智能IC卡的安全与鉴别技术分析

来源 :科学与财富 | 被引量 : 0次 | 上传用户:systemlu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文首先介绍了智能卡可能会受到的攻击方式,然后从智能卡的物理安全,个人身份鉴别以及智能卡的通信安全与密钥等方面讨论了智能卡安全技术的实现方法,深入探究了如何才能提高智能卡的保密性能,希望能为相关人士提供参考。
  关键词:智能卡;个人身份鉴别;通信安全
  中国乃至全世界的科学技术的发展速度都非常之快,目前的二十一世纪是一个信息时代,人们的日常生活中随处都能见到信息技术的影子,所以信息资源合理有效的采集、开发和利用更是重中之重,它在人们的日常生活中和经济市场的发展中都扮演着极其重要的角色。人和信息系统之间并没有直接联系,而智能卡的出现成为了人和信息系统之间的桥梁,智能卡便捷的使用方法让其应用范围越来越广。智能卡快速普及的同时,也吸引了一些不法分子的注意,各式各样攻击智能卡的方法层出不穷,所以如何提高智能卡的保密性增加其安全系数,是目前的热点问题。
  一、智能卡可能会受到的攻击方式
  智能卡一般具有一定的使用寿命,正常使用时不可避免的会受到许多种攻击方式。其中有一些可能是在使用智能卡的过程中操作不当致使其受到攻击,这属于非故意偶然发生的攻击行为,一般不会产生较大的损失。而另一部分攻击行为是不法分子故意为之,比如未经允许肆意篡改他人的交易信息,使用非法律允许的智能卡交易等恶劣行为,这种会产生较大的损失。通常情况下,会根据其攻击方式和攻击对象的类别分为三种攻击方式,分别是使用非法的智能卡、盗用或冒用他人的智能卡、主动攻击。
  不法分子所使用非法智能卡是其自行制造出的假的智能卡,制造出的主要目的是为了进入系统,攻击正在交易过程中的私人智能卡,或者替换掉正在交易中的私人智能卡等。
  盗用或冒用他人的智能卡是指有人私自使用捡来的或者偷窃得到的智能卡,以他人的名义进入其私人系统,随意篡改其中的信息。另外,私自改装、拆卸智能卡的相关构造也属于这类行为。
  主动攻击是指不法分子私自拦截、篡改正在进行交易过程中所交换的信息数据,从而获得一定的利益,这种方式还有可能对系统造成破环。
  简要分析完不法分子的主要犯罪形式之后,下文则针对其犯罪方式,主要从三个方面探讨相应的解决方案,从根本上提高智能卡的安全系数。
  二、智能IC卡的安全与鉴别技术
  2.1智能卡的物理安全
  智能卡自身的物理安全属性主要是由两个方面来决定的,首先是智能卡自身的外部构造所具有的物理特性给予的安全保护,其次是制造时所利用的技术能够防止外部物理攻击,从而保护智能卡。在对智能卡外部构造进行设计时,首先要考虑的是其使用寿命能否得到保障,要具备较高质量的物理特性。所以,智能卡的制造中不能仅考虑美观,可以使用适当的方法提高其物理特性,比如为其增加外包装,使用特定的智能卡制造设备等。
  2.2智能卡的逻辑安全
  逻辑安全是为了防止他人盗用、冒用非本人的智能卡,其主要方法是对使用智能卡的人进行身份验证,确定是其本人之后才能有效使用智能卡,这种方式也可以叫做用户鉴别。在进行用户鉴别时,目前主要判断持卡人是否是卡的主人的方法是验证用户个人识别号PIN。主要过程就是比较持卡人输入的PIN和智能卡卡内储存的PIN是否一致,确认一致后才能允许持卡人访问。输入过程只允许三至四次的有效输入,防止非本人持卡人多次操作猜出密码情况的发生。
