一卡通技术IC卡概述及分类

来源:互联网 发布:网络层 编辑:程序博客网 时间:2024/05/16 02:06

1、IC卡定义
IC卡是集成电路卡(Integrated Circuit Card)的简称,是镶嵌集成电路芯片的塑料卡片,其外形和尺寸都遵循国际标准(ISO)。芯片一般采用不易挥发性的存储器(ROM、EEPROM)、保护逻辑电路、甚至带微处理器CPU。带有CPU的IC卡才是真正的智能卡。


2、IC卡的分类
按照嵌入集成电路芯片的形式和芯片类型的不同IC卡大致可分为:
非加密存储器卡:卡内的集成电路芯片主要是EEPROM,具有数据存储功能,不具有数据处理功能和硬件加密功能。
逻辑加密存储器卡:在非加密存储器卡的基础上增加了加密逻辑电路,加密逻辑电路通过校验密码方式来保护卡内的数据对于外部访问是否开放,但只是低层次的安全保护,无法防范恶意性的攻击。
CPU卡:也称智能卡,卡内的集成电路中带有微处理器CPU、存储单元(包括随机存储器RAM、程序存储器ROM(FLASH)、用户数据存储器EEPROM)以及芯片操作系统COS。装有COS的CPU卡相当于一台微型计算机,不仅具有数据存储功能,同时具有命令处理和数据安全保护等功能。


  IC卡国际标准


1.ISO  7816-1:1987  识别卡  带触点的集成电路卡 
第1部分:物理特性规定了卡的物理特性,包括尺寸(同ISO 7810)。


2.ISO  7816-2 :1987  识别卡  带触点的集成电路卡 
第2部分:触点的尺寸和位置规定了各触点的尺寸、位置和功能,每个触点应有一个不小于2.0mmX1.7mm的矩形表面区,各触点间相互隔离,但未规定触点的形状和最大尺寸,故IC卡模块表面形状有各种各样,但各触点的有效接触面积和位置是固定的。IC卡有8个触点,目前一般用到6个,另2个触点留作将来使用。


3.ISO  7816―3:1987  识别卡  带触点的集成电路卡 
第3部分:电信号和传输协议
规定了电源及信号结构,以及IC卡和读写器之间的信息交换、通讯协议。CPU卡读写器根据此标准开发。


4.ISO  7816―4:1987  识别卡  带触点的集成电路卡 
第4部分:行业间交换用命令
规定了读写器与卡之间传送的命令和应答信息内容、卡中的文件、数据结构及其访问方法等。CPU卡读写器和CPU卡操作系统COS按此标准开发。


5.ISO  7816―5:1987  识别卡  带触点的集成电路卡
第5部分:应用标识符(AID)的编号系统和注册过程应用标识符(AID)主要在CPU卡中使用,用于确定卡中应用的地址,可以包括注册应用提供者标识符。在逻辑加密卡中只有SLE4442、SLE4428卡有AID,一般卡厂没有向ISO组织申请AID,他们提供的4442、4428卡,即我公司的NV代码卡,明华95年向ISO组织申请了自己的AID(MW663,用16进制表示是6d 77 36 36 33 00 xx),其中xx可变,xx可以为00---FF,所以我公司又可向256个客户提供唯一的AID,客户无要求的,我公司出厂时,xx为00。AID全球唯一,可以增加应用的安全性。

 


智能(CPU)卡


1.CPU卡的特点(与存储器卡相比较)
芯片和COS的安全技术为CPU卡提供了双重的安全保证
自带操作系统的CPU卡对计算机网络系统要求较低,可实现脱机操作;而存储器卡必须在完善的网络环境下使用。
可实现真正意义上的一卡多应用,每个应用之间相互独立,并受控于各自的密钥管理系统。
存储容量大,可提供1K-64K字节的数据存储间
使用寿命长,数据存储时间可达十年以上
2.CPU卡的主要功能
身份认证
-- 对持卡人、卡终端、和卡片三方的合法身份做认证
支付和结算工具
-电子钱包和电子存折的支付手段,可避免携带大量现金和找零的不便,提高交易效率
安全保密模块
-- 使用相应的密钥实现加密、解密以及交易处理,从而完成与用户卡之间的安全认证。
数据载体
-- CPU卡可做为个人档案或重要数据的安全载体,数据可至少保存10年以上。
5、电子钱包和电子存折应用
电子钱包是方便持卡人小额消费而设计的金融应用,其消费时不必提交个人PIN;当金额不足时可将个人银行相应帐户上的资金存圈到电子钱包中。电子钱包上的资金不计息、不挂失。电子存折是为持卡人在POS机上进行消费和ATM机上提款而设计的。当金额不足时可将个人银行帐户上的金额存圈到电子存折中;也可以将电子存折中的金额圈提到银行相应的帐户上。电子存折的所有交易均须提交个人密码。一般情况下,电子存折上的资金按活期计息。


 非接触卡及其国际标准

  

  1. 非接触IC卡简介  
    目前世界范围内采用的是都是荷兰飞利浦公司mifare-i IC卡,是非接触式IC卡,又称射频卡,是世界最近几年IC卡行业发展的主要趋势,该技术成功地将射频识别技术和IC卡技术结合起来,解决了无源(卡中无电源)和免接触这一难题,是电子器件领域的一项重要突破。  

