免费a级黄色片-欧美成人秋霞久久aa片-中文久久久-好男人社区www在线观看-狠狠色噜噜狠狠狠888米奇视频-好紧好湿好硬国产在线视频-日本色区-亚洲女人被黑人巨大进入-日产精品一区-www.四虎在线-亚洲婷婷免费-亚洲日本韩国在线-久久久久黄色-在线播放国产精品-欧美一级在线播放

歡迎訪問卡立方官方網(wǎng)站!

聯(lián)系我們 網(wǎng)站地圖 網(wǎng)站tag

專注PVC卡RFID定制生產(chǎn)廠家 RFID智能卡行業(yè)領(lǐng)軍企業(yè) 深圳寧夏兩大生產(chǎn)基地七大工廠

全國服務(wù)熱線13713829551
當(dāng)前位置:網(wǎng)站首頁 > 行業(yè)百科 > 芯片卡 > PVC卡 >

感應(yīng)式PVC卡的安全性問題帶來的CPU智能PVC卡的機(jī)遇與挑戰(zhàn)

發(fā)布:卡立方小編 瀏覽人數(shù):00更新時(shí)間:2023-02-09 09:35:32

一、關(guān)于Mifare分析卡安全問題

1、Mifare卡安全問題背景介紹

  Mifare ClassPVC 非接觸PVC卡(下簡稱Mifare卡)。Mifare是NXP公司(原Philips半導(dǎo)體MIKON)上世紀(jì)90年代推出的非接觸邏輯加密PVC卡。Mifare卡廣泛應(yīng)用于全球交通、門禁、識(shí)別等領(lǐng)域。Mifare最大的卡市場(chǎng)。

  針對(duì)Mifare該卡的安全攻擊從未停止過,2008年出現(xiàn)了有效的攻擊手段,并在網(wǎng)上公布了攻擊細(xì)節(jié)。Mifare卡的安全性引起了國內(nèi)外的廣泛關(guān)注和關(guān)注。

2、Mifare卡的安全機(jī)制

  讀寫器和卡之間需要相互認(rèn)證。認(rèn)證后,讀寫器和卡之間的通信加密。EEPROM操作由邏輯權(quán)限控制。引入偽隨機(jī)數(shù)確保每個(gè)認(rèn)證過程不重復(fù)。

3、Mifare分析卡安全機(jī)制

  讀寫器和卡片相互認(rèn)證借鑒ISO9798-2中的三項(xiàng)相互認(rèn)證協(xié)議是最關(guān)鍵的安全機(jī)制。相互認(rèn)證方案和加解密過程是保密的,包括認(rèn)證加密算法細(xì)節(jié)、認(rèn)證過程中的操作細(xì)節(jié)和偽隨機(jī)數(shù)產(chǎn)生的細(xì)節(jié)。在認(rèn)證過程中,雙方都使用相同的對(duì)稱加密算法和相同的密鑰進(jìn)行認(rèn)證和加密。   

4、對(duì)Mifare安全攻擊卡

  隨著安全研究者和攻擊者的不斷針對(duì)Mifare 卡的攻擊和分析完全公布了與認(rèn)證相關(guān)的所有細(xì)節(jié):通過反向分析獲取卡內(nèi)偽隨機(jī)數(shù)產(chǎn)生電路和加密算法電路;通過測(cè)試找出認(rèn)證中數(shù)據(jù)的規(guī)律,分析完整的認(rèn)證細(xì)節(jié)。

  安全機(jī)制的主要弱點(diǎn)是偽隨機(jī)數(shù)只有16位,周期太短;48位密鑰強(qiáng)度不夠,加密算法結(jié)構(gòu)簡單,加密函數(shù)缺陷明顯。   

5.兩種主要攻擊手段

  A、基于16位卡內(nèi)LFSR攻擊效果與系統(tǒng)應(yīng)用過程有關(guān)。

  B、針對(duì)序列密碼算法設(shè)計(jì)缺陷的攻擊,倒推獲取卡的密鑰,這是比較徹底的攻擊。   

6.單卡攻擊的主要方式

  原卡復(fù)制多次偽造與原卡完全相同的卡,使讀卡機(jī)無法識(shí)別偽卡

  1.獲取讀密鑰(一般為消費(fèi)密鑰)

