文档库 最新最全的文档下载
当前位置:文档库 › cpu卡培训教材

cpu卡培训教材

cpu卡培训教材
cpu卡培训教材

CPU卡培训教材

一、CPU卡简介

1、IC卡定义

IC卡是集成电路卡(Integrated Circuit Card)的简称,是镶嵌集成电路芯片的塑料卡片,其外形和尺寸都遵循国际标准(ISO)。芯片一般采用不易挥发性的存储器(ROM、EEPROM)、保护逻辑电路、甚至带微处理器CPU。

2、IC卡的分类

按照嵌入集成电路芯片类型的不同IC卡大致可分为:

非加密存储器卡

(1)存储器卡

逻辑加密存储器卡

(2)CPU卡

非加密存储器卡:卡内的集成电路芯片主要是EEPROM,具有数据存储功能,不具有数据处理功能和硬件加密功能。

逻辑加密存储器卡:在非加密存储器卡的基础上增加了加密逻辑电路,加密逻辑电路通过校验密码方式来保护卡内的数据对于外部访问是否开放,但只是低层次的安全保护,无法防范恶意性的攻击。

CPU卡:也称智能卡,卡内的集成电路中带有微处理器CPU、存储单元(包括随机存储器RAM、程序存储器ROM(FLASH)、用户数据存储器EEPROM)以及芯片操作系统COS。装有COS的CPU卡相当于一台微型计算机,不仅具有数据存储功能,同时具有命令处理和数据安全保护等功能。

存储器卡内部结构CPU卡内部结构

3、CPU卡的特点(与存储器卡相比较)

(1)芯片和COS的安全技术为CPU卡提供了双重的安全保证

(2)自带操作系统的CPU卡对计算机网络系统要求较低,可实现脱机操作;而存储器卡必须在完善的网络环境下使用。

(3)可实现真正意义上的一卡多应用,每个应用之间相互独立,并受控于各自的密钥管理系统。

(4)存储容量大,可提供1K-64K字节的数据存储间

(5)使用寿命长,数据存储时间可达十年以上

4、CPU卡的主要功能

n 身份认证

-- 对持卡人、卡终端、和卡片三方的合法身份做认证

n 支付和结算工具

--电子钱包和电子存折的支付手段,可避免携带大量现金和找零的不便,提高交易效率

n 安全保密模块

-- 使用相应的密钥实现加密、解密以及交易处理,从而完成与用户卡之间的安全认证。

n 数据载体

-- CPU卡可做为个人档案或重要数据的安全载体,数据可至少保存10年以上。

二、明华公司芯片操作系统Smart COS

1、芯片操作系统COS

智能卡的核心是芯片操作系统(Chip Operation System),其是一个比较小非常完整严密的系统。这个系统管理着卡片的一举一动,外界对卡发布的所有命令都需要通过操作系统才能对CPU卡起作用。COS的主要功

能是控制智能卡和外界的信息交换、管理智能卡内的存储器并在卡内部完成各种命令的处理。

2、SmartCOS符合标准

n ISO7816 1/2/3/4

n 《中国金融集成电路(IC)卡规范》、《中国金融集成电路(IC)卡应用规范》

n 中国人民银行PSAM卡规范

n ISO14443规范

3、SmartCOS的文件结构

MF主控文件:只有一个,可看做整个文件系统的根目录

DF专用文件:可看做文件目录,其下存储了某个应用的全部数据文件以及与应用相关的密钥文件

EF基本文件:存在于MF和DF下,存储了各种应用的数据信息

EF文件的数据格式分为以下四种:

n 二进制形式

n 定长记录形式

n 循环记录形式

n 变长记录形式

4、SmartCOS的安全机制

n 对任一文件的读、写、增加均可设置安全条件,只有在符合安全条件情况下,才可以对文件进行访问。n COS采用DES、3DES和RSA等国际公认的安全算法

n 密钥只能在卡内部使用,任何人都无法读取

n 数据传输的保密性,即数据可采用密文件方式进行传输,防止数据被非法窃取

n 数据传输的完整性,数据可采用线路认证的方式进行传输,防止数据被非法篡改

n 金融交易完全遵循《中国金融集成电路(IC)卡规范》而设计的。

5、电子钱包和电子存折应用

电子钱包是方便持卡人小额消费而设计的金融应用,其消费时不必提交个人PIN;当金额不足时可将个人银行相应帐户上的资金存圈到电子钱包中。电子钱包上的资金不计息、不挂失。

电子存折是为持卡人在POS机上进行消费和ATM机上提款而设计的。当金额不足时可将个人银行帐户上的金额存圈到电子存折中;也可以将电子存折中的金额圈提到银行相应的帐户上。电子存折的所有交易均须提交个人密码。一般情况下,电子存折上的资金按活期计息。

6、SmartCOS的主要功能

n 文件系统支持二进制文件、定长记录文件、变长记录文件和循环定长记录文件。

n 支持电子钱包、电子存折功能。

n 支持Single DES、Triple DES、RSA等加密算法,并支持用户特有的安全加密算法的下载。

n 支持线路加密、线路认证功能,防止通信数据被非法窃取或篡改。

n 可用作SAM安全保密模块,实现加密、解密和身份认证。

n 可选择2K/4K/8K/16K字节EEPROM数据存储容量

n 可根据特殊行业的特殊用户的需求定制专用COS操作系统。

7、SmartCOS的密钥管理

密钥的管理主要有:

n 密钥的生成

n 密钥的下载

n 密钥的备份

n 密钥和使用

n 密钥的失效

M&W密钥管理系统采用3DES加密算法,并根据一般金融IC卡应用系统的结构,提供三级密钥管理体系。用户也可以根据自己系统的实际情况,只采用一级或二级密钥管理体系。

8、SmartCOS的硬件开发平台(使用的芯片)

n 爱特梅尔AT89SC168,EEPROM容量为8K字节

n 西门子SLE44C系列,EEPROM容量为2K—8K字节

n 西门子SLE66C系列,EEPROM容量为16K/32K字节,带协处理器可支持RSA加密算法。

n 飞利浦P83W系列

n 意法ST16RF系列,双界面CPU卡

9、SmartCOS的开发套件

为了方便用户对Smart COS的学习和应用,深圳明华澳汉科技有限公司提供一个完整的开发套件,包括:

l Smart COS开发工具

l Smart COS使用手册

l Smart COS测试样卡2张

l Smart COS使用例范指令集(二进制文件)

l M&W RD系列CPU卡读写器

借助此开发套件,用户可以完成SmartCOS单条命令的联机测试、文件结构的规划到发卡等一系列功能。三、明华公司CPU卡的优势

1999年6月18日,由明华公司自主开发的芯片操作系统通过了中国银行检测中心的检测,自此明华公司成为国内唯一一家从芯片操作系统到卡片、读写机具、应用系统解决方案能够提供系列化服务的供应商。

