新聞中心

EEPW首頁 > 嵌入式系統(tǒng) > 設(shè)計應(yīng)用 > 銀行CPU卡應(yīng)用方案

銀行CPU卡應(yīng)用方案

作者: 時間:2013-06-27 來源:網(wǎng)絡(luò) 收藏

摘要:本文從磁卡與的原理入手闡述了卡的優(yōu)勢,針對系統(tǒng)現(xiàn)在所使用磁卡的各種弊端,提出了一種用卡取代磁卡的解決,供金融系統(tǒng)建設(shè)使用及參考.

本文引用地址:http://m.butianyuan.cn/article/148010.htm

0 引言

如名片大小的各類磁卡在今天的生活中幾乎是隨處可見.這些卡片都是用塑料制作,尺寸都一樣,除了相關(guān)的專業(yè)人員外。人們都很少關(guān)心磁卡的原理與磁卡的數(shù)據(jù)安全性.雖然人們都在使用銀行卡,但是有很多人卻不能正確使用銀行卡,以至于自己銀行賬戶被盜現(xiàn)金丟失.導(dǎo)致現(xiàn)金丟失的原因有兩個方面:

一方面是銀行卡使用人不了解現(xiàn)有磁卡的相關(guān)技術(shù)特點,另一方面是銀行卡使用的磁卡技術(shù)不夠安全.本文認(rèn)為主要是磁卡技術(shù)落后所致.為了給用戶提供較高的數(shù)據(jù)安全性,本文建議銀行應(yīng)該采用CPU卡取代現(xiàn)有的磁卡,在銀行系統(tǒng)淘汰磁卡.

1 行卡的原理

銀行磁卡是以液體磁性材料或磁條為信息載體,將液體磁性材料涂覆在卡片(如存折)上或?qū)?~14mm的磁條壓貼在卡片上制成的.銀行磁卡與日常生活中的各類會員磁卡的區(qū)別在于上邊涂抹或粘貼磁條的抗磁性不同,銀行磁卡用的是高抗磁性材料.普通磁卡用的是一般抗磁性材料,其他的沒有區(qū)別.在磁卡上都具有3個磁道.根據(jù)ISO 7811/2標(biāo)準(zhǔn)規(guī)定,第一磁道能存儲76個字母數(shù)字型字符,并且在首次被寫磁后是只讀的:第二磁道能存儲37個數(shù)字型字符,同時也是只讀的;第三磁道能存儲104個數(shù)字型字符.是可讀可寫的.銀行卡用以記錄賬面余額等信息.3條磁道在卡上的位置在國際標(biāo)準(zhǔn)ISO 007811/5中被嚴(yán)格規(guī)定.3個磁道上都能存儲信息,如工商銀行用l.3磁道,建設(shè)銀行用2.3磁道.鑒于磁卡的通用性,犯罪分子完全可以用幾張普通的會員卡復(fù)制成銀行卡到自動提款機(jī)上取錢.于是就出現(xiàn)了許多在提款機(jī)上安裝設(shè)備盜取他人信息的違法犯罪行為.銀行磁卡上只存儲了用戶的賬號,用戶密碼都是存放在銀行系統(tǒng)的中心數(shù)據(jù)庫中.犯罪分子的手段就是在自動提款機(jī)上安裝假自動取款設(shè)備,用戶將卡插入機(jī)器后,卡號可以被讀取并保存,輸入的密碼同樣也可以被保存.之后犯罪分子就可以使用保存下來的信息復(fù)制用戶的賬號,使用密碼來提取現(xiàn)金.由此可見磁卡的數(shù)據(jù)安全性實在太差,改進(jìn)現(xiàn)有的銀行卡勢在必行.

2 CPU卡的應(yīng)用原理

CPU卡也稱智能卡.卡內(nèi)的集成電路中帶有微處理器CPU.存儲單元(包括隨機(jī)存儲器RAM.程序存儲器ROM(nASH).用戶數(shù)據(jù)存儲器EEPROM)以及芯片操作系統(tǒng)COS.裝有COS的CPU卡相當(dāng)于一臺微型計算機(jī).不僅具有數(shù)據(jù)存儲功能,同時具有命令處理和數(shù)據(jù)安全保護(hù)等功能.由于芯片本身具有計算能力.程序儲存能力和操作系統(tǒng),所以在應(yīng)用開發(fā)中可以將應(yīng)用程序的一部分放在卡片上執(zhí)行.另一部分放在計算機(jī)上執(zhí)行,這樣開發(fā)的應(yīng)用系統(tǒng)就更加安全可靠.首先卡片上的執(zhí)行程序是芯片商寫入的,一般的人員是不能改變的。這樣可以使卡片不能被復(fù)制,增加了卡片的安全性.另外.每張芯片都具有唯一的硬件編號,如果將芯片的硬件信息應(yīng)用到系統(tǒng)應(yīng)用中。可大大提高應(yīng)用系統(tǒng)的安全性.目前應(yīng)用的軟件狗大多采用該技術(shù)進(jìn)行軟件版權(quán)保護(hù).只不過軟件狗插在計算機(jī)的USB接El上,而CPU卡是通過電磁波驅(qū)動的無源卡,在外形上與日常使用的公交IC卡完全相同,CPU卡使用的芯片比IC卡使用的芯片更為高級.CPU卡中的芯片具有運算能力.程序存儲能力.操作系統(tǒng)和數(shù)據(jù)存儲貯能力,而IC卡所使用的芯片只具有數(shù)據(jù)存儲能力.但是無論是CPU卡還是IC卡,都是通過一定頻率的電磁波驅(qū)動為芯片提供能量,供芯片完成計算及處理操作.