  2、找到UID可重寫相同產(chǎn)品的空卡或空卡FPGA仿真卡

  原卡充值即突破充值密鑰后,可私自非法給原卡充值

  1.突破充值密鑰

  2.了解應(yīng)用數(shù)據(jù)結(jié)構(gòu)

  原卡恢復(fù)后,將原卡數(shù)據(jù)完全復(fù)制備份。當(dāng)資金消費(fèi)即將結(jié)束時(shí),將備份數(shù)據(jù)寫回原卡,完成原卡的數(shù)值回復(fù)和再充值

  1.突破充值密鑰

  2.打破讀(消費(fèi))密鑰

  3.在原卡交易流程設(shè)計(jì)中,支持?jǐn)?shù)據(jù)回寫

7、Mifare分析卡安全問題

  Mifare卡的安全問題是真實(shí)的。隨著攻擊細(xì)節(jié)的公布,攻擊門檻大大降低,第一次攻擊只是時(shí)間問題。目前對(duì)Mifare對(duì)于單卡來說,批量復(fù)制和攻擊完整的應(yīng)用系統(tǒng)仍然很困難,而完善的應(yīng)用系統(tǒng)設(shè)計(jì)可以大大提高攻擊的難度。Mifare卡用戶應(yīng)注意當(dāng)前的安全問題,并對(duì)自己的實(shí)際應(yīng)用進(jìn)行安全評(píng)估,并積極應(yīng)對(duì)。   

二、國內(nèi)Mifare卡用戶的應(yīng)對(duì)策略

  1.國內(nèi)企業(yè)如何應(yīng)對(duì)?

  A、已運(yùn)行項(xiàng)目

  通過改進(jìn)管理和處罰(包括刑事),威懾潛在攻擊者。縮短交易數(shù)據(jù)的上傳和分析處理時(shí)間,并嘗試實(shí)時(shí)處理。終端設(shè)備支持下載黑名單,并盡可能增加黑名單的容量和更新能力。調(diào)整數(shù)據(jù)結(jié)構(gòu)或交易流程,增加系統(tǒng)安全,在一定程度上彌補(bǔ)卡的安全漏洞。盡快與非接觸CPU升級(jí)卡等高安全產(chǎn)品。

  B、新項(xiàng)目直接采用非接觸CPU卡等高安全產(chǎn)品。

  2.升級(jí)選擇一步到位

  非接觸CPU卡是非接觸PVC也是卡市場(chǎng)和技術(shù)的發(fā)展趨勢(shì)Mifare卡升級(jí)的首選,CPU卡芯片安全性高,功能強(qiáng),存儲(chǔ)容量大。COS符合國際或國家標(biāo)準(zhǔn)的公開統(tǒng)一,CPU建設(shè)部等國家部門大力推進(jìn)卡。國產(chǎn)芯片成熟,價(jià)格合理。到2008年初,在建設(shè)部的領(lǐng)導(dǎo)下,許多城市的公交卡已經(jīng)開始Mifare卡到非接觸CPU試點(diǎn)升級(jí)卡。自2008年以來,國家密碼管理部門制定了一系列密碼安全標(biāo)準(zhǔn),并提出了各種應(yīng)用程序的密碼安全方案。

  3、非接觸CPU卡的COS

  非接觸CPU卡的指令和其他操作是通過卡操作系統(tǒng)進(jìn)行的COS來完成。芯片和COS安全技術(shù)為CPU該卡提供雙重安全保障。自帶操作系統(tǒng)CPU卡對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)要求較低,可實(shí)現(xiàn)脫機(jī)操作。它可以實(shí)現(xiàn)真正意義上的一卡多應(yīng)用程序,每個(gè)應(yīng)用程序相互獨(dú)立,并控制自己的密鑰管理系統(tǒng),甚至可以實(shí)現(xiàn)各種應(yīng)用程序COS一卡共用。

  4、非接觸CPU卡的安全優(yōu)勢(shì)