四、明华公司的产品系列

为配合中国IC卡应用系统的实施,明华公司根据国家有关文件准备了各种完整的IC卡系统解决方案。从卡片供应到设备供应、从系统软件到应用集成、从发卡服务到安全管理等等,我们都可以满足客户的需求。我们为IC卡应用提供的产品有:

CPU卡操作系统SmartCOS 及开发平台

接触式逻辑加密IC卡和CPU卡

非接触式MIFARE加密IC卡

IC卡读写器RD及开发平台

IC卡终端机TM及开发平台

非接触式IC卡读写器RF及开发平台

IC卡密码键盘及开发平台

IC卡台式POS及开发平台

IC卡手持POS及开发平台

计算机网络信息保密机及开发平台

M&W CPU卡密钥管理系统

M&W 非接触式IC卡密钥管理系统

IC卡个人化系统

M&W 非接触式IC卡车载收费机BRF

出租汽车税控IC卡计价器

M&W 非接触式IC卡城市公共交通收费系统

M&W IC卡泊车计费器

M&W IC卡城市道路泊车收费系统

我们提供的服务有:

卡面设计

卡片生产

卡片个人化

应用软件接口设计

应用系统开发

应用系统集成

系统安装

系统维护

产品培训

产品保修维修

产品升级

系统升级

主控文件:只有一个,可看做整个文件系统的根目录

基本文件:可存储卡的公共数据信息

专用文件:可看做文件目录,其下存储了某个应用的全部安全基本文件:存有保密数据,如PIN等

基本文件:存有应用数据,如钱包等

专用文件

CPU卡与SAM卡原理

CPU卡与SAM卡原理 第一部分CPU基础知识 一、为什么用CPU卡 IC卡从接口方式上分,可以分为接触式IC卡、非接触式IC卡及复合卡。从器件技术上分,可分为非加密存储卡、加密存储卡及CPU卡。非加密卡没有安全性,可以任意改写卡内的数据,加密存储卡在普通存储卡的基础上加了逻辑加密电路,成了加密存储卡。逻辑加密存储卡由于采用密码控制逻辑来控制对EEPROM的访问和改写,在使用之前需要校验密码才可以进行写操作,所以对于芯片本身来说是安全的,但在应用上是不安全的。它有如下不安全性因素: 1、密码在线路上是明文传输的,易被截取; 2、对于系统商来说,密码及加密算法都是透明的。 3、逻辑加密卡是无法认证应用是否合法的。例如,假设有人伪造了ATM,你无法知道它的合法性,当您插入信用卡,输入PIN的时候,信用卡的密码就被截获了。再如INTENET网上购物,如果用逻辑加密卡,购物者同样无法确定网上商店的合法性。 正是由于逻辑加密卡使用上的不安全因素,促进了CPU卡的发展。CPU卡可以做到对人、对卡、对系统的三方的合法性认证。 二、CPU卡的三种认证 CPU卡具有三种认证方法: 持卡者合法性认证——PIN校验 卡合法性认证——内部认证 系统合法性认证——外部认证 持卡者合法性认证: 通过持卡人输入个人口令来进行验证的过程。 系统合法性认证(外部认证)过程: 系统卡, 送随机数X [用指定算法、密钥]对随机数加密 [用指定算法、密钥]解密Y,得结果Z 比较X,Z,如果相同则表示系统是合法的; 卡的合法性认证(内部认证)过程: 系统卡 送随机数X [用指定算法、密钥]对随机数加密 [用指定算法、密钥]解密Y,得结果Z 比较X,Z,如果相同则表示卡是合法的; 在以上认证过程中,密钥是不在线路上以明文出现的,它每次的送出都是经过随机数加密的,而且因为有随机数的参加,确保每次传输的内容不同。如果截获了没有任何意义。这不单单是密码对密码的认证,是方法认证方法,就象早期在军队中使用的密码电报,发送方将报文按一定的方法加密成密文发送出去,然后接收方收到后又按一定的方法将密文解密。

ic卡分类介绍

什么是“磁卡? 磁卡(Magnetic Card),是以液体磁性材料或磁条为信息载体,将液体磁性材料涂覆在卡片上(如存折)或将宽约6-14mm的磁条压贴在卡片上(如常见的银联卡)。 根据ISO7811/2标准规定,第一磁道能存储76个字母数字型字符,并且在首次被写磁后是只读的;第二磁道能存储37个数字型字符,同时也是只读的;第三磁道能存储104个数字型字符,是可读可写的,银行卡用以记录账面余额等信息。三条磁道在卡上的位置在国际标准ISO007811/5中被严格规定。 磁卡一般作为识别卡用,可以写入、储存、改写信息内容,特点是可靠性强、记录数据密度大、误读率低,信息输入、读出速度快。由于磁卡的信息读写相对简单容易,使用方便,成本低,从而较早地获得了发展,并进入了多个应用领域,如金融、财务、邮电、通信、交通、旅游、医疗、教育、宾馆等。 磁条卡技术是在卡存储数据发展过程中使用时间最久的。基本上常用的磁条卡有两种:高磁(HICO)卡以2750或4000 Oersteds的强度进行编码,而低磁(LOCO)卡以300 Oersteds的强度进行编码。 在IC卡推出之前,从世界范围来看,磁卡由于技术普及基础好,已得到广泛应用,但与后来发展起来的IC 卡相比有以下不足:信息存储量小、磁条易读出和伪造、保密性差,从而需要计算机网络或中央数据库的支持等。 什么是“条码卡”? 条码卡(Bar Card),以一组规则排列的条、空及其对应字符组成的条形码记载信息,常见的条码符号是由黑条和白空印刷而成,当光照射到条码符号上时,黑条和白空产生较强的对比度,从而利用条、空对光的不同反射率来识读信息。 条码卡分为一维码和二维码两种。一维码比较常用,如日常商品外包装上的条码就是一维码。它的信息存储量小,仅能存储一个代号,使用时通过这个代号调取计算机网络中的数据。二维码是近几年发展起来的,它能在有限的空间内存储更多的信息,包括文字、图像、指纹、签名等,并可脱离计算机使用。 条码卡制作简便,普通的条码按一定要求打印或复印即可,成本较低,但它的识读设备(特别是二维码的识读设备)比较昂贵。与磁卡和IC卡不同的是,条码卡内的信息不能改写,另外,安全性能差、标准也不统一,这些都限制了它的应用。 “IC卡”是怎么回事? IC卡即集成电路卡(Integrated Circuit Card),是超大规模集成电路技术、计算机技术以及信息安全技术等发展的产物。它将集成电路芯片镶嵌于塑料基片的指定位置上,利用集成电路的可存储特性,保存、读取和修改芯片上的信息。 IC卡的概念是70年代初提出来的,IC卡一出现,就以其超小的体积、先进的集成电路芯片技术、以及特殊的保密措施、和无法被破译及仿造的特点受到普遍欢迎,40年来,已被广泛应用于金融、交通、通讯、医疗、身份证明等众多领域。 按照与外界数据传送的形式来分,IC卡有接触式和非接触式两种。 按照卡内集成电路(嵌装的芯片)的不同,IC卡可分为存储器卡、逻辑加密卡和CPU卡 存储器卡适合于仅以IC卡作为数据的转存介质或有软件加密而不担心被篡改的系统,价格较低;逻辑加密卡通过设置卡上的密码区域来控制卡的读写,价格适中,目前应用数量最大;CPU卡又名“智能卡”(其名称来源于英文名词“Smart Card”),卡的集成电路中带有微处理器,自身就可以进行数据计算和信息处理,同时能够利用随机数和密钥进行卡与设备的相互验证,安全性高。虽然价格稍高一些,但应用前景仍然看好。目前中国人民银行规划的金融卡,国家质量技术监督局规划的组织机构代码证卡,以及劳动和社会保障部规划的社会保障卡采用的都是这种接触式CPU卡。 在众多实力强大的国际级大财团的推动下,智能卡及其行业发展已经在世界范围内形成了一种不可逆转之势。 IC卡具有磁卡和条码卡所无法比拟的许多优点:存储容量大,是磁卡的几倍至几十倍;安全性高,具有防伪造、防篡改的能力;可脱机使用,应用较为灵活。同时,也存在着价格高、抗静电和抗紫外线能力弱等缺点。