    2. 非接触IC卡性能  
     1) 可靠性高:非接触式IC卡与读写器之间不存在机械性接触,避免了由于接触读写而产生的各种故障,例如,由于粗暴插卡、非卡外物插入、灰尘或油污导致接触不良等原因造成的故障。此外,非接触式卡表面无裸露的芯片,无须担心芯片脱落,静电击穿、弯曲损坏等问题,既便于卡片的印刷,又提高了卡片的使用可靠性。  
    2) 操作方便、快捷:由于非接触通讯,读写器在一定距离范围内就可以对卡片操作,所以不必插拔卡,非常方便用户使用。非接触式卡使用时没有方向性,卡片可以任意方向扫过读写器表面,即可完成操作,这大大提高了每次使用的速度。  
    3) 防冲突:非接触式卡中有快速防冲突机制,能防止卡片之间出现数据干扰,因此,读写器可以同时处理多张非接触式IC卡,这提高了应用的并行性,提高了系统工作速度。  
    4) 多用性:非接触式卡存储结构特点使它一卡多用,能应用于不同的系统,用户可根据不同的应用设定不同的密码和访问条件。  
    5) 加密性能好:非接触式卡与读写器之间采用双向验证机制,即读写器验证IC卡的合法性,同时IC卡也检验读写器的合法性。非接触式卡在处理前要与读写器进行三次相互认证,而且在通讯过程中所有的数据都加密,此外,卡中多扇区都有自己的操作密码和访问条件。  
 
    3. 非接触IC读写器结构(无法查询图片,待补充) 
   
    4. 读写器的主要技术指标:  
    1) 射频载设频率:13.56mhz  
    2) 射频卡读写操作有效范围:100mm  
    3) 通讯接口:标准485接口/标准232接口  
    4) 访问射频卡通讯速率:106k bit/s  
    5) 输入/输出装置:读写器有扩展总线接口,适用于各种用户的功能开发和扩展,可对多张卡进行操作  
    6) 安全性:三次相互认证(iso/iec dis9798-2)通讯过程中所有数据均加密,以防止信号截取传输密码,写保护  
    7) 抗干扰性:对某张卡片进行处理时,其它卡可进入或离开射频区域  
    8) 典型处理时间:  
    ? 识别一张卡8ms(包括复位应答和防冲突)    
    ? 读一个块2.5ms(不包括认证过程)、 4.5ms(包括认证过程)   
    ? 写一个块+读控制12ms    
    ? 典型交易过程<100ms  
 
    9) 高温卡工作温度:-15℃~+110℃  
    10) 环境湿度:10%~90%  
    11) 卡片处息容量:8k bit  
    5. 工作原理  
 
    卡片的电气是部分由天线和控制部分cpu组成(用pvc封装),(无图片,待补充)。卡片的天线是只有几组绕线的线圈封装在卡片中,卡片内有一个高速(106kb波特率)的接口,16个控制单元读写器向卡发一组固定频率的电磁波,卡片内有一个lc串联谐振电路,其频率与读写器发射的频率相同,在电磁波的激励下,lc谐振电路产生共振,从而使电容内有了电荷。在这个电容的另一端,接有一个单向导通的电子泵,将电容内的电荷送到另一电容内储存,当所积累的电荷达到一定电压时,此电容可做为电源为其它电路提供工作电压,将卡内数据发射出去或接取读写器的数据。  
 
    6. 读写器与非接触式IC卡的通讯  
    1) 复位应答:射频卡的通讯协议和通讯波特率是定义好的,通过这两项内容,读写器和卡片互相验证,当某张卡片进入读写器的操作范围时,读写器的特定的协议与它通讯,从而确定该卡是否为合法射频卡,即验证卡片的卡型、类别。  
    2) 防冲突闭合机制:当有多张卡片在读写器的操作范围内时,防冲突闭合电路首先把众多卡片中选择其中一张作为下一步处理的对象,而未选中的卡片则处于空闭模式,等待下一次被选择,该过程返回一个被选中的序列号。  
    3) 选择卡片:选择被选中卡的序号,并同时返回卡的容量代码。  
    4) 三次互相确认:选定要处理的卡片之后,读写器就确定要访问的扇区号,并对该扇区密码进行密码校验,在三次互相认证之后,就可以通过加密进行任何通讯(在选择下一个扇区时,则必须进行新扇区的密码校验)。  
    5) 读写:确认之后,就可以执行下列操作:读一个块;写一个块;块中的内容作减法之后,结果存在数据寄存器中,块中的内容作加法之后,结果存在数据寄存器中;将数据寄存器中的内容写入块中;将块中的内容读到数据寄存器中;将卡置于暂停工作状态。  

 


   接触式IC卡读写器
一、接触式IC卡读写器的类型
(1)通用读写器:通用读写器要与计算机连在一起才能对卡操作。如明华的RD系列读写器。
(2)专用读写器或独立终端:如IC卡电表、煤气表、食堂售饭机、IC卡电话机、手持读写器等,这些设备均可独立完成对卡的全部操作。明华除了TM终端外,一直没有开发其他产品,主要原因有:一是卡的应用相当广泛,需要大量的第三方厂家来开发生产适用于各种具体应用的专用设备;二是明华IC卡推广初期,主要客户就是这些第三方,我们如介入,会发生与客户的竞争。
  (3)根据使用卡座的不同,可分为滑动式和下落式,下落式根据插卡动作又分推推、推拔、自弹式
    (4)根据安装方式可分为:内置式、外置式。


  IC卡应用
现代社会生活中的人只需两样东西即走边天下,一是钱,二是身份证件,而 IC卡正好具有这两样东西的特征,一是作为电子货币,二是作为持卡人身份证明。可见卡的应用将是无处不在的。


1.IC卡在金融领域的应用
    IC卡用作信用卡、现金卡、电子钱包、储蓄卡、贷款证


2.IC卡在非金融领域的应用
   (1)电表、水表、煤气表卡
   (2)门锁卡、门禁卡
   (3)食堂饭卡

原创粉丝点击