  CPU卡采用3DES采用3次64位單位加密算法DES加密算法對(duì)數(shù)據(jù)進(jìn)行三次加密,密鑰長度為128位。多年來,它在處理強(qiáng)攻時(shí)相對(duì)安全。國家商業(yè)密碼算法可進(jìn)一步采用128位密鑰長度SM1替代3DES加密算法。

  CPU由于卡支持卡鎖和應(yīng)用鎖/解鎖功能,應(yīng)用程序可以根據(jù)要求設(shè)置三次密鑰嘗試次數(shù),如果超過次數(shù)限制,則卡鎖或應(yīng)用鎖。

  CPU卡支持密文傳輸,密鑰不出現(xiàn)在線路上,每次發(fā)送都是隨機(jī)加密的,由于隨機(jī)參與,確保每次傳輸?shù)膬?nèi)容不同。

  CPU卡支持密鑰專用,不同的應(yīng)用程序可以設(shè)置不同的密鑰,使攻擊者不容易成功。

5、非接觸CPU卡易用性更好

  CPU國際/國內(nèi)標(biāo)準(zhǔn)深入全面(如PBOC2.0)可遵循規(guī)范,實(shí)現(xiàn)更好的兼容性和功能擴(kuò)展。

  CPU卡由COS確保卡上數(shù)據(jù)的完整性。在寫作操作或交易過程中異常中斷時(shí),COS負(fù)責(zé)恢復(fù)異常數(shù)據(jù),使交易過程不出現(xiàn)不確定的中間狀態(tài),大大簡化了交易終端的異常處理程序,統(tǒng)一了交易終端的交易處理過程。

  CPU使用對(duì)稱或非對(duì)稱算法簽署交易數(shù)據(jù)(TAC)終端或通道不能偽造交易數(shù)據(jù)的數(shù)字簽名,因此不能偽造交易數(shù)據(jù)。

  6、Mifare卡升級(jí)為非接觸CPU卡所需的工作

  后臺(tái)軟件系統(tǒng)的充值、發(fā)卡系統(tǒng)、密鑰管理系統(tǒng)的改造升級(jí)(安全技術(shù)要求需符合國家密碼管理部門的審批要求)。

  消費(fèi)POS機(jī)器改造(通常只需要升級(jí)軟件)。

卡片升級(jí):Mifare一次性直接替換卡CPU卡;逐步替換股票Mifare卡,新發(fā)

感應(yīng)式PVC卡的安全性問題帶來的CPU智能PVC卡的機(jī)遇與挑戰(zhàn)

卡用能兼容Mifare的CPU卡,達(dá)到平穩(wěn)過渡、平穩(wěn)升級(jí)的效果。   

三、復(fù)旦微電子綜合解決方案

  1、RFID/PVC卡產(chǎn)品線簡介

  自1999年推出第一個(gè)PVC自卡芯片以來,已開發(fā)出20多種產(chǎn)品,芯片出貨量超過4億件。擁有中國最完整、出貨量最大的產(chǎn)品RFID/PVC卡產(chǎn)品線包括:存儲(chǔ)卡 / 邏輯加密卡 / CPU 卡、接觸 / 非接觸、PVC卡芯片 / 讀寫器芯片等。

  挑戰(zhàn)與機(jī)遇

  復(fù)旦微電子目前在中國非接觸PVC芯片供應(yīng)商(不包括第二代證書)出貨量最大。Mifare卡安全問題對(duì)復(fù)旦微電子來說既是一個(gè)挑戰(zhàn),也是一個(gè)機(jī)遇。我們已經(jīng)準(zhǔn)備了一個(gè)全面的技術(shù)解決方案術(shù)解決方案CPU需要升級(jí)卡

  3.復(fù)旦微電子完善CPU卡產(chǎn)品

  復(fù)旦微電子擁有完美的CPU卡產(chǎn)品線主要有三個(gè)系列,一個(gè)是FM1208系列 (兼容M1卡)專為城市交通卡CPU卡升級(jí)建設(shè);二是FM1216系列 (兼容非接收存儲(chǔ)卡)FM1920系列(SMAP應(yīng)用)。

