很多新聞報道門(mén)禁卡可以被輕易復制,事實(shí)上也確實(shí)如此,不管是門(mén)禁系統商亦或者使用門(mén)禁系統的物業(yè)都想知道怎樣的門(mén)禁卡才不會(huì )被復制,我們給出的答案是——CPU卡 CPU卡的卡內有ROM、RAM和EEPROM三種存儲器。ROM是程序存儲器,固化有卡片操作系統(COS),由COS對卡上存放的數據進(jìn)行訪(fǎng)問(wèn)及安全控制。RAM相當于CPU卡的內存,用于臨時(shí)存放程序的變量。EEPROM主要用來(lái)存放一些應用數據。
CPU卡具有很好的防復制、防偽造、防篡改的安全性,分別從:傳輸密碼;分級密鑰;讀寫(xiě)分開(kāi)控制;相互認證,保證僉使用;信息自動(dòng)加密方面體現出來(lái),詳細說(shuō)明如下:
傳輸密碼:CPU卡的帶有一個(gè)專(zhuān)用于運輸的傳輸密碼,由發(fā)行機構和生產(chǎn)廠(chǎng)家共同確定,當卡卡在半途失竊時(shí),沒(méi)有傳輸密碼是無(wú)法在CPU卡上建立任何數據、應用的,保證了傳輸安全,
分級密鑰:卡中信息的讀寫(xiě)要有密鑰,發(fā)行機構用主控密鑰給每張卡生成不同的專(zhuān)用密鑰,這就為密鑰的保管提供了方便,一張卡的密鑰被破譯或泄漏既不會(huì )影響其它卡,也不會(huì )影響發(fā)卡機構主控密鑰的安全。
讀寫(xiě)分開(kāi)控制:CPU卡中的信息讀寫(xiě)采用不同的控制方式,方便了大規模社??ㄔO施的發(fā)行、使用,無(wú)形中推動(dòng)了工商企業(yè)卡的發(fā)揮作用。
相互認證,保證僉使用:通過(guò)卡的密碼(PIN)實(shí)現對持卡人有效身份的確認,通過(guò)卡對設備的外部認證實(shí)現對卡、寫(xiě)卡設備的確認,通過(guò)設備對卡的內部認證實(shí)現對卡的確認。
信息自動(dòng)加密:不論是存在卡內的住處還是讀寫(xiě)卡時(shí)的傳送信息,均是由加密算法形成,不能偽造,不能篡改。
以上的證明了,CPU卡相當于一張微型的計算機,同時(shí)CPU卡具有計算的功能,所以可以進(jìn)行比較復雜的加密/解密運算,COS中也包含了安全技術(shù),這就為CPU卡提供了雙重的安全保證。CPU卡極難偽造,是目前極安全的卡類(lèi)型,同時(shí)存儲容量可小可大,根據需要可以選擇支持單應用CPU卡或多應用的CPU卡。這些性能使得CPU卡成為目前IC卡的重要發(fā)展方向之一。