  2.3智能卡的通信安全和密钥
  智能卡具备的安全特性中非常重要的一点就是其通信安全和密钥的保存,这个过程与持卡人的身份鉴别一致。智能卡中存在的高科技芯片具有存储和计算功能,可以称其为一台迷你计算机,这种安全控制系统可以说是比较高端的。在使用智能卡进行通信交流时,如果没有使用一定的技术对其进行防范,就很有可能導致信息在交换中缺少,甚至失去有效的真实性。所以要保证信息在传输过程中的安全性,就必须采用相关的加密技术增加信息传递过程的安全系数,从而确保使用智能卡交换的信息真实、有效、完整。使用相关的信息加密技术加密信息主要是为了将原有的信息转变为不可理解的信息,让中途非法截取信息的人不能知晓其中的含义,从而保证信息的安全。信息的加密、解密在通信安全领域具有非常高的地位,也是保障信息安全中基础的密码技术。密码算法和密钥组成了一个完整的密码体制,密钥是解开密码算法所构成的公式和法则等的重要因素,密钥是否安全决定了信息是否安全,所以必须安全管理密钥,防止其落入坏人手中。
  2.4智能卡的对称密码体制
  智能卡的对称密码体制主要特点就是其加密密钥与解密密钥是一致的,如果具备了加密能力就同时具备了解密能力。就目前而言智能卡的对称密码体制的保密强度还是非常高的,但如果密钥的传递和保护工作没有做好,加密密钥和解密密钥相同的特点就会极大地增加其危险系数,所以密钥的传递和保护工作是影响智能卡安全的重要因素。
  2.5智能卡的非对称密码体制
  智能卡的非对称密码体制与对称密码体制正好相反,它拥有不同的加密密钥和解密密钥,安全系数也很高,知道一个密钥后推出另一个密钥几乎是不可能实现的。所以如果用户使用的是非对称密码体制就会拥有两个特定的密钥,分别是“公钥”和“私钥”,“公钥”即可以公开的密钥,“私钥”是非公开、私人保管的密钥。非对称密码体制的发现是现代密码学发展的一个重大进步,非对程密码体制比对称密码体制具有更多的优点,比如分配密钥的过程更加简单,用户需要保存的密钥量较少,为密钥提供了开放性的使用环境适应现代的发展要求,能够使用数字签名。
  三、结语
  互联网信息技术的大量应用,目前的网络时代的经济发展环境为电子商务的兴起提供了非常好的机会,而电商的普及势必会造成更多的电子支付,而智能卡作为身份识别和电子支付的重要媒介也会越来越多地出现在日常生活中。随着信息技术的发展,智能卡的芯片集成度也随之提高,极大地增加了其储存器的容量,可以让其具有更广阔的使用范围,具有很好的发展前景。
  参考文献:
  [1]朱巧,黄俊.一种加快智能IC卡安全认证速度的方法[J].微型机与应用,2017,36(02):5-7.
  [2]卢希. 智能IC卡应用加密工具包设计与实现[D].河北师范大学,2015.
  [3]王文韬,周志洪,李建华,姚立红,伍军.智能IC卡密码算法检测系统实现[J].信息安全与通信保密,2015(05):117-120.
  [4]潘嘉玮. 基于智能IC卡的城市小额消费系统的研究与开发[D].上海交通大学,2015.
  [5]朱戈.智能IC卡安全模型分析及在高速公路路网中的应用[J].科技与企业,2014(24):65.
  作者简介:段静,出生年月:19831128,性别:女,民族:汉族,籍贯(精确到市):山西省运城市,当前职务:数据卡事业部副总经理,当前职称:工程师,学历:本科,研究方向:智能卡(工艺技术、产品质量、芯片安全).
