IC卡、M1卡、CPU卡、SAM卡、PSAM卡的联系与区别? 5

 我来答
百度网友d005261
2021-06-24
知道答主
回答量:8
采纳率:0%
帮助的人:3230
展开全部

IC卡:IC卡全称集成电路卡(Integrated Circuit Card),又称 智能卡(Smart Card)。可读写,容量大,有加密功能,数据记录可靠,使用更方便,如一卡通系统,消费系统等。 是法国人Roland Moreno于1970年发明的,同年日本发明家KunitakaArimura取得首项智能卡的专利,距今已有近40多年的历史。随着超大规模集成电路技术、计算机技术和信息安全技术等的发展,智能卡技术也更成熟,并获得更为广泛的应用。IC卡是指将集成电路芯片固封在塑料基片中的卡片,是一种功能多样、用途广泛的电子卡片。卡的基片是由聚氯乙烯硬质塑料制成的,内装集成电路芯片。因集成电路的英文缩写为IC,所以称为IC卡。它可与多种终端设备连接使用,具有多种功能。一般接触式IC卡的通俗叫法为IC卡。

M1卡:M1芯片,是指菲利浦下属子公司恩智浦出品的芯片缩写,全称为NXP Mifare1系列,常用的有S50及S70两种型号,截止到2013年11月4日,已经有国产芯片与其兼容。

利用PVC封装M1芯片、感应天线,然后压制成型后而制作的卡即是智能卡行业所说的M1卡,属于非接触式IC卡。

CPU卡:CPU卡:也称智能卡,卡内的集成电路中带有微处理器CPU、存储单元(包括随机存储器RAM、程序存储器ROM(FLASH)、用户数据存储器EEPROM)以及芯片操作系统COS。装有COS的CPU卡相当于一台微型计算机,不仅具有数据存储功能,同时具有命令处理和数据安全保护等功能。有操作系统,可存储数据,有自己的ID号,CPU卡发一串数据给设备,设备与SAM卡进行运算,设备再发一串数据回CPU卡确认,然后进行交易或身份认证。

SAM卡(Security Access module): 是一种特殊的CPU卡;存储了密钥和加解密算法

目前SAM卡分了很多种:

PSAM卡:终端安全控制模块,一般用于小额支付扣款中;

ESAM:厂商(系统)的SAM卡,用于设备的认证;

ISAM:用于充值;

PSAM卡(Purchase SecureAccess Module):销售点终端安全存取模块 ,内嵌于各类终端设备,为其提供IC卡级别的安全保护,SAM除具备用户卡功能外,还具有计算功能。PSAM中增加了计算型密钥。

应用范围 PSAM主要用于商用POS,网点终端,直连终端等设备上,具有安全控制管理功能,支持多级发卡机制,适用于多应用环境。包括普通PSAM卡和高速PSAM卡

----------------------以上源于网络--------------------

IC卡,有集成电路芯片的卡

CPU卡,高级IC卡,芯片里有cpu微处理器,进行支付验证,安全性高

CPU卡和终端交互的时候用到了PSAM卡,PSAM是嵌入在终端之中的,起一个验证的作用。比如我们的公交卡就是CPU卡,公交车刷卡的终端里装有PSAM,刷卡的时候验证卡片是否是公交卡,然后扣取余额。大家只有在公交公司授权的网点买的公交卡,才能乘车。同时也只有公交公司部署的合法机具才能扣公交卡里的钱。

参考资料:

网页链接

网页链接

网页链接

研创科技
2024-08-22 广告
研创科技专业代理研华工控机、研华交换机、研华主板、研华采集卡等众多产品,是研华授权国内一级代理商,型号齐全,原装货源,可快速发货,提供一对一技术和售后服务,欢迎咨询!... 点击进入详情页
本回答由研创科技提供
小F是老人家
2011-08-23
知道答主
回答量:2
采纳率:0%
帮助的人:3万
展开全部
M1卡、CPU卡、SAM卡、PSAM卡都属于IC卡
CPU卡比M1卡保密性更好
SAM卡和PSAM卡用来保存CPU卡根密钥
我知道的大概就这么多了〒▽〒
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友5bc28b8
2013-02-26 · TA获得超过484个赞
知道小有建树答主
回答量:256
采纳率:33%
帮助的人:48.5万
展开全部
IC卡、M1卡、CPU卡是用户卡,用来进行消费存储。。。