ic卡种类介绍

◎什么是“磁卡? 磁卡(Magnetic Card),是以液体磁性材料或磁条为信息载体,将液体磁性材料涂覆在卡片上(如存折)或将宽约6-14mm的磁条压贴在卡片上(如常见的银联卡)。 根据ISO7811/2标准规定,第一磁道能存储76个字母数字型字符,并且在首次被写磁后是只读的;第二磁道能存储37个数字型字符,同时也是只读的;第三磁道能存储104个数字型字符,是可读可写的,银行卡用以记录账面余额等信息。三条磁道在卡上的位置在国际标准ISO007811/5中被严格规定。 磁卡一般作为识别卡用,可以写入、储存、改写信息内容,特点是可靠性强、记录数据密度大、误读率低,信息输入、读出速度快。由于磁卡的信息读写相对简单容易,使用方便,成本低,从而较早地获得了发展,并进入了多个应用领域,如金融、财务、邮电、通信、交通、旅游、医疗、教育、宾馆等。 磁条卡技术是在卡存储数据发展过程中使用时间最久的。基本上常用的磁条卡有两种:高磁(HICO)卡以2750或4000 Oersteds的强度进行编码,而低磁(LOCO)卡以300 Oersteds的强度进行编码。 在IC卡推出之前,从世界范围来看,磁卡由于技术普及基础好,已得到广泛应用,但与后来发展起来的IC 卡相比有以下不足:信息存储量小、磁条易读出和伪造、保密性差,从而需要计算机网络或中央数据库的支持等。 ◎什么是“条码卡”? 条码卡(Bar Card),以一组规则排列的条、空及其对应字符组成的条形码记载信息,常见的条码符号是由黑条和白空印刷而成,当光照射到条码符号上时,黑条和白空产生较强的对比度,从而利用条、空对光的不同反射率来识读信息。 条码卡分为一维码和二维码两种。一维码比较常用,如日常商品外包装上的条码就是一维码。它的信息存储量小,仅能存储一个代号,使用时通过这个代号调取计算机网络中的数据。二维码是近几年发展起来的,它能在有限的空间内存储更多的信息,包括文字、图像、指纹、签名等,并可脱离计算机使用。 条码卡制作简便,普通的条码按一定要求打印或复印即可,成本较低,但它的识读设备(特别是二维码的识读设备)比较昂贵。与磁卡和IC卡不同的是,条码卡内的信息不能改写,另外,安全性能差、标准也不统一,这些都限制了它的应用。 ◎“IC卡”是怎么回事? IC卡即集成电路卡(Integrated Circuit Card),是超大规模集成电路技术、计算机技术以及信息安全技术等发展的产物。它将集成电路芯片镶嵌于塑料基片的指定位置上,利用集成电路的可存储特性,保存、读取和修改芯片上的信息。

CPU卡消费系统功能要求,技术参数详细说明

多奥CPU卡消费系统功能要求,技术参数详细说明 消费系统功能要求 在食堂,会所等地方采用多奥CPU卡消费系统,代替现金交易,杜绝员工徇私舞弊,提升物业的形象与服务效率。 系统需具备以下功能要求: 系统设备组成 系统由管理软件、标准消费机、后台管理工作站等组成 系统功能要求 系统操作员通过权限分级控制,防止系统非法授权使用。 能自动记录操作员操作日志,包括:操作员、操作时间、操作对象、操作内容、操作结果。 系统提供多种消费方式 充值消费:先交押金并充值,后消费 记账消费:不需要充值,先消费,月底结算 菜单方式:消费项目以菜单形式提供选择,并纪录消费明细

定额方式:消费项目为固定的金额 支持卡片分类、消费折扣、最大消费次数、每次最大消费额、挂失等功能。 当持卡人在POS上读卡消费后,系统实时记录读卡信息、时间、消费金额、累积使用情况等流水帐信息。 归类、汇总后系统将数据进行各种稽核,生成各类统计报表,便于财务对各消费点收入情况核算或监督。 统计报表包括个人日报、个人月报、部门日报、部门月报、单位日报、消费机报表以及充值报表、补助报表、退款报表、综合报表等信息进行统计。 可多奥梯控,门禁,停车场,通道,巡更等智能一卡通 多奥消费机技术参数要求 型号:DAIC-XF-MB 通讯方式:TCP/IP通讯 工作电压:12VDC±5% 功耗:≤120mA 显示:双面8位LED显示屏 键盘:30个按键

读写时间小于0.2秒。 读卡距离20-50 mm 发卡量:不限 脱机信息存贮量:≥20000 黑名单:≥20000 数据保存:FLASH 保存数据,掉电不丢失工作温度:-10℃-- +70℃

IC卡基础知识介绍

IC 卡基础知识 一、IC 卡概念IC 卡又叫智能卡(SmartCard),一般用于指一张给定大小的塑料卡片,上面封装了集成电路芯 片,用于存储和处理数据。 图1 IC 卡外形 我们常用的智能卡大致分四种:存储卡、加密存储卡、CPU 卡,实际上,只有具备了微处理器的IC 卡,才是智能卡,但是人们习惯上吧IC 卡统称为智能卡。智能卡包括三个部分:塑料基片(有或没有磁条)、接触面、集成电路1.半导体厂家将大的硅片切成小块,一个六英寸直径的硅片可以造出上千个芯片。2.对小硅片进行光刻以产生必要的电路,并将她封装在黑色的集成电路模块中。3.将集成电路的输入输出端连结到大的接触面上,便于今后读写器的操作。4.最后,把造好的模块嵌入到卡上。 图2构造示意图二、IC 卡分类智能卡属于半导体卡。半导体卡片采用微电子技术进行信息的存储、处理。按照其组成结构,智能卡可以分为一般存储卡、加密存储卡、CPU 卡和超级智能卡:

1、存储器卡(MemoryCard) 其内嵌芯片相当于普通串行E2PROM存储器,这类卡信息存储方便,使用简单,价格便宜,很多场合可替代磁卡,但由于其本身不具备信息保密功能,因此,只能用于保密性要求不高的应用场合。 2、逻辑加密卡(SecurityCard) 加密存储器卡内嵌芯片在存储区外增加了控制逻辑,在访问存储区之前需要核对密码,只有密码正确,才能进行存取操作,这类信息保密性较好,使用与普通存储器卡相类似。 芯片结构如下: 图3 带有安全逻辑的IC卡用存储器芯片 3、CPU卡(SmartCard) CPU卡内嵌芯片相当于一个特殊类型的单片机,内部除了带有控制器,存储器,时序控制逻辑等外,还带有算法单元和操作系统,由于CPU卡有存储容量大,处理能力强,信息存储安全等特性。因此,广泛用于信息安全性要求特别高的场合。 芯片结构如下: 图4 带有加密运算及安全逻辑的IC卡用微控制器芯片 4、超级智能卡

cpu卡基本知识

第一部分CPU基础知识 一、为什么用CPU卡 IC卡从接口方式上分,可以分为接触式IC卡、非接触式IC卡及复合卡。从器件技术上分,可分为非加密存储卡、加密存储卡及CPU卡。非加密卡没有安全性,可以任意改写卡内的数据,加密存储卡在普通存储卡的基础上加了逻辑加密电路,成了加密存储卡。逻辑加密存储卡由于采用密码控制逻辑来控制对EEPROM 的访问和改写,在使用之前需要校验密码才可以进行写操作,所以对于芯片本身来说是安全的,但在应用上是不安全的。它有如下不安全性因素: 1、密码在线路上是明文传输的,易被截取; 2、对于系统商来说,密码及加密算法都是透明的。 3、逻辑加密卡是无法认证应用是否合法的。例如,假设有人伪造了ATM,你无法知道它的合法性,当您插入信用卡,输入PIN的时候,信用卡的密码就被截获了。再如INTENET网上购物,如果用逻辑加密卡,购物者同样无法确定网上商店的合法性。 正是由于逻辑加密卡使用上的不安全因素,促进了CPU卡的发展。CPU卡可以做到对人、对卡、对系统的三方的合法性认证。 二、CPU卡的三种认证 CPU卡具有三种认证方法: 持卡者合法性认证——PIN校验 卡合法性认证——内部认证 系统合法性认证——外部认证 持卡者合法性认证: 通过持卡人输入个人口令来进行验证的过程。 系统合法性认证(外部认证)过程: 系统卡, 送随机数X [用指定算法、密钥]对随机数加密 [用指定算法、密钥]解密Y,得结果Z 比较X,Z,如果相同则表示系统是合法的; 卡的合法性认证(内部认证)过程: 系统卡 送随机数X 用指定算法、密钥]对随机数加密 [用指定算法、密钥]解密Y,得结果Z 比较X,Z,如果相同则表示卡是合法的; 在以上认证过程中,密钥是不在线路上以明文出现的,它每次的送出都是经过随机数加密的,而且因为有随机数的参加,确保每次传输的内容不同。如果截获了没有任何意义。这不单单是密码对密码的认证,是方法认证方法,就象早期在军队中使用的密码电报,发送方将报文按一定的方法加密成密文发送出去,然后接收方收到后又按一定的方法将密文解密。 通过这种认证方式,线路上就没有了攻击点,同时卡也可以验证应用的合法性; 但是因为系统方用于认证的密钥及算法是在应用程序中,还是不能去除系统商的攻击性。

CPU卡详解

CPU卡详解 (2011-08-02 13:13:42) 转载▼ 第一部分 CPU基础知识 一、为什么用CPU卡 IC卡从接口方式上分,可以分为接触式IC卡、非接触式IC卡及复合卡。从器件技术上分,可分为非加密存储卡、加密存储卡及CPU卡。非加密卡没有安全性,可以任意改写卡内的数据,加密存储卡在普通存储卡的基础上加了逻辑加密电路,成了加密存储卡。逻辑加密存储卡由于采用密码控制逻辑来控制对EEPROM的访问和改写,在使用之前需要校验密码才可以进行写操作,所以对于芯片本身来说是安全的,但在应用上是不安全的。它有如下不安全性因素: 1、密码在线路上是明文传输的,易被截取; 2、对于系统商来说,密码及加密算法都是透明的。 3、逻辑加密卡是无法认证应用是否合法的。例如,假设有人伪造了ATM,你无法知道它的合法性,当您插入信用卡,输入PIN的时候,信用卡的密码就被截获了。再如INTENET网上购物,如果用逻辑加密卡,购物者同样无法确定网上商店的合法性。 正是由于逻辑加密卡使用上的不安全因素,促进了CPU卡的发展。CPU卡可以做到对人、对卡、对系统的三方的合法性认证。 二、CPU卡的三种认证 CPU卡具有三种认证方法: 持卡者合法性认证——PIN校验 卡合法性认证——内部认证 系统合法性认证——外部认证 持卡者合法性认证: 通过持卡人输入个人口令来进行验证的过程。 系统合法性认证(外部认证)过程: 系统卡, 送随机数X [用指定算法、密钥]对随机数加密 [用指定算法、密钥]解密Y,得结果Z 比较X,Z,如果相同则表示系统是合法的; 卡的合法性认证(内部认证)过程: 系统卡 送随机数X 用指定算法、密钥]对随机数加密 [用指定算法、密钥]解密Y,得结果Z 比较X,Z,如果相同则表示卡是合法的;

CPU卡COS系统文件结构详解

MF 2 3F00 字节数 注释 注 释

字节 注 释

ADF 文件

2 2 1 00 1 1 2 2 1 1 File_ID LNG RFU ACr ACw Read_Right Write_Right RT_KID WT_KID ACr 文件的读控制属性 Read PMK CMK CER CIPH 0 0 PINL MPIN PMK ,认证当前环境主控密钥(MK )。PMK=‘1’时,在执行读命令前,必须通过当前环境(MF/DDF )主控密钥(MK )的认证 CMK ,认证当前应用主控密钥(MK )。CMK=‘1’时,执行读命令前,需要通过当前应用主控密钥(MK )的认证。在MF/DDF 下执行读命令,该位无意义 PINL ,PIN 权限和读权限的逻辑关系。PINL=‘0’时,为‘与’的关系;PINL=‘1’时,为‘或’的关系. MPIN ,认证PIN 。MPIN=‘1’时,在执行读命令前,需要通过PIN 的认证 Read-Right:文件的读权限。和ACr 一起控 制文件的读操作。高字节为全局读权限,低字节为局部读权限 ACw 文件的写控制属性 Update PMK CMK CER CIPH DISA DISU PINL MPIN PMK 、CMK 、PINL 、MPIN 同上把“读”改为“写”即可。 DISA ,禁止添加。DISA=‘1’时,禁止向文件添加数据 DISU ,禁止修改。DISU=‘1’时,禁止修改文件内的数据 Write-Right: 文件的写权限。和ACw 一起控制文件的写操作。高字节为全局写权限,低字节为局部写权限 RT-KID 读密钥的短标识符。执行读命令时,加密数据和计算校验码(MAC )所用密钥的短标识符。该密钥的用途为传输密钥或主控密钥 WT-KID 写密钥的短标识符。执行写命令时,加密数据和计算校验码(MAC )所用密钥的短标识符。该密钥的用途为传输密钥或主控密钥

