- 發(fā)布時(shí)間:2018/9/10 來(lái)源:深圳市匯卡科技有限公司
- IC卡用的芯片是一種集成電路芯片,但決不是一般意義上的集成電路芯片。除了IC卡的特殊應(yīng)用環(huán)境要求IC卡用芯片具有較小的體積及環(huán)境適應(yīng)性外,更重要的就是IC卡用芯片的安全性。 IC卡用芯片的安全性是IC卡安全性的基礎(chǔ),在IC卡用芯片的設(shè)計(jì)階段就提供了完善的安全保護(hù)措施,十分重要也十分有效。這首先要求對(duì)IC卡用芯片可能進(jìn)行的物理攻擊(探測(cè))進(jìn)行全面的分析。
一般典型的探測(cè)方法有:通過(guò)掃描電子顯微鏡對(duì)存儲(chǔ)器或芯片內(nèi)部其它邏輯,直接進(jìn)行分析讀;通過(guò)測(cè)試探頭讀取存儲(chǔ)器內(nèi)容;通過(guò)從外部無(wú)法獲取的接口(例如廠家測(cè)試點(diǎn))直接對(duì)存儲(chǔ)器或處理器進(jìn)行直接數(shù)據(jù)存。辉偌せ領(lǐng)C卡用芯片測(cè)試功能,等等。
基于以上典型探測(cè)方法的分析,IC卡用芯片的安全技術(shù)就要從物理上防止以上攻擊,使其受攻擊的可能性減至最小。物理保護(hù)的實(shí)施強(qiáng)度以實(shí)施物理攻擊者所耗費(fèi)的時(shí)間、精力、經(jīng)費(fèi)等無(wú)法與其獲得的效益相比作為標(biāo)準(zhǔn)。
具體實(shí)施反物理攻擊的典型方法有以下幾種:
通過(guò)燒斷熔絲,使測(cè)試功能不可再激活(測(cè)試功能是IC卡用芯片制造商提供的對(duì)IC卡用芯片進(jìn)行全面檢測(cè)的功能,這一功能對(duì)IC卡用芯片具有較大的操作性,不能激活測(cè)試功能將大大提高IC卡用芯片的安全性);
高/低電壓的檢測(cè);低時(shí)鐘工作頻率的檢測(cè);
防止地址和數(shù)據(jù)總線的截取;
邏輯實(shí)施對(duì)物理存儲(chǔ)器的保護(hù)(存取密碼等);
總線和存儲(chǔ)器的物理保護(hù)層等。
目前,較為常用的IC卡用芯片安全技術(shù)有以下幾種:金屬化結(jié)構(gòu);
熔絲;
探測(cè)器;
隨機(jī)數(shù)產(chǎn)生(主要用于真實(shí)性驗(yàn)證);
存儲(chǔ)器邏輯保護(hù)(主要用于持卡人的身份識(shí)別);
協(xié)處理器提供加密運(yùn)算措施,等。
應(yīng)該注意的是,不同種類、不同應(yīng)用的IC卡用芯片所采用的安全技術(shù)也是不同的。這主要從以下兩方面來(lái)決定IC卡用芯片所采用安全技術(shù)的級(jí)別。 一是性能價(jià)格比:從某種意義上講,IC卡用芯片的安全技術(shù)是一種硬件冗余性技術(shù)(如存儲(chǔ)器保護(hù)邏輯、加密解密運(yùn)算協(xié)處理器等),這必將提高IC卡用芯片的設(shè)計(jì)、生產(chǎn)等成本。所以,有關(guān)生產(chǎn)廠商在生產(chǎn)某種IC卡用芯片時(shí),均根據(jù)其將來(lái)的應(yīng)用領(lǐng)域技術(shù)情況、應(yīng)用特點(diǎn)等優(yōu)化選擇各種安全技術(shù)措施,目的就是為了提高產(chǎn)品的性能價(jià)格比、增強(qiáng)產(chǎn)品的市場(chǎng)競(jìng)爭(zhēng)能力。卡的應(yīng)用發(fā)行單位也可減少不必要的項(xiàng)目投資。
以IC電話卡為例,一次性使用的IC電話卡用芯片的安全措施就十分簡(jiǎn)單,一般只設(shè)有保密的安全存儲(chǔ)器,以驗(yàn)證IC電話卡的合法性(防止蓄意偽造),而不設(shè)置身份識(shí)別碼去驗(yàn)證持卡人的合法性。 二是相對(duì)安全性:IC卡的安全性以蓄意攻擊者所耗費(fèi)的時(shí)間、精力、經(jīng)費(fèi)等無(wú)法與其獲得的效益相比作為標(biāo)準(zhǔn)。同時(shí),萬(wàn)一受到攻擊應(yīng)使系統(tǒng)應(yīng)用部門及持卡人的損失減到最小。 隨著電子技術(shù)等的不斷發(fā)展,IC卡用芯片的安全技術(shù)必將越來(lái)越完善、豐富、可靠。
IC卡安全技術(shù)
下一個(gè):IC卡相關(guān)知識(shí)