AFC系统中IC卡用芯片的安全.docx
《AFC系统中IC卡用芯片的安全.docx》由会员分享,可在线阅读,更多相关《AFC系统中IC卡用芯片的安全.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、AFC系统中IC卡用芯片的安全0引言北京市轨道交通线路自1971年发售车票接待乘客开始,已有的3条线路一直采用人工售检票。2003年12月31日地铁13号线(城铁线)自动售检票系统的开通使用结束了北京轨道交通无自动售检票系统的历史,同时揭开了北京轨道交通自动售检票系统全面发展的新篇章。2008年奥运会的成功申办为北京轨道交通的发展提供了机遇,新线建设和既有线通过改造将全部采用自动售检票系统,届时将形成轨道交通网络化自动售检票(AFC)系统。IC卡是轨道交通自动售检票(AFC)系统的车票介质,而IC卡用芯片的安全性是IC卡安全性的基础。1IC卡安全机制IC卡(IntegratedCircuitC
2、ard)又称集成电路卡或智能卡(SmartCard),IC卡用芯片是一种集成电路芯片,其安全性是IC卡安全性的基础,在芯片的设计阶段应提供完善的安全保护措施。一般来说,对IC卡用芯片的攻击主要有以下几种: (1)通过电子显微镜对存储器或芯片内部逻辑进行扫描,直接进行分析读取; (2)通过测试探头读取存储器内容; (3)通过从外部获取的接口直接对存储器或处理器进行数据存取; (4)再激活IC卡用芯片的测试功能。IC卡用芯片的安全技术要从物理上防止以上攻击,物理保护的实施强度以实施物理攻击者所耗费的时间、精力、经费等与其获得的效益相比作为标准。在AFC系统中,安全问题主要包括以下几个方面:a车票安
3、全防止伪造、克隆、篡改、泄密、偷盗。b设备安全防止偷盗后对车票进行加值或复制;防止被攻击改变业务程序;防止被改变重要参数及数据;c数据安全防止篡改、窃取、丢失、抵赖;d系统安全防止攻击、破坏,泄露重要信息。对于IC卡单程票,经过BOM、TvM等发售到乘客手中,到出站闸机进行回收。在整个使用过程中,IC卡处于两种状态:在系统运营人员管理中,包括单程票的采购、初始化、发售、回收、循环运输等环节;在乘客手中,从购买单程票到出站之间。对于IC卡储值票,经过BOM、TvM等设备发售到乘客手中后,将一直在乘客手中重复使用,直至被收回。两种情况中,IC卡在乘客手中时有更大的不安全风险。但是整体而言,单程票处
4、在安全范围内的比例要比储值票大,尤其是储值票,由于其储值金额可能较大,所以被攻击的可能性更大。IC卡的安全由三个不同层次的安全保障环节组成,一是芯片的物理安全技术;二是卡片制造的安全技术;三是卡的通信安全技术。这三个方面共同形成卡的安全体系,保证卡片从生产到使用的安全。公开密钥基础设施PKI能够使位于世界上任何地方的两个人通过互联网来进行通信,而且能够保证通信双方身份的真实性以及相互交换信息的安全性。IC卡和PKI之间的联系在于密钥及相关数字证书的存储,卡片载有持卡人的数字证书和私有密钥,可通过PKI技术实现身份识别和信息加密传输。这种技术对于实现智能卡的安全交易提供了更多的选择。具体方法如下
5、: (1)通过烧断熔丝,使测试功能不可再激活; (2)高低电压的检测; (3)低时钟工作频率的检测; (4)防止地址和数据总线的截取; (5)逻辑实施对物理存储器的保护; (6)总线和存储器的物理保护层等。2储值IC卡票的安全保证AFC系统的储值票使用符合ISO14443TYPEA标准的Mifare1IC卡。Mifare1IC智能(射频)卡的核心是Philips公司的Mifare1ICS50(一01,一02,一03,一04)系列微模块(微晶片)。它具有先进的数据通信加密和双向验证密码系统;卡片制造时具有唯一的卡片系列号;卡片上内建8KEEPROM存储容量并划分为16个扇区,每个扇区划分为4个数
6、据存储块,每个扇区可由多种方式的密码管理;卡片上还内建有增值减值的专项的数学运算电路,具有防重叠功能,模块与卡片通信时数据加密,每个扇区设有3套密码及其认证和密码存储器。Mifare1卡认证过程是:由Mifare1卡片向读写器发送一个随机数据RB;读写器收到RB后向Mifare1卡片发送一个令牌数据TOKENAB,其中包含了读写器发出的一个随机数据RA;Mifare1卡片收到TOKENAB后,对TOKENAB的加密部分进行解密,并校验第一次由(A)环中Mifare1卡片发出去的随机数RB是否与(B)环中接收到的TOKENAB中的RB相一致;如果(C)环校验是正确的,则Mifare1卡片向读写器
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- AFC 系统 IC 芯片 安全
限制150内