设为首页 收藏本站 联系我们
首 页 公司概况 企业文化 新闻动态 产品展示 技术文章 在线留言 联系我们
新闻动态
您当前的位置:首页 >> 新闻动态

智能卡安全数据传输组合模式过程

发布日期:2009-01-12 【 】 【打印
      组合模式过程表现了更高水平的安全性。智能卡APDU的数据部分不再作为明文传送,而由加密的形式取代,其过程为鉴别模式过程的扩充。

    在组合模式过程中,就像在鉴别模式过程中那样,用加密校验和保护的智能卡数据对象首先要填补成8字节的整倍 数并用CBC模式的DES算法加密,如图1所示。在这项处理中,为了和T=0协议所需的相容性,略去了头标。 如果期望也对头标加密,则送给卡的命令就无法被识别,就必须使用T=0的ENVELOPE命令。用类字节中的一 位表明使用了安全通信,数据在经接口传输时是已经加了密的。由于接收方知道加密用的秘密密钥,它可对 APDU解密,接收方可凭借重新计算在传输层的同一水平的附加的密码校验和以验证解密的正确性。读者在阅 读图1时,应注意图中CLA,h和LDATA的改变(有或无“'’)。

    当采用这一过程时,在I/O线上窃听的攻击者不可能发现在卡和终端的命令和应答中交换了那些数据。由于 使用了CBC模式的DES使这些字组都相互链接在一起,因而也不可能替换APDU中的一个加密字组,任何代换将立即引起接收方的注意。

    关于加密算法,那些对鉴别模式过程的解释也适用于此处。原则上,可使用任何字组加密算法。密钥应当是动态的,就像在鉴别模式过程中那样,对每一会话都使用导出密钥。

    考虑到安全性的优势,普遍对所有APDU使用组合模式过程是值得推荐的。然而,安全性的增加伴随着数据传输率的显著降低。

    未保护的APDU和用组合模式过程保护的APDU二者之间的传输率的差别的良好近似是因子4。这样鉴别模式过程和组合模式过程之间的速度差别就是因子2。于是,在每种情况下都要小心地检查,以便断定那些数据要用那种安全但费时的形式传输。

上一篇:智能交通不仅仅是技术问题 下一篇:小区智能卡到底要多少钱?
相关文章:
转接受阻转接受阻转接受阻 实施省市社保“一卡通”难点重重 [2009-01-12]
智能交通不仅仅是技术问题 [2009-01-12]
智能卡安全数据传输组合模式过程 [2009-01-12]
中国的RFID智能交通管理 [2009-01-13]
超低成本方案中支持双SIM卡,英飞凌还是第一个 [2009-01-13]
联系我们
电话:0757-82216521
传真:0757-82216521
284377288   122560931
最新推荐
公司新闻
会员卡制作常识
深圳成智能公交卡应用示范城
从智能卡水表遭遇“滑铁卢”说起
行业动态
CPU智能卡小额支付在南国开始流行
昆山地税实行专用税控IC卡数据网上传输
宁波公交卡即将升级为甬城通卡
公司展示  
 

版权所有 佛山市金日虹智能科技有限公司_专业致力于卡类制作
Copyright © 2008-2009 All Rights Reserved.