其他文献
摘 要:警校学员作为未来人民警察的生力军,将担负保卫国家和人民的神圣使命,用他们的身躯、鲜血乃至生命诠释着对国家和人民的忠诚。但同时也应关注到,很多警校学员在执行实习警务行动中体能明显跟不上,出现“追不上、打不赢、擒不住”的情况,严重限制了未来公安队伍的战斗力。面对当前严峻的社会治安形势,加强警校学员体能素质训练对未来提高公安队伍的战斗力有着重要的意义。  一、警校学员体能的含义及其作用  (一)
期刊
摘要:依政治经济学的观点,商品的价值是凝结在商品中的无差别的人类劳动。商品的价值量取决于生产该种商品的社会必要劳动时间。也即在现有社会正常的生产条件下,在社会平均的劳动熟练程度和劳动强度下,不同地区生产的商品价值量就该是一样的。但我们在现实生活中却发现,不同的地区房价不同。本文作者在认同多因素影响房价的前提下,深入研究政治经济学的价值理论,创新性的提出了價值辐射的观点。认为房屋的价值是固定的,但基
期刊
摘 要:体育游戏是有一定目的和规则进行的一种有组织的体育活动,具有趣味性、智力性、娱乐性、竞争性和知识性,采用这种方法开展教学,可以提高学生参与体育活动的兴趣和积极性,能够陶冶情操,开发智力,加强体质,能够有效提高初中体育教学质量和效率。因此,如何在体育教学中对体育游戏进行合理运用是体育教育工作者必须考虑的问题。  关键词:体育;游戏;教学;科学;运用。  一、有关体育游戏的概述  1、什么是体育
期刊
摘要:随着我国经济的快速发展,人民的日益生活需求也在不断增长。在当前阶段,关于企业的内部发展在会计方面的工作管理需要很强的工作促进以及提升,这主要是由于在这过程的生产建设中存在一些工作的阻碍以及制度建设不完善情况,因此,必须全面地认识和分析这种问题并制定出相应解决办法来改进,通过这样来使得企业的内部发展在工作的控制以及会计问题解决上能有所帮助。基于这一点考虑,本文首先对内部控制的工作概念进行的介绍
期刊
摘要:直升机通信导航系统一直都在高科技的战争中发挥着非常重要的作用。随着时代的发展,越来越多的人开始重视直升机通信导航系统的设计。本文主要对直升机通信导航系统中的无线电技术进行全面的分析,希望能够给大家更多的参考性意见。  关键词:直升机通信系统;导航系统;无线电技术  我国的航天史上正出现了越来越多的奇迹,这本身也会对推动世界的发展起到很大的作用。但是,我国在直升飞机通信导航技术方面还与世界先进
期刊
摘 要:教学评价是院校提升教学质量、推进教育教学改革的重要举措。但当前新的形势下一些院校存在很多问题,严重影响了教学评价作用的发挥。只有针对性地采取有效措施,才能消除认识偏差,确保评价工作正规有序,实现预期目标。  关键词:院校;教学评价;现状;对策  院校教学评价是指对院校教学工作状态和水平进行的综合性评估和专项评估活动,院校应选用适应自己院校培训任务和职能定位的指标体系对其教学活动进行价值判断
期刊
摘要:针对电气控制柜开关状态识别的智能化发展趋势,通过对开关特征、定位技术和状态特征的探索,提出了基于数字图像处理技术的开关识别算法。算法对图像预处理采用阴影去除、颜色模型二值化,又进行开关定位、开关状态识别对比。由实验结果可知,算法能准确实现开关的定位、校正、分割和识别,具有良好的性能。  关键词:开关状态;数字图像处理;定位;识别  1、引言  1.1本课题研究背景及意义  随着现代电力系统的
期刊
摘要:航空导航设备在飞机远程航行的过程中也一直发挥着非常重要的作用。而随着科学技术的不断发展,航空设备已经在很大程度上得到了发展。而通过实践还是可以看出现有设备运行的过程中还存在诸多需要改进的地方。本文先对直升机导航设备使用的现状进行全面的分析,并对其存在的不足之处提出改进的措施,并在之后全面讨论未来发展的趋势。  关键词:直升机;导航设备;使用现状;发展策略  直升机可以在飞行的过程中不断地上升
期刊
摘要:具体进行飞机结构装配操作的过程中,出现间隙超差等问题的可能性较高,可对飞机的整体装配质量造成较大影响。本文优先对引发飞机结构装配间隙超差问题的原因进行了简要分析,随后针对预防及解决飞机结构装配间隙超差问题的对策实施较为详细的分析,希望可以为有关人员的研究提供一些参考。  关键词:飞机结构;装配间隙;超差;对策  引言:就飞机的制造而言,为了确保飞机可以良好的发挥相应的飞行职能,在对其进行具体
期刊
摘要:由于小井眼井径小,配套工具困难,环空容积小,易卡钻。常规螺杆钻具难以满足小井眼钻塞要求,导致小井眼钻塞效率低。该文从小井眼钻塞工艺技术的特点入手,对小井眼钻塞技术进行了研究说明,对于提高小井眼修井技术水平具有重要的指导意义。  关键词:小井眼井;钻塞;研究  引言  目前,曙光油田共有油井3904口,其中小井眼井290口,占油井总数的7.4%,随着生产开发逐年增加,后续需钻塞配合的增产措施日
期刊