智能卡的數據傳輸
發布時間:2008/11/22 0:00:00 訪問次數:361
卡發行者或應用提供者必須向卡的個人化(開發)者提供所有有關應用的數據。其中包括:應用的名字;文件樹的結構;必需的文件和文件結構。當卡被初始化時,這些信息應被裝入卡中。進而,個人化者還需要所有顧客和系統的專有數據,諸如秘密的卡專用密鑰和持卡人的名字與地址(這些數據用磁盤、磁帶或數據通信傳輸)。
個人化數據差不多永遠是有關安全的敏感數據,這就是傳輸途徑和傳輸必須適當予以保護的原因。結果數據在正常情況下是加密的,相關的解密密鑰自然要用和數據不同的途徑傳送給個人化者。這就是說沒有密鑰就無法對它們解密,即使知道個人化數據,也毫無價值可言。
圖1 在階段2~5中的智能卡測試,初始化、個人化、使用和使用終結
然而,有許多智能卡應用中并不出現卡專用數據傳輸。最著名的例子是csm卡,它不是為任何專用卡生產者制造的,僅含有單獨的數據和密鑰。必需的數據組經常直接由卡生產者產生,而后送回給應用經營者,使他了解到那張卡已被生產。卡生產者首先接收到的對所有卡都相同的數據,其次是卡專有數據的起始值和終結值,對每張單獨的卡的數據組則由處理設各中的安全模塊產生。
歡迎轉載,信息來源維庫電子市場網(www.dzsc.com)
卡發行者或應用提供者必須向卡的個人化(開發)者提供所有有關應用的數據。其中包括:應用的名字;文件樹的結構;必需的文件和文件結構。當卡被初始化時,這些信息應被裝入卡中。進而,個人化者還需要所有顧客和系統的專有數據,諸如秘密的卡專用密鑰和持卡人的名字與地址(這些數據用磁盤、磁帶或數據通信傳輸)。
個人化數據差不多永遠是有關安全的敏感數據,這就是傳輸途徑和傳輸必須適當予以保護的原因。結果數據在正常情況下是加密的,相關的解密密鑰自然要用和數據不同的途徑傳送給個人化者。這就是說沒有密鑰就無法對它們解密,即使知道個人化數據,也毫無價值可言。
圖1 在階段2~5中的智能卡測試,初始化、個人化、使用和使用終結
然而,有許多智能卡應用中并不出現卡專用數據傳輸。最著名的例子是csm卡,它不是為任何專用卡生產者制造的,僅含有單獨的數據和密鑰。必需的數據組經常直接由卡生產者產生,而后送回給應用經營者,使他了解到那張卡已被生產。卡生產者首先接收到的對所有卡都相同的數據,其次是卡專有數據的起始值和終結值,對每張單獨的卡的數據組則由處理設各中的安全模塊產生。
歡迎轉載,信息來源維庫電子市場網(www.dzsc.com)
上一篇:智能卡的電氣測試
上一篇:智能卡的生命周期第2階段詳述