CPU基础知识.docx
《CPU基础知识.docx》由会员分享,可在线阅读,更多相关《CPU基础知识.docx(15页珍藏版)》请在第一文库网上搜索。
1、第一部分CPU基础知识、为什么用CPU卡IC卡从接口方式上分,可以分为接触式IC卡、非接触式IC卡及复合卡。从器件技术上分,可分为非加密存储卡、加密存储卡及CPU卡。非加密卡没有安全性,可以任意改写卡内的数据,加密存储卡在普通存储卡的基础上加了逻辑加密电路,成了加密存储卡。逻辑加密存储卡由于采用密码控制逻辑来控制对EEPROM的访问和改写,在使用之前需要校验密码才可以进行写操作,所以对于芯片本身来说是安全的,但在应用上是不安全的。它有如下不安全性因素:1、密码在线路上是明文传输的,易被截取;2、对于系统商来说,密码及加密算法都是透明的。3、逻辑加密卡是无法认证应用是否合法的。例如,假设有人伪造
2、了ATM,你无法知道它的合法性,当您插入信用卡,输入P1N的时候,信用卡的密码就被截获了。再如INTENET网上购物,如果用逻辑加密卡,购物者同样无法确定网上商店的合法性。正是由于逻辑加密卡使用上的不安全因素,促进了CPU卡的发展。CPU卡可以做到对人、对卡、对系统的三方的合法性认证。二、CPU卡的三种认证CPU卡具有三种认证方法:持卡者合法性认证PIN校验卡合法性认证内部认证系统合法性认证外部认证持卡者合法性认证:通过持卡人输入个人口令来进行验证的过程。系统合法性认证(外部认证)过程:系统卡,送随机数X用指定算法、密钥对随机数加密用指定算法、密钥解密丫,得结果Z比较X,乙如果相同则表示系统是
3、合法的;卡的合法性认证(内部认证)过程:系统卡送随机数X用指定算法、密钥解密Y,得结果Z比较X,Z,如果相同则表示卡是合法的;在以上认证过程中,密钥是不在线路上以明文出现的,它每次的送出都是经过随机数加密的,而且因为有随机数的参加,确保每次传输的内容不同。如果截获了没有任何意义。这不单单是密码对密码的认证,是方法认证方法,就象早期在军队中使用的密码电报,发送方将报文按一定的方法加密成密文发送出去,然后接收方收到后又按一定的方法将密文解密。通过这种认证方式,线路上就没有了攻击点,同时卡也可以验证应用的合法性;但是因为系统方用于认证的密钥及算法是在应用程序中,还是不能去除系统商的攻击性。在此,我们
4、引进了SAM卡的概念。SAMk是一种具有特殊性能的CPU卡,用于存放密钥和加密算法,可完成交易中的相互认证、密码验证和加密、解密运算,一般用作身份标志。由于SAM卡的出现,我们有了一种更完整的系统解决方案。在发卡时,我们将主密钥存入SAM卡中,然后由SAM卡中的主密钥,对用户卡的特征字节(如:应用序列号)加密生成子密钥,将子密钥注入用户卡中。由于应用序列号的唯一性,使每张用户卡内的子密钥都不同。密钥一旦注入卡中,则不会在卡外出现。在使用时,由SAM卡的主密钥生成子密钥存放在RAM区中,用于加密、解密数据。上述的认证过程就成为如下形式:系统合法性认证(外部认证)过程:SAM卡系统卡送随机数XSA
5、M卡生成子密钥对随机数加密解密丫,得结果Z比较X,乙如果相同则表示系统是合法的;卡的合法性认证(内部认证)过程:SAM卡系统卡送随机数XSAM卡解密Y,得结果Z比较X,Z,如果相同则表示卡是合法的;这样在应用程序中的密钥,就转移到了SAM卜中,认证成为卡一卡的认证,系统商不再存在责任。三、线路保护卡与外界进行数据传输时,若以明文方式传输,数据易被载获和分析。同时,也可以对传输的数据进行窜改,要解决这个问题,CPU卡提供了线路保护功能。线路保护分为两种,一是将传输的数据进行DES加密,以密文形式传输,以防止截获分析。二是对传输的数据附加MAC(安全报文鉴别码),接收方收到后首先进行校验,校验正确
6、后才予以接收,以保证数据的真实性与完整性。四、硬件结构图EEPROM用于存放用户数据:ROM中用于存放COS操作系统,而RAM区中用于存放COS运行时的中间变量。COS(chipoperationSyStem),就是芯片操作系统,类似于DOS和WINDW0S,没有COS的CPU卡就象没有DOS和WINDOWS的PC机一样无法使用。COS是在芯片出厂时由芯片供应商固化到ROM区的,这个过程就称之为掩膜。COS是CPU卡的核心部分,它和硬件一起实现CPU卡的安全性。第二部分SmartCOS简介SmartCOS是由明华公司自主开发的芯片操作系统,于1999年6月通过了人行认证。CoS主要分为四部分:
7、一、Smartcos的文件系统CPU卡是以文件方式来管理SmartCOS支持如下文件系统。1、文件可分为MF文件、DF文件、EF文件MF:主控文件,是整个文件系统的根,是唯一的,相当于根目录;DF:专用文件,相当于子目录,可用于存储某个应用的所有文件,DF下不可再建立DF。一个DF可以是一个应用,也可以多个DF用于同一个应用。EF:基本文件,用于存储各种应用数据和管理信息。2、EF从存储内容上分为两种:安全基本文件:用于存放密钥,每个目录下只能建立一个安全基本文件,密钥文件不能通过文件选择来选取,密钥内容不可以读出,但在满足条件时可使用和修改。工作基本文件:用于存放应用的实际数据,个数及大小只
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CPU 基础知识