  4、非接觸CPU卡芯片--FM1208

  非接觸單界面CPU符合建設(shè)部非接觸要求的卡芯片CPU支持卡芯片技術(shù)要求ISO14443-A通信標(biāo)準(zhǔn);8位CPU內(nèi)核;8Kbyte EEPROM;硬件DES加密算法;與所有主流非接觸式存儲(chǔ)卡兼容;支持COS開發(fā)符合建設(shè)部非接觸要求CPU卡COS技術(shù)要求》

《PBOC2.0電子錢包/電子存折。

  FM1208應(yīng)用模式-1

非接觸標(biāo)準(zhǔn)CPU卡模式(FM1208):

  該卡不支持兼容的非接觸存儲(chǔ)卡,只是作為標(biāo)準(zhǔn)的非接觸存儲(chǔ)卡CPU 卡來應(yīng)用;

  適用于未使用非接觸存儲(chǔ)卡的新非接觸存儲(chǔ)卡CPU 卡的應(yīng)用領(lǐng)域;

  典型應(yīng)用:合肥市通卡、安全門禁卡。

  FM1208應(yīng)用模式-2

  復(fù)合卡模式(FM1208M01):

  獨(dú)立的非接觸存儲(chǔ)卡錢包和非接觸存儲(chǔ)卡CPU卡錢包和應(yīng)用相當(dāng)于在芯片上實(shí)現(xiàn)復(fù)合卡的功能;

  一卡多用領(lǐng)域適合簡單的應(yīng)用模式;

  典型應(yīng)用:重慶長江掌中行。

  FM1208應(yīng)用模式-3

  共享錢包模式(FM1208SH01/FM1208M01):

  非接觸存儲(chǔ)卡和非接觸存儲(chǔ)卡CPU卡共用一個(gè)錢包,兩個(gè)接口共享數(shù)據(jù);

  COS能在支持CPU卡應(yīng)用程序可以處理存儲(chǔ)卡的功能和數(shù)據(jù),以確保兩個(gè)接口操作的數(shù)據(jù)同步;

  典型應(yīng)用:上海公共交通。

  雙界面CPU卡-- FM1216

  雙界面CPU符合建設(shè)部非接觸要求的卡芯片CPU卡芯片技術(shù)要求;

  支持ISO14443-A非接觸接口;

  支持ISO7816接觸接口;

  8位MCU處理器;

  支持DES、國密SM1和RSA加密算法;

  數(shù)據(jù)EEPROM為16Kbyte;

  與所有主流非接觸存儲(chǔ)卡兼容。

  FM17xx、FM1920讀寫器芯片

  非接觸讀寫器芯片F(xiàn)M17系列是復(fù)旦微電子最成功的產(chǎn)品之一,銷量超過300萬,國內(nèi)市場(chǎng)份額超過50%。

  FM1920是繼FM智能讀寫器芯片在17系列之后推出;

  內(nèi)置8位CPU、硬件DES協(xié)處理器,大容量EEPROM存儲(chǔ)器;

支持ISO14443、ISO15693協(xié)議;

  嵌入式軟件支持PBOC規(guī)范、方便POS開發(fā);

  良好的用戶編程接口,全面兼容的操作FM17系列;

  功耗低,接口種類豐富。   

四、總結(jié)

Mifare非接觸邏輯加密卡確實(shí)存在安全問題。對(duì)于卡片供應(yīng)商,系統(tǒng)商業(yè)和用戶需要積極應(yīng)對(duì)提高應(yīng)用系統(tǒng)安全性,采用更高的安全性和多應(yīng)用特性CPU卡片是更好的選擇。復(fù)旦微電子準(zhǔn)備了從芯片、機(jī)器到系統(tǒng)應(yīng)用的綜合技術(shù)解決方案,以滿足客戶的需求CPU與卡供應(yīng)商、終端供應(yīng)商、系統(tǒng)集成商合作,為最終用戶提供安全、可靠、滿足用戶需求的需求PVC卡片解決方案。