3 CPU銀行卡的解決

鑒于CPU卡的特點,銀行采用CPU卡迸行交易處理時應(yīng)該從以下幾個方面人手來改進(jìn)業(yè)務(wù)處理方法.首先將銀行業(yè)務(wù)處理分成兩個部分進(jìn)行:一部分為卡片身份識別部分,另一部分為銀行賬務(wù)處理部分.卡片身份識別可以采用銀行系統(tǒng)計算與卡片自身計算相結(jié)合的辦法實現(xiàn).卡片身份識別可充分利用CPU卡的自身資源.可有效提高卡片使用安全性,結(jié)合可對CPU卡各組成部分進(jìn)行職能的規(guī)劃.

這樣可以將卡片身份認(rèn)證程序存儲在CPU卡的程序存儲區(qū),在外部命令的作用下,卡片上的程序就可以利用卡片的CPU(中央處理器)進(jìn)行認(rèn)證計算.而芯片的數(shù)據(jù)存儲器則可以存放芯片CPU運算結(jié)果和用戶賬戶.賬戶余額.上次交易時間等信息.

另外在每張CPU卡的芯片上都具有出廠后唯一的序列號。就像每個主板具有唯一的編號一樣??ㄆ矸葑R別可通過銀行終端機(jī)上的讀卡器,啟動存儲在CPU卡上的身份認(rèn)證程序,身份認(rèn)證程序可利用芯片序列號及存儲在卡上的賬號及余額信息計算出一個卡片身份識別碼.CPU卡計算得到的卡片身份識別碼可以保存在CPU卡的數(shù)據(jù)區(qū)供銀行終端機(jī)對比使用.銀行終端機(jī)可以根據(jù)卡上的賬號,從中心數(shù)據(jù)庫中查詢到卡片的芯片序列號.賬戶余額等信息,然后利用終端機(jī)計算出另外一個卡片身份識別碼.并將兩個卡片身份識別碼進(jìn)行對比.如果兩個卡片身份識別碼一致,表明所使用卡片為銀行發(fā)行的CPU卡,然后可以進(jìn)行下一步的賬務(wù)處理.如果兩個卡片身份識別碼不一致,說明所使用卡片為非法卡片或是卡片受損不能使用,銀行系統(tǒng)將拒絕進(jìn)行賬務(wù)處理(也就是不能辦理業(yè)務(wù)).

說明:銀行可通過專用設(shè)備將卡片CPU身份認(rèn)證程序?qū)懙叫酒某绦騾^(qū)中.在進(jìn)行卡片身份認(rèn)證時通過銀行終端的機(jī)器向CPU卡發(fā)出執(zhí)行身份認(rèn)證的指令,此時卡上的認(rèn)證程序利用卡上硬件信息及存儲的數(shù)據(jù)信息,由CPU卡上的CPU(中央處理器)計算得到卡片身份識別碼.同時銀行終端利用卡上的賬戶信息查詢中心數(shù)據(jù)庫,如果在中心數(shù)據(jù)庫中查詢到相關(guān)信息,銀行終端就利用查詢到的信息進(jìn)行卡片身份認(rèn)證.計算得到另一個卡片身份識別碼。最后銀行終端系統(tǒng)將兩個卡片身份識別碼進(jìn)行對比.如果相同說明卡片身份正確,系統(tǒng)可進(jìn)行業(yè)務(wù)受理;如果不相同.說明卡片身份不正確.系統(tǒng)不能進(jìn)行業(yè)務(wù)受理.賬務(wù)處理時,在將賬戶余額.處理網(wǎng)點.時間等信息寫入中心數(shù)據(jù)庫的同時,將這些數(shù)據(jù)寫到CPU卡的數(shù)據(jù)存儲器中.這些數(shù)據(jù)可以在下次卡片認(rèn)證時使用.

4 結(jié)語

本文提出的銀行CPU卡應(yīng)用解決方案與現(xiàn)行銀行磁卡解決方案相比.銀行CPU卡應(yīng)用方案中。增添了卡片身份認(rèn)證環(huán)節(jié).

卡片身份認(rèn)證由卡片CPU與終端機(jī)分布計算完成.由于卡片中身份認(rèn)證用到了獨~無二的芯片硬件信息和賬戶等動態(tài)信息.在芯片上還寫入了特定的卡片身份認(rèn)證程序,CPU卡復(fù)制后按照原有的認(rèn)證程序在卡上算出的卡片身份認(rèn)證碼就不可能與終端系統(tǒng)算出的認(rèn)證碼相同,復(fù)制后的CPU卡就不能通過卡片身份認(rèn)證。即復(fù)制后的CPU卡不能使用.因此該方案具有較高的數(shù)據(jù)安全性.


上一頁 1 2 下一頁

關(guān)鍵詞: 方案 應(yīng)用 CPU 銀行

評論


相關(guān)推薦

技術(shù)專區(qū)

關(guān)閉