同方微电子3S理念护航金融IC卡

news/2024/7/2 6:30:00

 

    2011年3月15日,中国人民银行发布《中国人民银行关于推进金融IC卡应用工作的意见》(以下简称《意见》),决定在全国范围内正式启动银行卡芯片迁移工作,“十二五”期间将全面推进金融IC卡应用,以促进中国银行卡的产业升级和可持续发展。《意见》就金融IC卡受理环境改造、商业银行发行金融IC卡提出了时间表。在受理环境改造方面,在2011年6月底前直联POS(销售点终端)能够受理金融IC卡,全国性商业银行布放的间联POS、ATM(自动柜员机)的受理金融IC卡的时间分别为2011年底、2012年底前,2013年起实现所有受理银行卡的联网通用终端都能够受理金融IC卡。在商业银行发行金融IC卡方面,2011年6月底前,工、农、中、建、交和招商、邮储银行应开始发行金融IC卡,2013年1月1日起,全国性商业银行均应开始发行金融IC卡,2015年1月1日起在经济发达地区和重点合作行业领域,商业银行发行的、以人民币为结算账户的银行卡均应为金融IC卡。

    为了配合银行卡芯片迁移工作,同方微电子推出了THD86系列芯片,以“Structure,Scalable,Security”的“3S”理念护航银行卡芯片迁移工作。目前金融IC卡对芯片的需求主要体现在功能性和安全性两方面。功能性是指商业银行现阶段发行的金融IC卡多是金融应用与行业应用(如社保、公交、交通管理)相结合的卡片,双界面Java卡是处理此种多应用需求比较合适的产品,其中非接触刷卡交易更为重要;安全性是指由于金融IC卡承载着PBOC借贷记、电子现金、电子钱包等金融级应用,芯片要能够保证敏感数据的安全,防止卡片被非法复制。THD86系列产品专门针对支付应用设计,能够支持在Java系统上的非接触刷卡,并且交易时间也远远短于规范要求;同时在安全性方面,针对物理攻击、旁路攻击以及错误注入攻击做了特殊设计,能够有效防止敏感数据泄露和卡片非法复制。

    Structure——平台化

    所有THD86系列产品均采用ARM最新的32位处理核心,相比市场上非接触CPU芯片中主流的8或16位处理器,运算能力大幅提高,同时这颗处理核心在功耗方面仅相当于8位8051的水平,解决了非接CPU卡性能与读卡距离速度不能兼顾的难题。内存空间方面,THD86系列产品做到了统一性、扩展性和重映射的完美结合,统一性体现在全系产品的内存映射地址完全一致,扩展性体现在内存空间可扩展到4GB, 可满足现阶段所有智能卡应用。统一的平台结构方便了开发者在同系列各产品之间的移植应用,做到了COS移植零成本,可以做到一次开发多款产品,给客户更多的选择,做到成本最优化。

    Scalable——可配置性

    THD86系列芯片为用户提供了包括EEPROM、ROM以及Flash在内的多种存储器供用户选择,EEPROM提供8KB 、16KB、32KB两个版本,Flash提供256KB和400KB两个版本,具体配置可由用户自由组合。同时针对非接触界面ISO14443协议,同方微电子采用了独有的Type A/B自适应技术,可以采用单独Type A、单独Type B以及Tpye A/B自适应,即采用该芯片的卡片即可以在Type A的卡机上操作,也可以在Type B的卡机上进行操作,而无需用户做额外的配置。金融应用中一般采用Type A协议,身份识别领域Type B协议用得较多,故在多应用的场合中可能会需要支持多种通讯协议。而THD86系列这样的芯片特性,很好地满足了此类需求。同方微电子提出Scalable概念,THD86系列产品具有可配置的存储空间,自适应的交互界面,方便了用户的开发和使用。

    Security——安全性

    对于金融IC而言,安全性是至关重要的一环,如何保证存储在芯片中的敏感信息不被泄露,如何抵御黑客对芯片的攻击,是金融IC芯片设计过程中需要重点关注的。目前主要的攻击手段有旁路攻击、错误注入攻击以及物理攻击三类。

