早在2008年,欧美有研究人士声称逻辑加密卡存在安全漏洞。此信息一出,引起业界一片哗然。面对纷纭而至的信息,我们该如何看待这个事件?而逻辑加密卡是否已无生存空间?CPU卡是否可以完全取而代之?
CPU卡适用高安全性IC卡系统
逻辑加密卡从理论上说,是可以能破解的,特别是随着计算机性能的提高和人们对加密算法的研究。所以市场上同样的非接触式逻辑加密卡,都存在着被破解的可能性。Mifare卡属于非接触式逻辑加密IC卡,它的密钥就是一个预先设定的固定密码,无论用什么方法计算密钥,最后得出的只要和原先写入的固定密码一致,就可以对被保护的数据进行读写操作。
而CPU卡内含CPU芯片,它不仅执行卡片内的文件管理,而且也提供加密复工法处理,大大提高了芯片的安全性。非接触CPU卡加密算法和随机数发生器与安装在读写设备中的密钥认证卡(SAM卡)相互发送认证的随机数MAC1,SAM卡发送给非接触CPU卡的随机数MAC2和由非接触CPU卡返回的随机数TAC,可以实现数据传输验证的计算。而MAC1、MAC2和TAC就是同一张非接触CPU卡,每次传输过程中都不同,因此无法使用空中接收的办法来破解非接触CPU卡的密钥。当设备去读取卡内的数据时,需要经过5-10次通讯验证,方能读取到卡内数据。CPU卡适用于对卡片的防伪性要求和数据安全性高的应用中,能够非常有效地杜绝对卡片的非法复制、伪造,以及对卡上数据的非法读写、篡改等,适用于构建一个高安全性的识别与支付的IC卡应用系统。
价格成为CPU卡市场推广的主要瓶颈
以Mifare卡为代表的逻辑加密卡是目前世界上使用量最大、技术最成熟、性能最稳定的感应式智能IC卡。由于价格、存贮结构及特点使其可应用于不同的场合或系统,如:政府机关、公用设施、学校、企事业单位、停车场管理、食堂就餐、娱乐消费、图书管理等多方面的综合应用,有很强的系统应用扩展性,可以真正做到“一卡通”。据NXP公司提供的数据,全球超过50个国家,650个城市使用Mifare方案,已使用卡片超过10亿张。
即便如此,其实在日常生活中CPU卡的应用也并不鲜见,手机中的SIM卡就是接触式CPU卡。随着智能卡产业发展,非接触CPU卡产品近年还在不断完善中。由于价格问题,应用方担心后期销售不敢投入太多资金研发新产品,而且客户对其高昂的价格望而却步,所以大多客户仍然使用旧IC卡系统。目前非接触CPU卡的应用领域主要集中于安全性要求极高的部分行业中,例如在银行、电力、公安等系统已经得到了非常好的应用。
正视安全问题,加速IC卡技术的升级换代
随着非接触式CPU卡产品技术(包括双界面技术)的成熟,非接触式CPU卡将是一卡通系统的发展趋势,系统集成商或机器制造商也需加速产品升级变换。逻辑加密卡的安全问题的出现实际上也是IC卡技术和市场应用不断发展的必然。我们一定要从技术和市场的角度理解看待,处理好由此而带来的安全隐患,同时,在产品的更新换代过程中保护客户现有资产的价值,提供无缝的升级方案,以保证IC卡产业沿着正确的轨道发展。