”、智能卡,英文名稱“Integrated Circuit Card”或“Smart card”,是法國人Ro-land morono于1974年發(fā)明的,將具有存儲加密及數(shù)據(jù)處理能力的集成電路芯片模塊封裝于和信用卡尺寸一樣大小的塑料片基中,便構(gòu)成了IC卡。法國布爾(BULL)公司于1976年首先制成IC卡產(chǎn)品,并開始應(yīng)用在各個(gè)領(lǐng)域。[1]
六、組成
基片:現(xiàn)在多為PVC材質(zhì),也有塑料或是紙制 接觸面:金屬材質(zhì),一般為銅制薄片,集成電路的輸入輸出端連結(jié)到大的接觸面上,這樣便于讀寫器的操作,大的接觸面也有助于延長卡片使用壽命;觸點(diǎn)一般有8個(gè)(C1 C2 C3 C4 C5 C6 C7 C8, C4和C8設(shè)計(jì)為將來保留用),但由于歷史原因有的智能卡設(shè)計(jì)成6個(gè)觸點(diǎn)(C1 C2 C3 C5 C6 C7)。另外,C6原來設(shè)計(jì)為對EEPROM供電,但因后來EEPROM所需的程序電壓(Programming Voltage)由芯片內(nèi)直接控制,所以C6通常也就不再使用了。 集成芯片:通常非常薄,在0。5mm以內(nèi),直徑大約1/4厘米,一般成圓形,方形的也有,內(nèi)部芯片一般有CPU RAM ROM EPROM。
七、參數(shù)
智能卡與IRD電壓分別有3V 5 V ± 10%,即 2。7 V to 5。5 V。GSM智能卡也是5V,但手機(jī)內(nèi)部其他部件都是3V,所以和智能卡有個(gè)額外的電壓轉(zhuǎn)換部件。
八、分類
1 依電源分類
主動卡 (Active card)-內(nèi)含供電設(shè)備(電池),甚至有屏幕、鍵盤。
被動卡 (Passive card)-由外部提供電源。
2 依數(shù)據(jù)傳輸方式分類
接觸式 (Contact card) 讀寫需要IO線路接觸。
非接觸式 (Contact less card) 使用RF、紅外線、感應(yīng)電動勢、非IO線路接觸,(非接觸技術(shù)類似RFID技術(shù))。
混合式(Hybrid-card 或 Combi-card)同時(shí)擁有接觸與非接觸接口。
九、目前主要應(yīng)用
1 身份辨識-運(yùn)用內(nèi)含微計(jì)算機(jī)系統(tǒng)對數(shù)據(jù)進(jìn)行數(shù)學(xué)計(jì)算,確認(rèn)其唯一性。
2 點(diǎn)數(shù)計(jì)算-內(nèi)置計(jì)數(shù)器(counter)替代成貨幣、紅利點(diǎn)數(shù)、等,數(shù)字體的數(shù)據(jù)。
十、運(yùn)作
卡片內(nèi)部運(yùn)作除了硬件之外還有其軟件,通常會需要一個(gè)內(nèi)核COS(Card Operating System)提供服務(wù),其內(nèi)部軟件系統(tǒng)架構(gòu)如下: 硬件 (Hardware) → COS → AP (Application) 有些COS可以提供Java語言的服務(wù),產(chǎn)生一個(gè)分支稱為Java Card。Visa國際組織因此利用Java語言,發(fā)展出Visa OpenPlatform之卡片,后來則改稱為Global Platform。MasterCard國際組織則支持另一個(gè)MULTOS (MULTti Operating System)平臺。不管是Global Platform或是MULTOS,應(yīng)用服務(wù)提供者可以隨時(shí)在此兩者平臺上開發(fā)新的應(yīng)用程序單元(Applet)去運(yùn)行特定的功能,不必再經(jīng)過Mask開發(fā)之過程,大大減少了開發(fā)的費(fèi)用與時(shí)間。 |