新支付高級IC卡——智能卡
IC卡具有數據存儲量大、保密性好、抗干擾能力強、存儲可靠、讀卡設備簡單、操作速度快、脫機工作能力強等優點。IC卡按所裝配的芯片不同,可分為存儲器卡、邏輯加密卡和智能卡三種。存儲器卡只含有一般的E2PROM芯片,不提供任何安全措施,只能由讀寫器提供一些有限的安全檢查手段,一般用作保健卡等對安全性要求不太高的場合,或在聯機情況下使用。 邏輯加密卡由邏輯電路和E2PROM兩部分組成,實現了對E2PROM存儲單元讀/寫/擦除的控制,增強了卡的安全性;邏輯加密卡的存儲區一般都分成幾個區,如制造區、發行區、密碼區、應用區、個人區等,不同的區有不同的功能;邏輯加密卡有不同的品牌和型號,不同種類卡內部的存儲區的劃分也不盡相同。但一般都要記錄制造商信息、發行商信息、加密信息、個人信息和應用信息,這些信息有些是寫入就不可變更的(如制造商信息),有些是可以擦寫的,如持卡人口令;邏輯加密卡內加入機密功能,安全性能比存儲器卡好,但還不能有效地防止偽造;多數邏輯加密卡只有一個應用區,因此只能作為單應用卡使用,不是很方便。 智能卡內帶有MPU(微處理器),能進行復雜的加密運算和密鑰密碼管理。其安全性和可靠性大大高于前兩種卡,應用范圍也廣泛得多,可一卡多用。智能卡芯片內部電路主要由微處理器和存儲器兩部分組成。目前,微處理器一般采用8位字長的處理器。工作時,微處理器接收讀寫器發送的命令并分析,如果滿足訪問存儲器的條件,就向存儲器提供訪問地址。寫入時,讀寫器提供要寫入的數據;讀出時,將從存儲器讀出的數據交給微處理器處理,并將處理結果返回讀寫器。此外,智能卡通常采用DES、RSA等加密/解密算法,加密運算也是由微處理器完成的;微處理器完成的一切操作都受控于卡內操作系統(Chip Operating System,COS)。