【正文】
各應(yīng)用系統(tǒng)主機之間可通過聯(lián)網(wǎng)實現(xiàn)資金結(jié)算與轉(zhuǎn)帳。在 以 上 數(shù)據(jù)流中,(1) ,、(2),3),(4),(6),(8)等數(shù)據(jù)流實際上是ICC與IFD之間的信息交換,是命令一響應(yīng)對(Command Response Pair)結(jié)構(gòu),如圖’3所示。其命令信息結(jié)構(gòu)和響應(yīng)信息結(jié)構(gòu)分別見表1和表2。圖3 IFD與ICC之間的信息交換表1 命令信息結(jié)構(gòu)字段長度含義CLA IR IS Lc Field DataF ield Le Field指令類別指令碼指令參數(shù)1 指令參數(shù)2不大于3數(shù)據(jù)長度等 于3數(shù)據(jù)字段不 大 于 3預(yù)計響應(yīng)數(shù)據(jù)最大長度表2 響應(yīng)信息結(jié)構(gòu)字段長度含義Data Field SW I Sw2實際響應(yīng)數(shù)據(jù)長度命令處理狀態(tài)等數(shù)據(jù)信息5 多功能IC卡應(yīng)用系統(tǒng)的安全問題多 功 能 Ic卡應(yīng)用系統(tǒng)是一個包含多個應(yīng)用子系統(tǒng)的復雜系統(tǒng),牽、涉到銀行與企業(yè)及個人之間的經(jīng)濟利益關(guān)系,安全是系統(tǒng)的首要核心問題,主要應(yīng)從以下幾方面加以考慮:c) IC C 的合法性為 了能 驗 證ICC持卡人身份的合法性,必須給ICC設(shè)置個人識別號(PIN)。在插人IFD時,IFD必須確認Icc的合法性。在多功能IC卡應(yīng)用系統(tǒng)中,ICC應(yīng)有全局PIN(GPIN)和局部PIN ()兩種。GPIN處于系統(tǒng)的最高層次,一旦非法試探達到極限次數(shù),整卡自鎖不能使用,須通過全局個人解鎖碼(GPUC)將卡打開后才能使用。LPIN處于某一具體應(yīng)用層次,因非法試探而導致自鎖時,只鎖住該層次的應(yīng)用,其他應(yīng)用不受影響。ICC局部自鎖后,須通過相應(yīng)的局部個人解鎖碼(LPUC)才能打開。圖4為多功能IC卡應(yīng)用系統(tǒng)ICC的PIN應(yīng)用示意圖。:西,一由購物卡數(shù)據(jù)乘車卡數(shù)據(jù)圖 4 多功能ICC的PIN應(yīng)用示意圖(2) IC C 與IFD的相互認證采 用 隨 機數(shù)加密、解密機制進行相互認證。限于篇幅,本文不再贅述。(3) I C C 與IFD之間的傳輸安全問題為 防 止 在ICC與IFD之間的傳輸過程中出現(xiàn)信息被惡意截取、篡改的現(xiàn)象,