IC卡與CPU卡:差異大揭秘
文章出處:http://56733.cn 作者:興邦電子 人氣: 發(fā)表時間:2024年11月27日
一、引言
二、IC 卡的特點
信息安全:IC 卡采用密碼、加密等安全技術(shù),能夠有效防止信息被非法獲取和篡改。每個扇區(qū)可以通過密鑰單獨加密,部分數(shù)據(jù)可反復擦寫,且有良好的分級管理方式,確保系統(tǒng)安全。例如非加密卡中所有扇區(qū)的 KEYA 和 KEYB 數(shù)值都是默認值,而加密卡中部分扇區(qū)或所有扇區(qū)的 KEYA 和 KEYB 不等于默認值,增強了數(shù)據(jù)的安全性。
攜帶方便:IC 卡體積小而且輕,非常便于攜帶。例如二代身份證、銀行的電子錢包、電信的手機 SIM 卡等,都在人們?nèi)粘I钪邪缪葜匾巧?,方便人們隨身攜帶和使用。
標準化完善:IC 卡將微電子芯片嵌入符合 ISO 7816 標準的卡基中,做成卡片形式。IC 卡由于其固有的信息安全、便于攜帶、比較完善的標準化等優(yōu)點,在身份認證、銀行、電信、公共交通、車場管理等領(lǐng)域正得到越來越多的應用。
工作頻率一般為 13.56MHz:IC 卡的工作頻率數(shù)據(jù)傳輸速度快、讀卡距離也適中,讀卡區(qū)域也很平均。例如公交卡、門禁系統(tǒng)中的門禁卡、會員管理中的會員 IC 卡等都采用了這個頻率段的卡片。
記錄數(shù)據(jù)需密碼認證:IC 卡內(nèi)所記錄數(shù)據(jù)的讀取、寫入均需相應的密碼認證,全面保護數(shù)據(jù)安全。
部分數(shù)據(jù)可反復擦寫:IC 卡不僅可由授權(quán)用戶讀出大量數(shù)據(jù),而且亦可由授權(quán)用戶寫入大量數(shù)據(jù),方便用戶根據(jù)實際需要進行數(shù)據(jù)的更新和修改。
容量大:IC 卡內(nèi)置的芯片具有較大的存儲空間,可以存儲大量的個人信息、金融數(shù)據(jù)等。例如 IC 卡可以存儲卡號、用戶權(quán)限、用戶資料等信息。
可靠性強:IC 卡采用了先進的技術(shù)制造而成,防磁、防靜電、抗干擾能力強,可靠性比磁卡高,使用壽命長。
功能多樣:IC 卡具備多種功能,可以用于身份認證、支付、存儲個人信息、交通票務等多個領(lǐng)域。例如道路運輸從業(yè)人員 IC 卡資格證,不僅具有防偽性強、攜帶方便、信息存儲量大等優(yōu)勢,還實現(xiàn)了多證合一,增加了便民舉措,具有城市 E 卡通功能。
適用性廣泛:IC 卡可以應用于多個領(lǐng)域,例如銀行、商場、交通、通訊等,符合市場需求。
三、CPU 卡的特點
CPU 卡的特點
CPU 卡內(nèi)含有隨機數(shù)發(fā)生器,硬件加密算法等,如硬件 DES、3DES 加密算法等,配合芯片上的操作系統(tǒng)(COS),可以達到金融級別的安全等級。當 CPU 卡進行操作時,可進行加密和解密算法,用戶和 IC 卡系統(tǒng)之間需要進行多次的相互密碼認證,且速度極快,提高了系統(tǒng)的安全性能,對于防止偽卡的產(chǎn)生有很好的效果。
非接觸邏輯加密卡的安全認證依賴于每個扇區(qū)獨立的 KEYA 和 KEYB 的校驗,容易導致密碼的泄露和偽卡的產(chǎn)生,其安全性能很低。而 CPU 卡不僅具有邏輯加密卡的所有功能,更具有高安全性、靈活性以及支持與應用擴展等優(yōu)良性能。
四、技術(shù)方面的區(qū)別
IC 卡技術(shù)多為邏輯加密卡,存儲容量相對較小,主要特點是內(nèi)部有只讀存儲器,在用途方面沒有擴展性。IC 卡是將一個微電子芯片嵌入符合 ISO 7816 標準的卡基中,做成卡片形式。其技術(shù)多為邏輯加密卡,存儲容量相對較小,一般只能存儲特定的信息,且用途較為單一,難以進行功能擴展。例如一些簡單的門禁卡、公交卡等,通常采用 IC 卡技術(shù),主要功能就是實現(xiàn)身份識別和基本的支付功能,無法進行復雜的運算和多用途應用。