智能卡种类大全(详解)

接触式IC卡 IC卡是集成电路卡(Integrated Circuit Card)的简称,是镶嵌集成电路芯片的塑料卡片,其外形和尺寸都遵循国际标准(ISO/IEC 7816,GB/T16649)。芯片一般采用非易失性的存储器(ROM、EEPROM)、保护逻辑电路、甚至带微处理器CPU。带有CPU的IC卡才是真正的智能卡。 接触式IC卡分三种类型: 存储卡或记忆卡(Memory Card);带有CPU的智能卡(Smart Card);带有显示器及键盘、CPU的超级智能卡。优点是存储容量大,安全保密性强,携带方便。 非接触式IC卡 非接触式IC卡又称射频卡,由IC芯片、感应天线组成,封装在一个标准的PVC卡片内,芯片及天线无任何外露部分。是世界上最近几年发展起来的一项新技术,它成功的将射频识别技术和IC卡技术结合起来,结束了无源(卡中无电源)和免接触这一难题,是电子器件领域的一大突破。卡片在一定距离范围(通常为5—10cm)靠近读写器表面,通过无线电波的传递来完成数据的读写操作。 非接触式IC卡又可分为: 1). 射频加密式(RF ID)通常称为ID卡。射频卡的信息存取是通过无线电波来完成的。主机和射频之间没有机械接触点。比如HID,INDARA,TI,EM等。 大多数学校使用的饭卡(厚度比较大的),门禁卡,属于ID卡。 2). 射频储存卡(RF IC)通常称为非接触IC卡。射频储存卡也是通过无线电来存取信息。它是在存储卡基础上增加了射频收发电路。比如MIFARE ONE。 一些城市早期使用的公交卡,部分学校使用的饭卡,热水卡,属于射频存储卡。 3). 射频CPU卡(RF CPU)通常称为有源卡,是在CPU卡的基础上增加了射频收发电路。CPU卡拥有自己的操作系统COS,才称得上是真正的智能卡。 大城市的公交卡,金融IC卡,极少数学校的饭卡,属于射频CPU卡。 M1卡(本公司使用) 所谓的M1芯片,是指菲利浦下属子公司恩智浦出品的芯片缩写,全称为NXP Mifare1系列,常用的有S50及S70两种型号。常见的有卡式和钥匙扣式。 类别: 非接触式IC卡 IC卡 类型: 接触式、非接触式、双界面 IC卡 (Integrated Circuit Card,集成电路卡),也称智能卡(Smart card)、智慧卡(Intelligent card)、微电路卡(Microcircuit card)或微芯片卡等。它是将一个微电子芯片嵌入符合ISO 7816标准的卡基中,做成卡片形式。IC卡与读写器之间的通讯方式可以是接触式,也可以是非接

IC卡基础知识介绍

IC卡基础知识 一、IC卡概念 IC卡又叫智能卡(SmartCard),一般用于指一张给定大小的塑料卡片,上面封装了集成电路芯片,用于存储和处理数据。 图1 IC卡外形 我们常用的智能卡大致分四种:存储卡、加密存储卡、CPU卡,实际上,只有具备了微处理器的IC卡,才是智能卡,但是人们习惯上吧IC卡统称为智能卡。 智能卡包括三个部分:塑料基片(有或没有磁条)、接触面、集成电路 1.半导体厂家将大的硅片切成小块,一个六英寸直径的硅片可以造出上千个芯片。 2.对小硅片进行光刻以产生必要的电路,并将她封装在黑色的集成电路模块中。 3.将集成电路的输入输出端连结到大的接触面上,便于今后读写器的操作。 4.最后,把造好的模块嵌入到卡上。 图2构造示意图 二、IC卡分类 智能卡属于半导体卡。半导体卡片采用微电子技术进行信息的存储、处理。按照其组成结构,智能卡可以分为一般存储卡、加密存储卡、CPU卡和超级智能卡:

1、存储器卡(MemoryCard) 其内嵌芯片相当于普通串行E2PROM存储器,这类卡信息存储方便,使用简单,价格便宜,很多场合可替代磁卡,但由于其本身不具备信息保密功能,因此,只能用于保密性要求不高的应用场合。 2、逻辑加密卡(SecurityCard) 加密存储器卡内嵌芯片在存储区外增加了控制逻辑,在访问存储区之前需要核对密码,只有密码正确,才能进行存取操作,这类信息保密性较好,使用与普通存储器卡相类似。 芯片结构如下: 图3 带有安全逻辑的IC卡用存储器芯片 3、CPU卡(SmartCard) CPU卡内嵌芯片相当于一个特殊类型的单片机,内部除了带有控制器,存储器,时序控制逻辑等外,还带有算法单元和操作系统,由于CPU卡有存储容量大,处理能力强,信息存储安全等特性。因此,广泛用于信息安全性要求特别高的场合。 芯片结构如下: 图4 带有加密运算及安全逻辑的IC卡用微控制器芯片 4、超级智能卡

智能卡种类大全 详解

接触式IC卡 是(Integrated Circuit Card)的简称,是镶嵌的塑料卡片,其外形和尺寸都遵循国际标准(ISO/IEC 7816,GB/T16649)。芯片一般采用非易失性的(ROM、EEPROM)、保护逻辑电路、甚至带微处理器CPU。带有CPU的IC卡才是真正的智能卡。 接触式IC卡分三种类型: 存储卡或(Memory Card);带有CPU的(Smart Card);带有显示器及键盘、CPU的超级智能卡。优点是存储容量大,安全保密性强,携带方便。 非接触式IC卡 非接触式IC卡又称射频卡,由IC芯片、感应天线组成,封装在一个标准的PVC卡片内,芯片及天线无任何外露部分。是世界上几年发展起来的一项新技术,它成功的将和技术结合起来,结束了无源(卡中无电源)和免接触这一难题,是电子器件领域的一大突破。卡片在一定距离范围(通常为5—10cm)靠近读写器表面,通过无线电波的传递来完成数据的读写。 非接触式IC卡又可分为: 1). 射频加密式(RF ID)通常称为ID卡。射频卡的信息存取是通过无线电波来完成的。主机和射频之间没有机械接触点。比如HID,INDARA,TI,EM等。 大多数学校使用的饭卡(厚度比较大的),门禁卡,属于ID卡。 2). 射频储存卡(RF IC)通常称为非接触IC卡。射频储存卡也是通过无线电来存取信息。它是在存储卡基础上增加了射频收发电路。比如MIFARE ONE。 一些城市早期使用的公交卡,部分学校使用的饭卡,热水卡,属于射频存储卡。

