中国无线安防技术资源网

  [给我留言]  [安防论坛]
用户名:   密码:   
 
 
当前位置:主页 > 一卡通 > 消费系统IC卡安全机制

消费系统IC卡安全机制

来源:网络      更新时间:2009-12-06 00:00     字体大小:      点击:
1、密码保护: M1 卡共分为 16个区, 每个区都有独立的密码信息, 在对每个区的信息进行读写前, 都要首先进行本区的密码校对, 正确后才能对本区的信息进行正常操作。M1 卡密码是由 6 个字...

1、密码保护: M1 卡共分为 16个区, 每个区都有独立的密码信息, 在对每个区的信息进行读写前, 都要首先进行本区的密码校对, 正确后才能对本区的信息进行正常操作。M1 卡密码是由 6 个字节组成, 系统设计采用一卡一密, 动态密钥产生机制, 使密码不能被破解, 有效保护卡内的信息。
每个持卡人设置一个 4 位个人消费限额密码, 持卡人可以在我们的每一个消费 POS 机上修改自己的消费限额密码。这样持卡人在丢失卡和办理挂失手续这段时间内, 可以限制丢失卡的消费金额, 尽可能的保护持卡人的利益。


2、备份机制: IC 卡内的所有信息都是采用备份的方法在卡内记录两次, 这种用法更好的保护了卡内信息的完整性和安全性。


3、性能检验: 利用卡内存储空间, 在卡内记录了详细的金额信息, 这些信息本身就是一套完善的卡内信息校验机制, 同时使用 16 位 CRC 校验。在卡通过的密码校验后, 正常操作前,POS 机或软件系统就可以根据卡内记录的金额信息确定卡的有效性。


4、信息分区: 卡内写入持卡人信息: 金额信息、姓名、单位等。把金额信息和其他身份信息放在不同的分区, 这样 IC 卡收费系统和 IC 卡识系统就可以使用各自的区域, 相互之间互不干扰。


5、身份认证及数据安全传输:所有联入一卡通系统的应用系统, 采用 eKey 完成身份认证及数据安全传输, 和数据安全存储。
密钥存储在 E- Key 中, 由 E- Key内置的加密算法实现敏感数据的硬加密。E- Key 是通过中国人民银行和国家密码管理委员会认证的金融级硬件加密产品, 支持 DES/3DES/MD5 等加密算法, 支持 RAS1024bit、ECC160bit/192bit 公钥算法。
eKey 数字证书管理的加密服务组件 eKeYCSP.已获得微软签名, 成为国内率先支持微软 CryptoAPI 的数字证书服务硬件提供商。
通过兼容微软 CryptoAPI,eKeYC-SP.使用户能够利用,eKeY 从众多证书服务提供商提供的数字证书, 并与 Win-dows 系列平台实现无缝连接, 直接应用于 Outlook、OutlookExpress、IE、一卡通应用软件等系列软件, 实现签名加密、访问控制及其他许多安全功能。eKeYCSP 支持多种对称和非对称算法, eKeY 拥有 16K- 64K 字节的存储空间, 能够存储多证书。同时提供eKeYCSP 管理工具, 具有多证书管理、证书的申请/废除/导入/导出, eKeYPIN码管理等功能。


6、数据库安全: 系统后台中心服务器选用 Oracle9i 数据库, 前台服务器选取用的是 MSSQLServer2000 数据库。对于数据库系统来说, 信息的收集、储存、检索和安全管理等各个环节都是十分重要的。信息的搜集、储存和检索是数据库系统的基本功能, 而有效和完备的安全管理措施则是实现其各项基本功能的保障。随着数据库系统规模的不断扩大和信息敏感性的提高, 数据库系统的安全性就显得更为重要。数据库管理系统使用安全帐户认证控制用户对服务器的连接, 使用数据库用户和角色等限制用户对数据库的访问, 它们共同构成数据库系统安全机制的基础。

最新评论
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
验证码:点击我更换图片
热门推荐
 
新技术新文章
中国安防技术资源网集网络资源为一体,向广大安防朋友提供免费的文档技术资料。
Copyright © 2009-2010 cnafs.cn 安防资源All right.
本站广告近期将推出,有需求者请通过QQ:点击这里给我发消息(验证信息:广告咨询)咨询!