|
智能卡是存储重要信息的媒体。智能卡所提供的安全性技术必须是保证信息的安全。那么,信息的安全性究竟包含那些方面?
一般讲,信息的安全性至少应具有以下几点:
* 机密性: 防止未经授权的信息获取
* 完整性: 防止未经授权的信息更改(删除、增加)
* 可获取性: 防止未经授权的信息截流(在信息流通过程中的非法截取)
实际上,非接触IC卡的安全技术就是主要依据以上几点提出和实施的。
1. 由于卡与读写器之间是无线频率方式,但它是采用的变数方式,即每次通讯过程有一个随机的变量函数,因而外界想通过无线电接收器来分析系统的参数将是极其困难的。
2. 卡和读写器都必须经过严格的授权以后,方可使用。任何非法用户想获取卡中的信息都是不可能的。
3. 由于每张卡都有一个32位的独立卡号,这一卡号是在芯片的加工过程中形成的,是唯一不变的,且卡中系统区具有加密算法校验。因此,伪造卡也是不可能的。
4. 卡中的用户区可按用户要求,设置成若干个小区,每个小区都可分别设置密码。
|