對于那些沒有發(fā)行過Mifare而準(zhǔn)備直接發(fā)行非接觸CPU公交卡的地方來說,也有一些前車之鑒可以參考。
首先,整體規(guī)劃要完整,對于上面提到的應(yīng)用范圍、對于非交通領(lǐng)域的擴(kuò)展,是否和銀行合作等,都要首先靠考慮清楚,這樣才能勾勒出一個(gè)比較清晰的系統(tǒng)輪廓;
其次,機(jī)具的標(biāo)準(zhǔn)要規(guī)范,因?yàn)楣活I(lǐng)域?qū)τ跈C(jī)具的測試遠(yuǎn)沒有銀行系統(tǒng)嚴(yán)格,所以很多機(jī)具連基本的ISO14443規(guī)范都沒有遵守,這樣的系統(tǒng)往往不具備兼容性,和可擴(kuò)展性。用戶容易被某一家廠商捆住手腳。好的辦法是請專業(yè)的檢測機(jī)構(gòu)進(jìn)行兼容性測試,讓標(biāo)準(zhǔn)公開透明,當(dāng)然這樣做的結(jié)果是一些暗箱操作就不可能存在了。
再次,對于非接觸CPU卡的應(yīng)用標(biāo)準(zhǔn)應(yīng)盡量采用已有的通用規(guī)范,盡可能少地添加私有的改動。因?yàn)椴煌鞘泄贿\(yùn)營模式、計(jì)價(jià)方式都存在很多差異,在發(fā)行公交IC卡之前已經(jīng)形成的模式都希望在發(fā)行公交IC卡之后還能保留。這樣就造成了不同城市之間在制定具體應(yīng)用需求的時(shí)候千差萬別。但是如果從全省、跨省的互聯(lián)互通的角度去看,那么應(yīng)該借由發(fā)行公交IC卡的契機(jī)徹底改變原來復(fù)雜的運(yùn)營計(jì)費(fèi)模式(比如北京在發(fā)行公交IC卡之后取消了就月票),為將來的互聯(lián)互通打好基礎(chǔ)。
最后,打造堅(jiān)實(shí)可靠的后臺系統(tǒng)也是非常必要的。對于Mifare被破解而言,如果后臺有一個(gè)很好的安全預(yù)警系統(tǒng),那么一旦發(fā)現(xiàn)異常交易的卡片出現(xiàn),馬上列入黑名單。這樣可以確保那些被破解的卡片所帶來的損失被降到低。對于非接觸CPU卡雖然目前還沒有出現(xiàn)被破解的問題,但是誰也保證不了將來會如何。所以在后臺系統(tǒng)中的異常交易預(yù)警處理和黑名單機(jī)制都不可忽視。
總之,切不可認(rèn)為有了非接觸CPU卡就可以高枕無憂了。任何系統(tǒng)都有自己的優(yōu)缺點(diǎn),世界上沒有完全的安全。只有多方面采取必要的安全手段,盡可能減少隱患,才是正確的選擇。
一卡通CPU卡發(fā)展趨勢,卡片的發(fā)展也算是一個(gè)歷程,它從國內(nèi)國外的現(xiàn)實(shí)生活中應(yīng)用而來,下面就由深圳宏卡來講解下CPU卡的功能吧:
CPU卡芯片取代邏輯加密卡芯片的發(fā)展趨勢,目前市場上最常見的非接觸式IC卡是非接觸式邏輯加密卡,這類IC卡憑借其良好的性能和較高的性價(jià)比得到了廣大用戶的青睞,并已被廣泛應(yīng)用于公交、醫(yī)療、校園一卡通,門禁等領(lǐng)域。由于非接觸式邏輯加密卡芯片采用的是流密碼技術(shù),密鑰長度也不是很長(比較典型的密碼長度是Mifare的48 bit),因此邏輯加密卡芯片普遍存在著一定的安全隱患,有被黑客破解的可能。在金融、身份識別、電子等對安全要求比較高的領(lǐng)域目前更傾向于使用內(nèi)嵌微處理器的非接觸式CPU卡芯片。
CPU卡芯片內(nèi)部都有雙重安全機(jī)制,一重是芯片本身集成的加密算法模塊,芯片設(shè)計(jì)公司通常都會將經(jīng)實(shí)踐檢驗(yàn)安全的幾種加密算法集成入芯片,目前比較常見的安全算法有RSA,3-DES等。
國內(nèi)芯片設(shè)計(jì)公司還會引入國密算法(SSF33,SCB2,SM2,SM3等)來加強(qiáng)芯片的安全性。國密算法是不對外公開的,因此國密算法一般比其他公開算法的加密算法具有更高的安全性。第二重保護(hù)則是CPU卡芯片特有的COS(Card Operation System)系統(tǒng),COS可以為芯片設(shè)立多個(gè)相互獨(dú)立的密碼,密鑰以目錄為單位存放,每個(gè)目錄下的密鑰相互之間獨(dú)立,并且有防火墻功能(不同目錄下密鑰不會互相影響)。同時(shí)COS內(nèi)部還設(shè)立密碼重試次數(shù)以防止惡意攻擊。由此可見,非接觸式CPU卡比非接觸式邏輯加密卡具有更高的安全性。
一卡通CPU卡發(fā)展趨勢資料由深圳宏卡智能科技開發(fā)有限公司網(wǎng)站
復(fù)旦CPU卡下單時(shí),我們需要注意哪些事項(xiàng)呢?
1)復(fù)旦CPU卡打碼:CPU卡卡常見的編號工藝是激光碼、平碼、噴碼,盡量不要打凸碼,因?yàn)镃PU卡內(nèi)置芯片和線圈。
2)復(fù)旦CPU卡如果需要絲印金底或絲印銀底需要特別說明,如沒有特別說明,只能按設(shè)計(jì)顏色直接印制生產(chǎn)。
3)復(fù)旦CPU卡的厚度:如果沒有特別說明,我們標(biāo)準(zhǔn)厚度為0.92(厚度含加膜)
4)因?yàn)槊恳淮斡∷⑹怯幸欢ㄉ畹?,如果有樣卡,會以樣卡為主,印刷時(shí)盡量接近樣卡的顏色,但也不可能達(dá)到100%。如果客戶對顏色要求非常嚴(yán)格,卡的數(shù)量又比較大,在貨期允許的情況下應(yīng)先打樣以確認(rèn)印刷效果。量少的單(5000張以下)是拼版印刷的,色差有90%以內(nèi)視為正常。
5)復(fù)旦CPU卡最后印刷出來的顏色效果跟在電腦顯示器上看的顏色效果有一定的差異性,即使同一個(gè)設(shè)計(jì)稿件在不同的顯示器上看效果也會有所不同{例如在液晶顯示器(LCD)上看和在普通顯示器(CRT)上看就有所不同。
6)復(fù)旦CPU卡,如果不是標(biāo)準(zhǔn)卡,需另外開模,工期較長而且需另加模具費(fèi)。
7)復(fù)旦CPU卡必須說明采用什么型號的芯片,要白卡還是成 品卡(包括印刷)等。
8)復(fù)旦CPU卡的設(shè)計(jì)尺寸88.5mm×57 mm(含出血位),成品尺寸為85.5mm×54 mm。
9)文件的格式為CORLDRAW(*.cdr)、PHOTOSHOP(*.psd)、Illustrator (*.ai)三種格式,不能用JPG格式,因?yàn)镴PG格式的圖片印刷不清晰