IC卡全稱(chēng)集成電路卡#40;Integrated Circuit Card),又稱(chēng)智能卡(Smart Card)??勺x寫(xiě),容量大,加密功能強,數據記錄可靠,使用方便,如一卡通系統、消費系統等,目前主要有PHILIPSMifare系列卡。 ID卡全稱(chēng)識別卡#40;Identification Card),它是一種不能寫(xiě)入的感應卡,包括固定編號,主要包括臺灣SYRISEM格式、美國HID、TI、各種ID卡,如MOTOROLA。
IC卡初始化加密
1.使用IC卡時(shí),必須通過(guò)IC卡與讀寫(xiě)設備之間獨特的雙向密鑰認證,才能進(jìn)行相關(guān)工作,使整個(gè)系統具有很高的安全性。因此,有必要對出廠(chǎng)的IC卡進(jìn)行初始化(即加密),目的是在出廠(chǎng)后的IC卡中生成不可破解的一卡通系統密鑰,以確保一卡通系統的安全分配機制。不需要ID卡。
2.IC卡初始化加密后,交給用戶(hù)時(shí),客戶(hù)會(huì )通過(guò)IC卡發(fā)行系統生成自己系統的專(zhuān)用密鑰.這樣就保證了在其他用戶(hù)系統中發(fā)行的用戶(hù)卡不能在系統中使用,從而保證了系統的安全使用機制。
3.ID卡和磁卡一樣,只使用卡號。除卡號外,卡號無(wú)保密功能。它的卡號是開(kāi)放和暴露的。因此,ID卡是一種感應磁卡,根本不需要或不需要初始化。
4.為什么不讓用戶(hù)自己做初始化過(guò)程呢?這是因為:
1)如果用戶(hù)自己初始化,就不能防止用戶(hù)內部人員作弊。因為當用戶(hù)使用卡系統時(shí),如果員工使用社會(huì )卡初始化,可以發(fā)行成居民使用卡,甚至可以給卡充值消費,不僅會(huì )造成嚴重的作弊后果,還會(huì )導致卡系統安全使用機制的嚴重漏洞。
2)此外,如果用戶(hù)購買(mǎi)劣質(zhì)出廠(chǎng)卡,并且不能在系統中使用,則會(huì )使系統性能差或癱瘓,導致事故責任不明確。
3)制造商實(shí)施的初始化過(guò)程主要是IC卡安全密鑰認證機制的基本需要,也是IC卡系統集成商的規定。就像城市公共交通IC卡一樣,每張卡的密鑰在交付給公共交通系統之前都應該進(jìn)行加密控制。
4)如果由于用戶(hù)缺乏專(zhuān)業(yè)管理,如果初始授權密鑰卡丟失,用戶(hù)和制造商將無(wú)法補充該卡。因此,初始化工作由制造商完成,以確保安全。
系統比較
1.安全性:
IC卡的安全性遠大于ID卡.ID卡中的卡號讀取無(wú)權限,易于仿制.IC卡中記錄的數據的讀取和寫(xiě)入需要相應的密碼認證,甚至卡中的每個(gè)區域都有不同的密碼保護,以充分保護數據安全。IC卡中寫(xiě)入數據的密碼可以與讀取數據的密碼不同,提供了良好的分級管理模式,以確保系統安全.
2.可記錄性:
ID卡不能寫(xiě)入數據,其記錄內容(卡號)芯片制造商只能一次性寫(xiě)入,開(kāi)發(fā)商只能讀取卡號使用,不能根據系統的實(shí)際需要制定新的號碼管理系統.
IC卡不僅可以由授權用戶(hù)讀取大量數據,還可以由授權用戶(hù)寫(xiě)入大量數據(如新卡號、用戶(hù)權限、用戶(hù)信息等),IC卡記錄的內容可以反復擦寫(xiě).
3.存儲容量:
ID卡只記錄卡號,IC卡(比如Philips mifare1卡#41;可記錄約1000個(gè)字符的內容.
4.脫機和網(wǎng)絡(luò )運行:
由于ID卡中沒(méi)有內容,系統功能操作完全依賴(lài)于計算機網(wǎng)絡(luò )平臺數據庫的支持.
IC卡本身已經(jīng)記錄了大量的用戶(hù)相關(guān)內容(大量信息,如卡號、用戶(hù)信息、權限、消費余額等;,它可以完全脫離計算機平臺運行,實(shí)現聯(lián)網(wǎng)和脫機自動(dòng)轉換的運行模式,滿(mǎn)足廣泛使用和少布線(xiàn)的需求.
5.一卡通擴展應用:
ID卡只能依靠網(wǎng)絡(luò )軟件來(lái)處理各子系統的信息,因為它沒(méi)有記錄和分區,這大大增加了對網(wǎng)絡(luò )的依賴(lài);如果用戶(hù)想在ID卡系統完成后增加功能點(diǎn),他們需要額外的布線(xiàn),這不僅增加了項目建設的難度,而且增加了不必要的投資.所以用ID卡做系統很難擴展系統,也很難實(shí)現真正的一卡通.