    旁路攻击是指利用密码芯片运算中泄露出的信息,如时间、功耗、电磁辐射等,结合统计理论快速地破解密码系统的攻击方法。针对此种攻击,同方微电子THD86系列芯片采用了多种手段对算法密钥进行了有效的保护。主要包括:采用平衡电路降低信号能量,以及设置金属防护以抑制电磁发射;通过随机处理来加大幅值噪声水平; 随时处理中断引入的时间噪声和不同的时钟频率等。

    错误注入攻击是指通过改变电压、温度、光、电离辐射等环境参数,来试图引入一些错误的行为,包括对智能卡控制器的程序流中引入错误,以使芯片做出错误的决定,允许访问存储器中的保密数据。针对错误注入攻击,同方微电子在芯片中加入了各种传感器,如果传感器监测到环境参数的临界值,就会触发告警,芯片就会设置到安全状态。电压传感器用来检查电源,时钟传感器检查频率的不规则行为,而温度和光传感器则检查光和温度攻击。

    物理攻击会以更直接的方式来操控芯片上的电路,例如,利用电器设备直接连接微控制器上的信号线,来读取线上所传输的保密数据或将攻击者自己的数据注入芯片中。同方微电子THD86系列芯片对存储器和总线系统进行了加密处理,这样即使攻击者能够得到这些数据,也无法得到有用信息。同时,THD86系列芯片还采用有效的屏蔽网抵御物理攻击,用微米级保护线来覆盖芯片,如果某些线与其它短路、切断或损坏,芯片将会进入安全模式,对数据进行有效保护。

 

http://www.niftyadmin.cn/n/3654486.html

相关文章

(六)Java Ee平台上实现Web服务及多种客户端实例-小结

(六)Java Ee平台上实现Web服务及多种客户端实例-小结问题解决在开发过程中,可能会遇到以下问题:1.错误信息:javax.xml.ws.WebServiceException: Failed to access the WSDL at: http://localhost:8080/StockQuoteWS/StockQuoteService?WSDL.…

3个习惯让职场活力翻倍

有一种自我激励的方式叫做成功锚,方法是:闭上双眼,回想你曾经成功的瞬间——或许是小学的一次考试,或许是拿到大学录取通知书的一刻,也可能是第一次甜蜜的约会——那时的你意气风发,仿佛石头都在给你祝福。…

AJAX与JSF实现带进度条的批量上传文件实例

一。NetBeans 5.5.1 中的样例:在NetBeans 5.5.1中自带了一个“文件上载“的例子,使用这个例子,请先下载并安装以下软件:JAVA SE 5 (JDK 1.5) 及以上版本(http://java.sun.com/javase/downloads/index.jsp ) NetBeans …

谈话,要给自己留有余地

在我们谈话时时刻都要提醒自己,要给自己留余地,使自己可进可退,这好比在战场上一样,进可攻,退可守,这样有了牢固的后方,出击对方,又可及是撤回,仍然处于主动地位。虽说未…

社保卡升级银行卡今年试点 将全面推广金融功能

人力资源和社会保障部近日下发通知,社会保障卡在原有的社保功能基础上,将加载金融功能,将可当作银行卡使用。今年起试点,5年内基本实现升级功能。   金融功能全面推广   2011年至2012年为试点阶段,人社部将与中国…

用NetBeans IDE 实现远程部署

NetBeans IDE 5.5.1 目前集成了以下几种服务器BEA Weblogic Server 9 Jboss Application Server Sun Java System Application Server Tomcat 5.0 或者Tomcat 5.5 这些服务器可以直接添加在NetBeans 中运行环境下的服务器列表中。添加服务器可以通过菜单“工具”-〉“运行时…

央行上海总部:推动社保卡与金融IC卡应用结合

【新民网讯】新民网8月24日获悉,央行上海总部近日组织召开上海地区金融IC卡推进工作领导小组扩大会议。会议透露,央行上海总部与上海市政府相关部门达成共识,共同推动社保卡与金融IC卡应用结合。 央行上海总部表示,加大行内金融IC…

AJAX框架 jMaki (一) - 介绍及安装

一。jMaki介绍jMaki是一个开源的AJAX框架,提供轻量级的模块来创建以JavaScript为中心的AJAX的Web应用程序。这个Web应用程序可以使用Java, Ruby, PHP, 以及Phobos来开发。(Phobos是一个运行在Java平台上的Web应用程序环境, 目前支持JavaScript运行在服务…