3). 射频CPU卡(RF CPU)通常称为有源卡,是在CPU卡的基础上增加了射频收发电路。CPU卡拥有自己的操作系统COS,才称得上是真正的智能卡。 大城市的公交卡,金融IC卡,极少数学校的饭卡,属于射频CPU卡。 M1卡(本公司使用) 所谓的M1芯片,是指菲利浦下属子公司恩智浦出品的芯片缩写,全称为NXP Mifare1系列,常用的有S50及S70两种型号。常见的有卡式和钥匙扣式。 类别: 非接触式IC卡 IC卡 类型: 接触式、非接触式、双界面 (Integrated Circuit Card,集成电路卡),也称智能卡(Smart card)、智慧卡(Intelligent card)、微电路卡(Microcircuit card)或微芯片卡等。它是将一个嵌入符合ISO 7816标准的中,做成卡片形式。IC卡与读写器之间的通讯方式可以是式,也可以是非接触式。根据通讯接口把IC卡分成接触式IC卡、非接触式IC和(同时具备接触式与非接触式通讯接口)。 IC卡由于其固有的、便于携带、比较完善的标准化等优点,在身份认证、银行、电信、公共交通、等领域正得到越来越多的应用,例如,银行的电子钱包,的手机SIM卡,公共交通的公交卡、地铁卡,用于收取的停车卡等,都在人们日常生活中扮演重要角色。 IC卡是继磁卡之后出现的又一种。IC卡是指,一般用的公交车卡就是IC卡的一种,一般常见的IC卡采用射频技术与支持IC卡的读卡器进行通讯。IC卡与

电脑配置基础知识

电脑硬件知识扫盲菜鸟提升必看电脑配置知识 原文标题:硬件知识扫盲,防止被JS忽悠,菜鸟提升请看(附作者照片) 先给大家亮亮原文作者照片,这里先亮一张,下面文章内容中还会附加上一些,应原作者要求,望大家照片尽量不要到处发,谢谢。 笔名:微微 下面正式进入正文了,这里先简单写下文章主要大纲,主要对电脑硬件包括cpu,显卡,主板,内存等DIY硬件进行一些简单通俗易懂的介绍,新手必看,高手飘过。 一、处理器CPU知识 ①CPU的分类 CPU品牌有两大阵营,分别是Intel(英特尔)和AMD,这两个行业老大几乎垄断了CPU市场,大家拆开电脑看看,无非也是Intel和AMD的品牌(当然不排除极极少山寨的CPU)。

而Intel的CPU又分为Pentium(奔腾)、Celeron(赛扬)和Core(酷睿)。其性能由高到低也就是Core>Pentium>Celeron。AMD 的CPU分为Semporn(闪龙)和Athlon(速龙),性能当然是Athlon优于Semporn的了。 Intel与AMD标志认识 ②CPU的主频认识 提CPU时,经常听到、等的CPU,这些到底代表什么这些类似于的东东其实就是CPU 的主频,也就是主时钟频率,单位就是MHZ。这时用来衡量一款CPU性能非常关键的指标之一。主频计算还有条公式。主频=外频×倍频系数。 单击“我的电脑”→“属性”就可以查看CPU类型和主频大小如下图:

我的电脑-属性查看cpu信息 ③CPU提到的FSB是啥玩意? FSB就是前端总线,简单来说,这个东西是CPU与外界交换数据的最主要通道。FSB的处理速度快慢也会影响到CPU的性能。提及的高速缓存指的又是什么呢高速缓存指内置在CPU中进行高速数据交换的储存器。分一级缓存(L1Cache)、二级缓存(L2Cache)以及三级缓存(L3Cache)。 一般情况下缓存的大小为:三级缓存>二级缓存>一级缓存。缓存大小也是衡量CPU性能的重要指标。 ④常提及的45nm规格的CPU又是什么东西 类似于45nm这些出现在CPU的字样其实就是CPU的制造工艺,其单位是微米,为秘制越小,制造工艺当然就越先进了,频率也越高、集成的晶体管就越多!现在的CPU制造工艺从微米到纳米,从90纳米---65

CPU基本参数知识详解

CPU基本参数知识详解 在电子技术中,脉冲信号是一个按一定电压幅度,一定时间间隔连续发出的脉冲信号。脉冲信号之间的时间间隔称为周期;而将在单位时间(如1秒)内所产生的脉冲个数称为频率。频率是描述周期性循环信号(包括脉冲信号)在单位时间内所出现的脉冲数量多少的计量名称;频率的标准计量单位是Hz(赫)。电脑中的系统时钟就是一个典型的频率相当精确和稳定的脉冲信号发生器。频率在数学表达式中用“f”表示,其相应的单位有:Hz(赫)、kHz(千赫)、MHz (兆赫)、GHz(吉赫)。其中1GHz=1000MHz,1MHz=1000kHz, 1kHz=1000Hz。计算脉冲信号周期的时间单位及相应的换算关系是:s (秒)、ms(毫秒)、μs(微秒)、ns(纳秒),其中:1s=1000ms,1 ms=1000μs,1μs=1000ns。 CPU的主频,即CPU内核工作的时钟频率(CPU Clock Speed)。通常所说的某某CPU是多少兆赫的,而这个多少兆赫就是“CPU的主频”。很多人认为CPU的主频就是其运行速度,其实不然。CPU的主频表示在CPU内数字脉冲信号震荡的速度,与CPU实际的运算能力并没有直接关系。主频和实际的运算速度存在一定的关系,但目前还没有一个确定的公式能够定量两者的数值关系,因为CPU的运算速度还要看CPU的流水线的各方面的性能指标(缓存、指令集,CPU的位数等等)。由于主频并不直接代表运算速度,所以在一定情况下,很可

能会出现主频较高的CPU实际运算速度较低的现象。比如AMD公司的AthlonXP系列CPU大多都能已较低的主频,达到英特尔公司的Pentium 4系列CPU较高主频的CPU性能,所以AthlonXP系列CPU 才以PR值的方式来命名。因此主频仅是CPU性能表现的一个方面,而不代表CPU的整体性能。 CPU的主频不代表CPU的速度,但提高主频对于提高CPU运算速度却是至关重要的。举个例子来说,假设某个CPU在一个时钟周期内执行一条运算指令,那么当CPU运行在100MHz主频时,将比它运行在50MHz主频时速度快一倍。因为100MHz的时钟周期比50MHz的时钟周期占用时间减少了一半,也就是工作在100MHz主频的CPU执行一条运算指令所需时间仅为10ns比工作在50MHz主频时的20ns缩短了一半,自然运算速度也就快了一倍。只不过电脑的整体运行速度不仅取决于CPU运算速度,还与其它各分系统的运行情况有关,只有在提高主频的同时,各分系统运行速度和各分系统之间的数据传输速度都能得到提高后,电脑整体的运行速度才能真正得到提高。 提高CPU工作主频主要受到生产工艺的限制。由于CPU是在半导体硅片上制造的,在硅片上的元件之间需要导线进行联接,由于在高频状态下要求导线越细越短越好,这样才能减小导线分布电容等杂散干扰以保证CPU运算正确。因此制造工艺的限制,是CPU主频发展的最大障碍之一。

