為什么要普及使用CPU卡
IC 卡從接口方式上分,可以分為接觸式IC 卡、非接觸式IC 卡及復(fù)合卡。從器件技術(shù)上分,可分為非加密存儲(chǔ)卡、加密存儲(chǔ)卡及CPU 卡。非加密卡沒有安全性,可以任意改寫卡內(nèi)的數(shù)據(jù),加密存儲(chǔ)卡在普通存儲(chǔ)卡的基礎(chǔ)上加了邏輯加密電路,成了加密存儲(chǔ)卡。邏輯加密存儲(chǔ)卡由于采用密碼控制邏輯來控制對(duì)EEPROM 的訪問和改寫,在使用之前需要校驗(yàn)密碼才可以進(jìn)行寫操作,所以對(duì)于芯片本身來說是安全的,但在應(yīng)用上是不安全的。它有如下不安全
性因素:
1、密碼在線路上是明文傳輸?shù)?,易被截?。?br />
2、對(duì)于系統(tǒng)商來說,密碼及加密算法都是透明的。
3、邏輯加密卡是無法認(rèn)證應(yīng)用是否合法的。例如,假設(shè)有人偽造了ATM,你無法知道它的合法性,當(dāng)您插入信用卡,輸入PIN 的時(shí)候,信用卡的密碼就被截獲了。再如INTENET 網(wǎng)上購物,如果用邏輯加密卡,購物者同樣無法確定網(wǎng)上商店的合法性。正是由于邏輯加密卡使用上的不安全因素,促進(jìn)CPU 卡的發(fā)展。CPU 卡可以做到對(duì)人、對(duì)卡、對(duì)系統(tǒng)的三方的合法性認(rèn)證。