【正文】
接觸式智能卡附加指令與安全參數(shù) 智能卡相關(guān)規(guī)范( 2) ?ISO1443(非接觸卡通訊協(xié)議規(guī)范 ) TYPE A:將數(shù)據(jù)傳輸和卡片微處理工作分開(kāi)進(jìn)行,采用硬件解碼,必須采用硬件實(shí)現(xiàn)。(卡廠完成) ? :設(shè)臵卡片的基本參數(shù)及安裝卡片傳輸密鑰。(半導(dǎo)體廠家完成) ? :將芯片安裝在有 8個(gè)觸點(diǎn)的智能卡專用載帶上,制成模塊。 智能卡文件系統(tǒng)常用架構(gòu)( 1) ?多應(yīng)用平衡架構(gòu) MF D D F 1 D D F 2 D D F 3 A D F 2 A D F 1 A D F 1 A D F 2 A D F 1 智能卡文件系統(tǒng)常用架構(gòu)( 2) ?多應(yīng)用主次架構(gòu) MF A D F 1 A D F 2 D D F 2 D D F 3 A D F 1 A D F 2 A D F 1 智能卡文件系統(tǒng)常用架構(gòu)( 3) ?單應(yīng)用架構(gòu) MF MF (D D F ) D D F A D F 1 A D F 2 A D F 1 A D F 2 或 EF 智能卡的生產(chǎn)工藝流程 ? :半導(dǎo)體廠家在集成電路生產(chǎn)線上通過(guò)特定的制造工藝進(jìn)行大批量生產(chǎn)。 ? 循環(huán)定長(zhǎng)記錄文件:同一文件內(nèi)的所有記錄都是等長(zhǎng)度的。 ? 線性變長(zhǎng)記錄文件:同一文件內(nèi)的每個(gè)記錄的長(zhǎng)度可以不相等。 智能卡基本文件類型 文件結(jié)構(gòu) (Structure of file) ?透明( transparent)文件(二進(jìn)制文件) 文件數(shù)據(jù)是通過(guò)連續(xù)空間中的字節(jié)地址進(jìn)行存取。 ? ADF 應(yīng)用目錄文件,用于定義具體應(yīng)用。 ? DDF 基本目錄文件,用于定義一個(gè)應(yīng)用環(huán)境,它是應(yīng)用的集合。 智能卡文件系統(tǒng) 文件類型 (Type of File) ? MF MF是根目錄,是整個(gè)文件系統(tǒng)的根,同屬應(yīng)用環(huán)境類。 ? 用 COS開(kāi)發(fā)工具將 COS下載至 CPU卡內(nèi)的 Flash或EEPROM存儲(chǔ)器,通常成為軟掩模。 智能卡操作系統(tǒng)發(fā)展和現(xiàn)狀 ?現(xiàn)狀: 匯編語(yǔ)言、 C語(yǔ)言 ?發(fā)展: JavaCard: 將 Java虛擬機(jī)移植到 IC卡芯片中。 應(yīng)用服務(wù)接口 ?應(yīng)用服務(wù)接口是應(yīng)用在卡內(nèi)的代碼實(shí)現(xiàn) 卡片基本命令模塊:實(shí)現(xiàn)命令處理 應(yīng)用處理模塊:包含與某一特定應(yīng)用相關(guān)的所有命令實(shí) 現(xiàn)。 應(yīng)用協(xié)議:實(shí)現(xiàn)對(duì)應(yīng)用層協(xié)議的控制 ?安全服務(wù) 安全策略 安全機(jī)制 ?文件系統(tǒng):負(fù)責(zé)文件系統(tǒng)的存儲(chǔ),包括文件類型和格式的解釋、文件的基本讀寫(xiě)等 系統(tǒng)調(diào)度 ?系統(tǒng)調(diào)度是整個(gè)系統(tǒng)的主框架, COS本質(zhì)上是一個(gè)監(jiān)控程序,該模塊便是這一監(jiān)控程序的主流程,它負(fù)責(zé)調(diào)度系統(tǒng)中的各種硬件和軟件資源來(lái)完成特定的功能和任務(wù)。 數(shù)據(jù)安全存儲(chǔ)模塊:提供了對(duì) EEPROM的安全存取控 制,主要是數(shù)據(jù)安全寫(xiě)操作。 IO模塊:參照 ISO7816 ISO14443的定義,實(shí)現(xiàn)卡片 對(duì)外的物理層連接。層次與層次之間通過(guò)服務(wù)的方式進(jìn)行調(diào)度,內(nèi)部實(shí)現(xiàn)透明化。 ( 4) IC卡的讀寫(xiě)設(shè)備比磁卡的 讀寫(xiě)設(shè)備簡(jiǎn)單可靠、造價(jià)便宜、容易推 廣、維護(hù)方便 。 智能卡優(yōu)缺點(diǎn)(二) ?IC卡和磁卡比較 ( 1)安全性高; ( 2) IC卡的存儲(chǔ)容量大,便于應(yīng)用,方便保管。加密 IC卡本身具有安全密碼,如果試圖非法對(duì)之進(jìn)行數(shù)據(jù)存取則卡片自毀,不可再進(jìn)行讀寫(xiě)。 ( 2)抗干擾能力強(qiáng),數(shù)據(jù)保存時(shí)間長(zhǎng)。對(duì) CPU卡內(nèi)的信息流進(jìn)行控制和處理則由 CPU卡的操作系統(tǒng) COS來(lái)完成。 ? CPU卡 CPU卡的集成電路芯片是一個(gè) MCU(微控制單元)。 邏輯加密卡 邏輯加密存儲(chǔ)器卡采用帶有安全邏輯的芯片作為卡芯,可對(duì)數(shù)據(jù)存取用密碼保護(hù),通常簡(jiǎn)稱為 “ 加密卡 ” 。 智能卡分類(一) 根據(jù)卡中所鑲嵌的集成電路不同分類 : ? 存儲(chǔ)器卡 存儲(chǔ)器卡在技術(shù)上可以分成兩類,分別是普通存儲(chǔ)器卡和邏輯加密存儲(chǔ)器卡。 智能卡規(guī)范 ?國(guó)際標(biāo)準(zhǔn)組織( ISO)對(duì) IC卡的簡(jiǎn)單定義如下:一張鑲嵌集成電路芯片的信用卡大小的塑膠卡片,并對(duì)于 IC卡的物理和電器指標(biāo)以及應(yīng)用標(biāo)準(zhǔn)做出較詳盡的規(guī)定(見(jiàn)ISO7816)。它是一種隨著半導(dǎo)體技術(shù)的發(fā)展和社