CPU卡基础知识

CPU卡 什么是CPU卡? CPU卡芯片通俗地讲就是指芯片内含有一个微处理器,它的功能相当于一台微型计算机。人们经常使用的集成电路卡(IC卡)上的金属片就是CPU卡芯片。 IC卡有着广泛的用途,现在许多地方交税要用金税卡、纳税登记卡,开车要有机动车驾驶员信息卡,交水费、电费也用上了IC卡。第一代IC卡只能实现简单的存储功能,如果IC卡要向多功能方向发展,实现电子钱包、个人资料管理、多媒体等等“一卡通”功能,就必须要求CPU卡芯片向智能化、小体积、高容量方向发展。 由于没有掌握关键的生产工艺,原来我国设计的CPU卡芯片一直在国外生产。这次我国自主设计、制造的CPU卡芯片采用了0.35微米生产工艺,容量达到了8 K。目前国外已经能制造出0.18微米,容量达到64K的CPU卡芯片。今后我国将加快由0.35微米向0.18微米技术的过渡。 1.基本功能是执行程序和处理数据,是计算机系统的核心; 2.CPU Card 所具有的功能是发展变化的,因CPU的不同而不同; 3.CPU Card 可简单得只装有CPU及其支持部件,也可复杂到一功能完善的P C板; 4.提供标准的系统功能扩充总线,如PCI、ISA等; 5.可以通过底板供电或直接供电; 6.具有标准的机械结构:PICMG、COMPACT、PCI等。 如何选购CPU卡? 1.从结构形式来分,CPU卡主要有全长CPU卡、半长CPU卡、嵌入式CPU板三种,各种CPU 卡都有其自身的特点和适用范围。全长CPU 卡与底板采用PICM G总线连接,速度快,性能高,支持的CPU速度也较半长卡高,连接底板可扩充IS A卡和PCI卡,如果系统要求高速度或需使用PCI卡,就必须选用全长CPU卡;半长CPU卡与底板采用ISA总线连接,体积小,连接底板只能扩充ISA卡,适用于速度要求不高,不使用PCI卡的系统,对于体积小的系统也可选用半长CPU卡节省空间;嵌入式CPU板采用单板结构,扩充槽有限,但功能完善,适用于嵌入式系统。 2.从支持的CPU性能来分,目前CPU卡主要有386、486、586、PIII、P4CPU 卡,386、486的速度最慢,性能比较低,适用于速度要求比较低的系统;P4速度最快,性能最高,适用于速度要求比较高的系统;586、PIII的性能介于386、486和P 4之间,在一些要求不太高的系统中可以选用。 3.从接口功能来分,有集成VGA、LCD、NETWORK、DiskOnChip、PC/104、I DE、FDD、USB、COM口等接口的全功能CPU卡;也有些CPU卡没集成网络功能;也有些CPU卡没集成网络和VGA功能;有些CPU卡没有PC/104功能接口。在选用CPU卡时,并不是功能越多越好,在满足系统要求和预留升级的情形下,功能越少越好,因为功能越多卡的可靠性就越低,相反功能越少卡的可靠性就越高。

cpu卡psam卡

cpu卡,sam卡原理 第一部分CPU基础知识 一、为什么用CPU卡 IC卡从接口方式上分,可以分为接触式IC卡、非接触式IC卡及复合卡。从器件技术上分,可分为非加密存储卡、加密存储卡及CPU卡。非加密卡没有安全性,可以任意改写卡内的数据,加密存储卡在普通存储卡的基础上加了逻辑加密电路,成了加密存储卡。逻辑加密存储卡由于采用密码控制逻辑来控制对EEPROM的访问和改写,在使用之前需要校验密码才可以进行写操作,所以对于芯片本身来说是安全的,但在应用上是不安全的。它有如下不安全性因素: 1、密码在线路上是明文传输的,易被截取; 2、对于系统商来说,密码及加密算法都是透明的。 3、逻辑加密卡是无法认证应用是否合法的。例如,假设有人伪造了ATM,你无法知道它的合法性,当您插入信用卡,输入PIN的时候,信用卡的密码就被截获了。再如INTENET网上购物,如果用逻辑加密卡,购物者同样无法确定网上商店的合法性。 正是由于逻辑加密卡使用上的不安全因素,促进了CPU卡的发展。CPU卡可以做到对人、对卡、对系统的三方的合法性认证。 二、CPU卡的三种认证 CPU卡具有三种认证方法: 持卡者合法性认证——PIN校验 卡合法性认证——内部认证 系统合法性认证——外部认证 持卡者合法性认证: 通过持卡人输入个人口令来进行验证的过程。 系统合法性认证(外部认证)过程: 系统卡, 送随机数X [用指定算法、密钥]对随机数加密 [用指定算法、密钥]解密Y,得结果Z 比较X,Z,如果相同则表示系统是合法的; 卡的合法性认证(内部认证)过程: 系统卡 送随机数X 用指定算法、密钥]对随机数加密 [用指定算法、密钥]解密Y,得结果Z 比较X,Z,如果相同则表示卡是合法的; 在以上认证过程中,密钥是不在线路上以明文出现的,它每次的送出都是经过随机数加密的,而且因为有随机数的参加,确保每次传输的内容不同。如果截获了没有任何意义。这不单单是密码对密码的认证,是方法认证方法,就象早期在军队中使用的密码电报,发送方将报文

CPU卡知识入门教程

CPU卡知识入门教程 绪言: 说起CPU卡,人们肯定不禁要问,什么是CPU卡,CPU卡长什么样的呢? 想起卡,一般人接触最多的是银行卡,相信现在大家每个人的钱包里都有好几张磁卡。比如说:有工商行、建行的储蓄卡。 但我们所说的CPU卡,是卡上面有个芯片的卡,现实生活中接触最多的应该是IC卡电话卡、买电的卡。 但以上的卡都不是CPU卡,长得和电话卡、买电的卡一样。但卡的芯片里有CPU,我们手机里用的SIM卡就是CPU卡的一种。 我们可以把CPU卡想象成一个极小的个人计算机,但这个计算机没有显示器,没有电源,没有输入设备。要使用CPU卡的时候,必须由外部提供电源、显示屏和输入设备。 比如说现在我要往手机的SIM卡内存入一个电话号码. 1、我的手机必须有电---提供电源 2、我的手机必须有提供输入电话号码的手机按键--提供输入 3、我的手机必须能有显示电话号码的显示屏---提供显示 以上我们对CPU卡有了大概的了解,有可能比喻不是很恰当。 第一章我们为什么要使用CPU卡呢? 先谈谈银行磁卡的不安全性,经常去ATM取钱的必须注意如下事项: 1、输入密码的时候必须防止被别人看到,最好能用手遮着。 2、取完钱一定要取走打印的单据,或者不打印单据也行。 看看犯罪分子怎样窃取你卡片里头的钱: 1、在你取钱的时候凑在你旁边,偷偷得记下你的密码,或者在很远的地方用望远镜窥视你的密码。 2、你取完钱走后,有可能安全意识不高,没有取走打印的单据,犯罪分子就乘机取走单据,取走单据的目的是为了知道你的卡号。 有了上面两点,