CPU 卡是一種具有微處理芯片的 IC 卡,可執(zhí)行加密運算和其它操作,存儲容量較大,能應用于不同的系統(tǒng)。CPU 卡內(nèi)有中央處理器(CPU)、隨機存儲器(RAM)、程序存儲器(ROM)、數(shù)據(jù)存儲器(EEPROM)以及片內(nèi)操作系統(tǒng)(COS),相當于一臺微型計算機。這使得 CPU 卡具有強大的運算能力和存儲能力,可以執(zhí)行復雜的加密運算和其他操作。例如在金融領(lǐng)域,CPU 卡可以存儲大量的用戶賬戶信息、交易記錄等,并能進行安全的加密交易;在政府行業(yè),CPU 卡可以用于存儲公民的個人信息、證件信息等,并能實現(xiàn)多種功能,如身份認證、電子簽名等。同時,CPU 卡的存儲容量較大,可以滿足不同系統(tǒng)的需求,能應用于多個領(lǐng)域,實現(xiàn)一卡多用。
五、安全方面的區(qū)別
IC 卡進行操作時必須核對卡中密碼,但只進行一次認證,且無其它安全保護措施,容易導致密碼泄露和偽卡產(chǎn)生,安全性能較低。例如,IC 卡多為邏輯加密卡,其安全認證依賴于每個扇區(qū)獨立的密碼校驗,一旦密碼被破解,就容易產(chǎn)生偽卡。同時,IC 卡的數(shù)據(jù)讀取、寫入雖然需密碼認證,但只進行一次認證,缺乏其他安全保護手段,使得其安全性受到一定影響。
CPU 卡進行操作時,可進行加密和解密算法,用戶和 IC 卡系統(tǒng)之間需要進行多次相互密碼認證,提高了系統(tǒng)的安全性能。CPU 卡內(nèi)含有隨機數(shù)發(fā)生器、硬件加密算法等,如硬件 DES、3DES 加密算法等,配合芯片上的操作系統(tǒng)(COS),可以達到金融級別的安全等級。當進行操作時,用戶和 IC 卡系統(tǒng)之間需要進行多次相互密碼認證,且速度極快,這大大提高了系統(tǒng)的安全性能,對于防止偽卡的產(chǎn)生有很好的效果。例如,在金融領(lǐng)域,CPU 卡可以存儲用戶的賬戶信息、交易記錄等大量數(shù)據(jù),其高安全性能夠有效保護用戶的財產(chǎn)安全。
六、應用場景的區(qū)別
IC 卡廣泛應用于身份認證、銀行、電信、公共交通、車場管理等領(lǐng)域,如二代身份證、銀行電子錢包、公交卡等。IC 卡支持讀寫功能,常見的除門禁卡、考勤卡外還有公交卡,員工卡等(可用于消費),其安全性能遠高于 ID 卡,主要功能包括安全認證、電子錢包、數(shù)據(jù)儲存等。例如,常用的門禁卡、二代身份證屬于安全認證的應用,而銀行卡、地鐵卡等則是利用電子錢包功能。
IC 卡被廣泛應用于金融、交通、通信、教育、醫(yī)療和安全等方面,在銀行卡中用于存儲用戶的賬戶信息和資金余額,具有較高的安全性;在交通一卡通系統(tǒng)中,用戶刷卡乘車,實現(xiàn)快速、便捷的刷卡支付;在手機 SIM 卡中,用于存儲用戶的手機賬號和身份信息;在學生卡中,用于學校管理學生的信息和消費;在醫(yī)??ㄖ?,用于存儲參保人的醫(yī)療信息和報銷金額;在門禁系統(tǒng)中,用于身份識別和權(quán)限控制。
此外,IC 卡還應用于商超的會員卡、貴賓卡、VIP 卡等,感應速度快,提高收銀消費效率,提升商超形象。在學校,IC 卡可以是食堂就餐卡 / 飯卡、圖書借閱證、取水卡或取電卡、學生證、進出宿舍的門禁卡等,一卡多用,方便學生。在醫(yī)院,IC 卡可以是就診卡、診療卡、醫(yī)療卡等,用于掛號繳費、自取就診報告、作為門禁卡保護患者、食堂就餐等。
CPU 卡適用于對安全性要求更高的小額支付行業(yè),以及金融、保險、交警、政府等多個領(lǐng)域。CPU 卡可適用于金融、保險、交警、政府行業(yè)等多個領(lǐng)域,具有用戶空間大、讀取速度快、支持一卡多用等特點,并已經(jīng)通過中國人民銀行和國家商秘委的認證。通常 CPU 卡內(nèi)含有隨機數(shù)發(fā)生器,硬件 DES、3DES 加密算法等,配合操作系統(tǒng)即片上 OS,也稱 COS,可以達到金融級別的安全等級。
例如在金融領(lǐng)域,CPU 卡可以存儲用戶的賬戶信息、交易記錄等大量數(shù)據(jù),其高安全性能夠有效保護用戶的財產(chǎn)安全;在政府行業(yè),CPU 卡可以用于存儲公民的個人信息、證件信息等,并能實現(xiàn)多種功能,如身份認證、電子簽名等。學校熱水收費使用將采用 CPU 卡,防止復制和克隆,銀行系統(tǒng)用的也是 CPU 卡,提高系統(tǒng)安全。CPU 卡的類型主要有接觸式 CPU 卡、非接觸式 CPU 卡、雙面界面 CPU 卡(Dual Interface Card),應用范圍廣泛,為金融、交通、身份認證等領(lǐng)域提供了更多選擇。