防止IC卡被攻擊的安全防范策略
最近網(wǎng)上有爆出國外已經(jīng)有技術(shù)將M1芯片的IC卡成功破解,一時(shí)間IC卡的安全性受到了業(yè)界的質(zhì)疑。如何防止IC卡被攻擊和破解呢?諾塔斯智能科技就智能卡的物理攻擊和邏輯攻擊做出一些意見和建議,希望大家在做IC卡相關(guān)項(xiàng)目的時(shí)候可以作為參考。
針對物理攻擊的安全防范策略:
1.減小形體尺寸:使攻擊者無法使用光學(xué)顯微鏡來分析IC卡芯片的電路結(jié)構(gòu),但仍無法抵制高倍顯微鏡。
2.IC卡多層電路設(shè)計(jì):將包含敏感數(shù)據(jù)的層隱藏在較不敏感的層之下,使得微探針技術(shù)的使用受到一定限制。
3.頂層傳感器保護(hù)網(wǎng):在IC卡芯片的表面加上一層格狀的帶有保護(hù)信號的激活網(wǎng)絡(luò),當(dāng)入侵行為發(fā)生時(shí),該信號中斷,使內(nèi)存的內(nèi)容清零。
4.鎖存電路:在智能IC卡的處理器中設(shè)置鎖存位。當(dāng)出現(xiàn)異常情況時(shí),它會(huì)發(fā)出鎖存信號,立即清除芯片中的敏感數(shù)據(jù)。
針對邏輯攻擊的安全防范策略:
1.結(jié)構(gòu)化設(shè)計(jì):以小的功能模塊構(gòu)建軟件,使程序易于理解和校驗(yàn)。
2.正規(guī)的校驗(yàn):使用數(shù)學(xué)模型進(jìn)行功能校驗(yàn)。
3.測試:對智能IC卡內(nèi)部軟件的運(yùn)行情況進(jìn)行測試。