首先:犯罪分子先复制一张和你的银行卡一摸一样的银行卡。并且复制的成本非常低,只要有一台PC,一个磁卡写卡器(价格很便宜),一个小软件。 其次:犯罪分子又已经有了你的密码。 这样,犯罪分子就可以拿着你的卡去潇洒地消费、取钱了,而你却还蒙在鼓里。直到某一天,当你发现你的卡里的钱突然变少了,或者没了,但一切为时已晚。 为什么会出现这种情况呢? 那就是磁卡太容易就可以被复制。那我们必须去寻找一种不能被复制的卡,什么卡呢?这就是CPU卡。而CPU卡又属于IC卡的一种。 什么是IC卡呢?IC卡分为几种呢? IC卡是英文"集成电路卡"的缩写,是近年来传入中国的一项新技术。它是把具有存储、运算等功能的集成电路芯片压制在塑料片上,使其成为能存储、转载、传递、处理数据的载体。 IC卡从其功能上分为三种: 1) 存储器卡。 2) 带加密逻辑存储器卡:内有COS(卡操作系统)的一种存储器卡。 3) CPU智能卡:内有CPU(中央处理单元)的一种存储器卡。 以上三种卡只有CPU卡被证实是最安全的。 第二章CPU卡在实际情况中是怎么使用的呢? CPU卡使用的简单情况举例:(如图) 硬件: 一台PC+一个读卡器+一张CPU卡 读卡器和PC是通过串口进行通讯,这种做法比较常见。 软件: 一个在PC上运行能读写CPU卡的小程序 (一般读卡器提供商都会提供开发CPU卡的函数接口和读写CPU卡的小工具) 对CPU卡的操作的流程是怎样的呢?

IC卡基本知识培训

IC卡基本知识培训 江苏恒宝软件技术有限公司 二零零四年六月

目录 一、卡概述 (3) 1.1磁条卡 (3) 1.2凸字卡 (3) 1.3条码卡 (4) 1.4接触型IC卡 (4) 1.5非接触型IC卡 (5) 1.6双界面IC卡 (6) 1.7混合卡 (6) 二、IC卡的基本概念与发展 (6) 2.1 IC卡基本概念 (6) 2.2 IC卡历史 (7) 2.3 IC卡芯片主要生产厂商 (7) 2.3.1 国际智能卡芯片主要生产厂商 (7) 2.3.2 国内智能卡芯片主要生产厂商 (7) 三、IC卡分类 (7) 3.1 根据卡中所镶嵌的集成电路不同分类 (7) 3.1.1 存储器卡 (7) 3.1.2 逻辑加密卡 (9) 3.1.3 CPU卡 (10) 3.2 根据卡上数据的读写方法不同分类 (10) 3.2.1 接触型IC卡 (10) 3.2.2 非接触型IC卡 (11) 3.2.3 双界面IC卡 (11) 3.2.4 混合卡 (11) 四、IC卡优缺点 (11) 4.1 IC卡和其它卡的比较 (11) 4.2 IC卡和磁卡比较 (12) 五、IC卡应用领域 (12) 六、IC卡应用现状与前景 (12) 6.1 IC卡国际应用现状 (12) 6.2 IC卡国内应用现状 (12) 6.3 IC卡市场前景 (13) 七、当前研发中心的相关COS产品介绍 (13) 7.1 已经拥有自主研发的COS产品 (13) 7.2 上位机软件 (13) 7.3 安全密钥管理体系 (13) 7.4 CPU卡结构和COS (13) 7.4.1 CPU卡内部结构 (14) 7.4.2 我公司税控卡片的芯片指标 (15) 7.4.3 文件系统概述 (15) 附录1、IC卡基本技术术语 (20)

CPU卡相关知识汇总

CPU卡相关知识汇总 焦征海2009年12月01日1.PSAM卡 1.1.用途 PSAM卡用于商户 POS、网点终端、直联终端等端末设备上,负责机具的安全控管。 PSAM卡具有一定的通用性。经过个人化处理的PSAM卡能在不同的机具上使用。 PSAM卡支持多级发卡的机制,各级发卡方在卡片主控密钥和应用主控密钥的控制下创建文件和装载密钥。 1.2.文件结构 PSAM卡文件结构符合 ISO/IEC7816-4规范,如下图所示:

1.3.文件结构说明 1.3.1.CDF区域说明 在 PSAM卡的 CDF(Common Data File)区域中,文件创建和密钥装载是在卡片主控密钥的控制下进行。 1.DIR目录数据文件:DIR目录数据文件是一个名为“ 1PAY.SYS.DDF01”的线性 文件。这个 DDF被映射到卡中的某个DF,这个 DF可以是 MF,也可以不是。 DIR目录数据文件的说明参考《中国金融集成电路(IC)卡规范》,但 DIR 目录数据文件的第一个入口地址必须是全国密钥管理总中心应用 ADF。 2.卡片主控密钥:是卡片的控制密钥,由卡片生产商写入,在发卡方替换后生效。 卡片主控密钥的更新在自身的控制下进行。首先由卡片商写入,然后由发卡方替换为发卡方的卡片主控密钥,以下三项工作由发卡方通过卡的控制密钥完成: ?创建卡片 CDF区域的文件; ?装载 CDF区域的密钥(卡片维护密钥、应用主控密钥) ?替换 CDF区域的密钥(卡片主控密钥、卡片维护密钥) 卡片主控密钥的控制可通过外部认证操作实现,也可通过安全报文方式实现。 3.卡片维护密钥: 用于卡片 CDF区域的应用维护,在卡片主控密钥的控制下装 载和更新。卡片的管理者可在卡片维护密钥的控制下完成: ?安全更新记录文件 ?安全更新二进制文件 卡片维护密钥的控制通过安全报文的形式实现。 4.卡片公共信息文件:存放卡片的公共信息,在卡片主控密钥的控制下创建,可自 由读,可在卡片维护密钥的控制下改写。 5.终端信息文件:存放终端的信息,在卡片主控密钥的控制下创建,可自由读, 可在卡片维护密钥的控制下改写。

相关文档