SAM卡、PSAM卡和终端设备一起用来对用户卡进行读取认证。。。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
纱渡半0B
2012-06-08
知道答主
回答量:4
采纳率:0%
帮助的人:3.4万
展开全部
M1卡、CPU卡、SAM卡、PSAM卡 区别和联系
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友5810968
2012-11-02
知道答主
回答量:5
采纳率:0%
帮助的人:5.2万
展开全部
一、 技术方面(非接触式IC卡)
1、 逻辑加密卡又叫存储卡,卡内的集成电路具有加密逻辑和EEPROM(电可擦除可编程只读存储器)。
2、 CPU卡又叫智能卡,卡内的集成电路包括中央处理器(CPU)、EEPROM、随机存储器(ROM)、以及固化在只读存储器(ROM)中的片内操作系统(COS),有的卡内芯片还集成了加密运算协处理器以提高安全性和工作速度,使其技术指标远远高于逻辑加密卡。
3、 CPU卡由于具有微处理功能,使得在交易速度以及数据干扰方面远远高于逻辑加密卡,且允许多张卡片同时操作,具有防冲突机制。
4、 两者在技术方面的最大区别在于:CPU卡是一种具有微处理芯片的IC卡,可执行加密运算和其它操作,存储容量较大,能应用于不同的系统;逻辑加密卡是一种单一的存储卡,主要特点是内部有只读存储器,但存储容量较CPU卡小,使其在用途方面没有扩展性。
二、 保密方面(非接触式IC卡)
1、 逻辑加密卡具有防止对卡中信息随意改写功能的存储IC卡,当对加密卡进行操作时必须首先核对卡中密码,只有核对正确,卡中送出一串正确的应答信号时,才能对卡进行正确的操作,但由于只进行一次认证,且无其它的安全保护措施,容易导致密码的泄露和伪卡的产生,其安全性能很低。
2、 由于CPU卡中有微处理机和IC卡操作系统(COS),当CPU卡进行操作时,可进行加密和解密算法(算法和密码都不易破解),用户和IC卡系统之间需要进行多次的相互密码认证(且速度极快),提高了系统的安全性能,对于防止伪卡的产生有很好的效果。
综上所述,对于逻辑加密卡和CPU卡来说,CPU卡不仅具有逻辑加密卡的所有功能,更具有逻辑加密卡所不具备的高安全性、灵活性以及支持与应用扩展等优良性能,也是今后IC卡发展的主要趋势和方向。
三、 CPU卡安全系统与逻辑加密系统的比较
众所周知,密钥管理系统(Key Management System),也简称KMS,是IC项目安全的核心。如何进行密钥的安全管理,贯穿着IC卡应用的整个生命周期。
1、 非接触逻辑加密卡的安全认证依赖于每个扇区独立的KEYA和KEYB的校验,可以通过扇区控制字对KEYA和KEYB的不同安全组合,实现扇区数据的读写安全控制。非接触逻辑加密卡的个人化也比较简单,主要包括数据和各扇区KEYA、KEYB的更新,在期间所有敏感数据包括KEYA和KEYB都是直接以明文的形式更新。由于KEYA和KEYB的校验机制,只能解决卡片对终端的认证,而无法解决终端对卡片的认证,即我们俗称的“伪卡”的风险。接触逻辑加密卡,即密钥就是一个预先设定的确定数,无论用什么方法计算密钥,最后就一定要和原先写入的数一致,就可以对被保护的数据进行读写操作。因此无论是一卡一密的系统还是统一密码的系统,经过破解就可以实现对非接触逻辑加密卡的解密。很多人认为只要是采用了一卡一密、实时在线系统或非接触逻辑加密卡的ID号就能避免密钥被解密,其实,非接触逻辑加密卡被解密就意味着M1卡可以被复制,使用在线系统尽可以避免被非法充值,但是不能保证非法消费,即复制一张一样ID号的M1卡,就可以进行非法消费。现在的技术使用FPGA就可以完全复制。基于这个原理,M1的门禁卡也是不安全的。目前国内80%的门禁产品均是采用原始IC卡的ID号或ID卡的ID号去做门禁卡,根本没有去进行加密认证或开发专用的密钥,其安全隐患远远比Mifare卡的破解更危险,非法破解的人士只需采用的是专业的技术手段就可以完成破解过程,导致目前国内大多数门禁产品都不具备安全性原因之一,是因为早期门禁产品的设计理论是从国外引进过来的,国内大部分厂家长期以来延用国外做法,采用ID和IC卡的只读特性进行身份识别使用,很少关注卡与机具间的加密认证,缺少钥匙体系的设计;而ID卡是很容易可复制的载体,导致所有的门禁很容易几乎可以在瞬间被破解复制;这才是我们国内安防市场最大的灾难。
2、 非接触CPU卡智能卡与非接触逻辑加密卡相比,拥有独立的CPU处理器和芯片操作系统,所以可以更灵活的支持各种不同的应用需求,更安全的设计交易流程。但同时,与非接触逻辑加密卡系统相比,非接触CPU卡智能卡的系统显得更为复杂,需要进行更多的系统改造,比如密钥管理、交易流程、PSAM卡以及卡片个人化等。密钥通常分为充值密钥(ISAM卡),减值密钥(PSAM卡),外部认证密钥(SAM卡)和全能密钥(ASAM卡)。非接触CPU卡智能卡可以通过内外部认证的机制,例如像建设部定义的电子钱包的交易流程,高可靠的满足不同的业务流程对安全和密钥管理的需求。对电子钱包圈存可以使用圈存密钥,消费可以使用消费密钥,清算可以使用TAC密钥,更新数据可以使用卡片应用维护密钥,卡片个人化过程中可以使用卡片传输密钥、卡片主控密钥、应用主控密钥等,真正做到一钥一用。
CPU卡加密算法和随机数发生器与安装在读写设备中的密钥认证卡(SAM卡)相互发送认证的随机数,可以实现以下功能:
1) 通过终端设备上SAM卡实现对卡的认证
2) CPU卡与终端设备上的SAM卡的相互认证,实现对卡终端的认证
3) 通过ISAM卡对CPU卡进行充值操作,实现安全的储值
4) 通过PSAM卡对CPU卡进行减值操作,实现安全的扣款
5) 在终端设备与CPU卡中传输的数据是加密传输
6) 通过对CPU卡发送给SAM卡的MAC1,SAM卡发送给CPU的MAC2和由CPU卡返回的TAC,可以实现数据传输验证的计算。而MAC1、MAC2和TAC就是同一张CPU卡每次传输的过程中都是不同的,因此无法使用空中接收的办法来破解CPU卡的密钥。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 1条折叠回答
收起 更多回答(3)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式