IC卡存儲區本身分為16個(gè)分區,每個(gè)分區密碼不同,具有多個(gè)子系統獨立管理功能,如首位分區門(mén)禁、第二分區消費、第三分區員工考勤等。.要充分實(shí)現一卡通的目的,并能實(shí)現完全模塊化的設計,用戶(hù)即使要增加功能點(diǎn),也不需要再布線(xiàn),只需要增加硬件和軟件模塊,這便于IC卡系統隨時(shí)升級擴展,實(shí)現平穩升級,減少重復投資.
例如,一個(gè)社區已經(jīng)建立了ID卡一卡通系統,但由于ID卡系統的上述缺點(diǎn),系統不能投入日常使用,因此只能完全無(wú)效,然后改為IC卡一卡通系統。
6、維護和運行智能系統:
例如,當計算機發(fā)行新的用戶(hù)ID卡時(shí),所有ID卡號必須通過(guò)ID卡系統的網(wǎng)絡(luò )手動(dòng)下載到每個(gè)ID卡讀卡控制器中,否則ID卡不能作為無(wú)效卡使用;如果需要更改用戶(hù)權限,則需要在每個(gè)ID卡控制器上輸入有權限的ID卡號。另一個(gè)例子是:如果系統投入使用后經(jīng)常需要添加ID卡,則每次添加一張卡或修改一張卡的權限時(shí),必須將卡號輸入卡的所有可用控制器,這大大增加了手動(dòng)操作和維護的工作量和時(shí)間。此外,如果更多的一卡通子系統或子系統稍大,系統維護管理的復雜性將呈幾何級數增加,這將直接導致系統無(wú)法正常運行。
使用IC卡的一卡通系統,IC卡發(fā)行后,卡本身就是一個(gè)數據信息載體。即使通信網(wǎng)絡(luò )不連接,讀寫(xiě)控制器也會(huì )像往常一樣實(shí)現離機讀寫(xiě)操作。如果更改用戶(hù)權限,用戶(hù)權限可以直接寫(xiě)在IC卡中,新用戶(hù)更改權限只需要修改卡,不需要修改每個(gè)控制器,從技術(shù)機制避免管理者到處更改控制卡使用權限,達到提高管理效率,實(shí)現智能管理的目的。
7、性?xún)r(jià)比:
雖然ID卡和ID卡讀卡器比IC卡和讀卡器便宜,但從整個(gè)一卡通系統的構成(布線(xiàn)成本,結構組成)從上看,兩個(gè)系統的價(jià)格是相同的,只有IC卡系統才能穩定可靠地運行,因此IC卡系統的性?xún)r(jià)比遠高于ID卡系統。
此外,考慮到當今實(shí)施單位的硬件環(huán)境不是很成熟,系統維護人員不熟悉計算機知識,不可能建立或維護一個(gè)完整的網(wǎng)絡(luò )系統,以支持ID卡一卡系統的24小時(shí)連續網(wǎng)絡(luò )運行。因此,滿(mǎn)足互聯(lián)網(wǎng)和脫機運行的智能IC卡一卡系統是當今用戶(hù)的***選擇。
8、一卡通行業(yè)有兩個(gè)結論:
ID卡不可能成為一卡通(如上述)所示;,除非能接受其缺點(diǎn)(,否則ID卡不可能消費;如上下所述):
ID卡不能消費的***原因是信用問(wèn)題。由于ID卡沒(méi)有密鑰安全認證機制,不能寫(xiě)卡,所以消費數據和金額只能存儲在計算機數據庫中,計算機由物業(yè)管理人員管理,真理和機制完全有作弊空間,此外,如果計算機問(wèn)題導致消費數據崩潰,將產(chǎn)生災難性的后果。
因此,消費者應該認同管理中ID卡的權威性(即信用)這是不可能的。太多的金錢(qián)糾紛只能使ID卡消費系統無(wú)法使用,特別是在公共系統中,如社區管理系統。
IC卡消費系統符合ISO9001國際安全認證機制,可靠性高,不可破解,主要是因為 電子錢(qián)包,即IC卡,在用戶(hù)手中,每個(gè)消費金額都由用戶(hù)自己掌握。因此,IC卡消費系統是一個(gè)非??煽康南M系統。當然,在互聯(lián)網(wǎng)狀態(tài)下,計算機中仍然有與用戶(hù)IC卡一致的數據,這也實(shí)現了系統的雙安全數據備份。
9、IC卡作為ID卡的奇怪現象:
由于IC卡的強大優(yōu)勢,一些ID卡設備和系統制造商也聲稱(chēng)其系統可以使用IC卡,但事實(shí)上,就像使用ID卡一樣,他們只使用IC卡公共區域的卡號,而不改變IC卡的系統結構,更不用說(shuō)IC卡擁有的密鑰認證和讀寫(xiě)安全機制了。因此,從本質(zhì)上推斷,它仍然是ID卡一卡通系統。與傳統的ID卡系統相比,它只是浪費更多的資源,更具欺騙性。它也不能具備IC卡一卡通系統的優(yōu)勢[2]。
6主要芯片