IC卡如果應用不好,將會存在以下的危險:
卡片丟失或被竊,冒充合法用戶;用偽造的或空白卡非法復制數據;使用系統(tǒng)外的IC卡讀寫設備,對合法卡上的數據進行修改.如增加存款數額, 改變操作級別等;在IC卡交易過程中,用正常卡完成身份認證后,中途變換IC卡, 從而使卡上存儲的數據與系統(tǒng)中不一致;在IC卡讀寫操作中,對接口設備與IC卡通信時所作交換的信息流進行截聽,修改,甚至插入非法信息;密鑰由商家設計產品時設計,如設計人員有心透露;同一型號產品采用同一個密鑰,破解者只要破解出一張卡的密鑰就可推理出這一型號的卡;大部份卡使用硬件加密,一但密鑰被破解,難以補救,一般做法都更換卡片,這樣做成本極高。
CPU卡是真正的卡上單片機系統(tǒng),IC卡片內集成了中央處理器CPU, 程序存儲器ROM, 數據存儲器EEPROM 和RAM, 一般ROM 中還配有卡上操作系統(tǒng)軟件COS(Chip operating system)。CPU卡具有極強運算能力,加強密鑰等安全算法能力,從而可以采用更加強硬的安全算法。選擇CPU卡后,由于極強運算能力,故讀卡機具可以與卡產生非常多的數據交換。并且卡內自己可以進行安全運算,從而讓卡與機具之間的傳輸數據更加可靠、不可破解。
至于CPU卡能否取代IC卡,需要由其他原因來決定:
價格:如果價格高居不下,則很難應用于大規(guī)模的民用系統(tǒng);價值:如果客戶對安全性的要求不高,也不值得去用CPU卡;應用面:芯片廠家的推廣力度是否夠大?是否有較多的應用商有實力基于CPU卡來研制各方面的應用系統(tǒng),例如:門禁、考勤、消費等一卡通。
目前,由于CPU卡高昂的價格,故尚只在對安全性要求極高的部分行業(yè)內使用,例如:公安、電力系統(tǒng)系統(tǒng)。這兩個行業(yè)現(xiàn)在正在全面推廣的PKI卡。PKI卡是一種有WatchData提供的具有極強運算能力的CPU卡,WatchData為銀行、電力、公安系統(tǒng)專門提供此類卡片。并且為每個行業(yè)提供了不同的運算方法和加密類型,現(xiàn)在此類卡片已經在銀行、電力、公安系統(tǒng)得到了非常好的應用。當設備去讀取卡內的數據是,需要經過5-10次通訊驗證,方能讀取到卡內數據。目前,金凱科技已經針對于上述卡片進行了為期3年的研究,并且成功應用于中山電力局、江門電力局、深圳市公安局等多個大型項目,也得到了用戶和專家們的一致好評。
由于價格問題,故CPU卡的推廣面困難的局面。應用方害怕銷售問題不敢投入太多資金研發(fā)基于CPU卡的新產品。最終客戶望而卻步于高昂的價格前,不得不使用安全性不太高但價格低廉的舊IC卡系統(tǒng)。
CPU卡要想有更大的發(fā)展,甚至取代傳統(tǒng)的IC卡,需要在下面內容上做更多努力:
CPU卡芯片提供上應將價格降至客戶能接受的范圍內;應該要有更多的芯片上推出CPU卡的方案,以供應用商(例如金凱)來選擇;應用商應從最終客戶的安全性出發(fā),投入更多的研發(fā)資金來研發(fā)基于CPU卡的新產品;地方政府也應在資金、方向指引等各方面予以支持;最終客戶不能過于計較成本,而應選擇更高安全性的CPU卡產品系列。