  • Address 深圳工廠:廣東深圳坪山區(qū)龍?zhí)锝值例執(zhí)锷鐓^(qū)卡立方集團(tuán) 寧夏工廠:寧夏中衛(wèi)市海原縣海城鎮(zhèn)閩寧科技園 公司地址
  • E-mail 2355497787@qq.com 企業(yè)郵箱
  • Tel 13713829551 聯(lián)系電話
卡立方集團(tuán) 版權(quán)所有 ? 2025 保留一切權(quán)利 備案號(hào):粵ICP備19162752號(hào)

卡立方客服微信 客服微信

卡立方微信公眾號(hào) 微信公眾號(hào)

主站蜘蛛池模板: aaa久久 | 亚洲性xx| 亚洲一区二区欧美 | 日韩中文字幕第一页 | 亚洲一区二区成人 | 女人与公拘交酡全过程 | 久久亚洲精品成人av二次元 | 亚洲另类欧美综合久久 | 色无码av在线播放 | 污污内射在线观看一区二区少妇 | 三级麻豆| 日韩精品成人在线 | 亚洲精品一区二区三 | 欧美精品一区二区蜜桃 | 久久99热全是成人精品 | 国产激情久久久久久熟女老人av | 亚洲精品成人无码中文毛片不卡 | 亚洲婷婷在线 | 国产免费一级视频 | 男人天堂视频在线观看 | 久久无码av一区二区三区电影网 | 国产五区 | 免费h动漫无码网站 | 亚洲日本一区二区三区在线播放 | 91成人精品一区在线播放 | 影音先锋中文字幕第一页 | 成人无码黄动漫在线播放 | 懂色av蜜臀av粉嫩av分享吧最新章节 | 国产精品最新 | 99蜜桃在线观看免费视频网站 | 亚洲精品国产一区二区三区四区在线 | 少妇太爽了在线观看免费视频 | 国产50页| 特大黑人娇小亚洲女 | 欧美日韩亚洲天堂 | 性俄罗斯交xxxxx免费视频 | 午夜黄色网 | 精品国产成人 | 三级视频在线观看 | 高清无码爆乳潮喷在线观看 | 精品人成视频免费国产 | 天堂社区av| 欧美日韩在线观看一区 | 精品久久久久久久久久久国产字幕 | 日韩欧美亚洲国产ay | 91免费视频网址 | 久久ww精品w免费人成 | 久久久免费精品视频 | 免费观看潮喷到高潮大叫网站 | 国产精品极品在线拍 | 欧美乱码精品一区二区三区 | 精品一区二区三区免费毛片爱 | 国产97色 | 深夜福利视频在线观看 | 亚洲精品 欧美 | 18禁女裸乳扒开免费视频 | 色久影院| 99精品在线免费观看 | 狠狠干干 | 国产成人av性色在线影院色戒 | 久久免费观看午夜成人网站 | 三上悠亚福利一区二区 | 伊人久久大香线蕉综合狠狠 | 1区1区3区4区产品乱码芒果精品 | av在线免| 久久久久国产精品人妻aⅴ网站 | 亚洲国产精品日韩专区av | 国产好吊看视频在线观看 | 1000部无遮挡拍拍拍免费视频观看 | 国产精品久久久一区二区三区 | 亚洲一区二区网址 | 日韩一卡2卡3卡4卡乱码网站导航 | 亚洲欧美激情一区二区三区 | 99精品色 | 国产精品67人妻无码久久 | 产精品无码久久_亚洲国产精 | 性欧美精品男男 | 中文字幕日本在线观看 | 小日子的在线观看免费第8集 | 国产精品三级 | 亚洲女同一区二区 | 亚洲 欧美 日韩 国产 丝袜 | 一日本道a高清免费播放 | 99精品无人区乱码1区2区3区 | 91精品区 | 欧美精欧美乱码一二三四区 | 色偷偷尼玛图亚洲综合 | 亚洲激情av在线 | 国产成人av在线播放影院 | 中文字幕日韩免费 | 亚洲黄色小说在线观看 | 亚洲精品久久久久久动漫器材一区 | 人妻少妇精品无码专区漫画 | 九九热精品免费视频 | 亚洲偷自拍拍综合网 | 一本之道中文日本高清 | 黄页视频在线观看 | 国产精品爆乳奶水无码视频免费 | 欧美第一夜 |