- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
流通业电子付款与数位凭证应用-TWISC
非接觸式IC卡安全應用情境 呂崇富 中國海事商業專科學校 資訊工程科 資通安全研究與教學中心(TWISC) email:peter@mail.ccmtc.edu.tw 報告大綱 前言 商務技術與安全需求 安全標準與技術 應用發展現況 應用安全情境規劃與評量 結語 前言 IC卡演進與分類 非接觸式IC卡優點 利用光、磁力、電磁波傳遞資料 具耐用性:不與讀卡機接觸,可減少摩擦所造成損失 壽命較長:對於潮濕、磨損及化學腐蝕較不敏感 具便利性:使用時不須拿出 具快速性:讀寫反應時間短 適合整合多種不同系統:記憶容量大 具敏感性:可在一定移動速度下進行讀寫過程 具安全性:可具有安全驗證、加密等機制 商務技術與安全需求 非接觸式付款技術 不同非接觸式IC卡特性 ISO非接觸式IC卡標準 ISO 10536 (近端耦合非接觸式IC卡) Part 1:物理特性 Part 2:耦合元件之尺寸與位置 Part 3:電器訊號及重置程序 Part 4:重置與傳輸之通訊協定 ISO 14443 (遠端耦合非接觸式IC卡) Part 1:物理特性 Part 2:無線電頻率介面 Part 3:傳輸通訊協定 Part 4:傳輸安全特性 ISO/ICE 14443特性比較 非接觸式IC卡廠商及其產品標準 行動商務安全需求 不同之行動商務應用情境,會面臨不同之安全威脅與對應之安全保護需求 行動商務可經由非接觸式 IC卡搭配各自之行動商務數位憑證來規劃設計 行動商務數位憑證應用之安全需求: 完整性(Integrity) :如,紅利點數 鑑別性(Authenticity):如,通行識別證 機密性(Confidentiality):如,金融憑證 不可否認性(Non-repudiation):如,公鑰憑證 安全標準與技術 非接觸式IC卡安全技術標準 安全機制金字塔 IC卡安全機制 ISO 7816 內定義下列4種方式: 以密碼做實體驗證(Entity Authentication with password):在於保護使用者的權力,以確定外界是合法的。一般作業系統提供Verify PIN命令來實現 以金鑰做實體驗證(Entity authentication with key):一般作業系統提供External Authenticate命令來實現 資料驗證(Data authentication):卡片使用內部公開或秘密的資料,檢查外界所送進來的資料。並使用內部的秘密資料、卡片計算驗證碼(Cryptographic checksum)或數位簽章 (Digital Signature),連同回應訊息一併傳回給外界 資料加密(Data encipherment):卡片使用內部秘密的資料,對自外界收到的資料做解密。或使用內部公開或秘密的資料,卡片對送出給外界的回應資料做加密 非接觸式IC卡晶片之實體安全設計 高低頻率、高低電壓偵測,確定是在正確的工作頻率和工作電壓 不合法的位址存取偵測 EEPROM寫入偵測 未定義指令偵測 晶片製程考量CPU佈局亂化、滙流排、記憶體亂化 卡片為複合式晶片卡(Combi Chip Card),應符合ISO 7816及 ISO 14443之規格 卡片應通過國際晶片安全認証 (如ISO 15408 Common Criteria EAL1~EAL7),支援加密機制 卡片晶片具獨立扣款及加值指令 晶片卡須能記錄最近若干筆交易資料 晶片卡於使用時若有不當動作發生時,須能保持晶片卡資料之完整及正確不致產生錯誤等 非接觸式IC卡控管設計 金鑰管理:規劃上應包含金鑰系統的架構、各金鑰的生成與更新以及金鑰的分持等 發卡流程控管:包含發卡人員及發卡程序的控管,以避免金鑰或安全演算法資料外流 卡片稽核管理:由交易系統的交易記錄資料與卡片加值系統的加值記錄資料做比對,以分析是否有異常的交易記錄,並將異常行為列入黑名單 防偽驗證設計:提供辨認卡片真偽用的驗證資料,以補強卡片本身原來的安全認證機制,可採用線上(On_line)或離線(Off_line)事後驗證方式,驗證演算法以不影響到可接受的卡片交易時間為原則 非接觸式IC卡的3 PASS驗證程序 ISO 9798-2 步驟1:B(卡片)傳送一亂數給A(讀卡設備) 步驟2:A 傳送一驗證碼給 B 步驟3:B 接收到驗證碼後,將驗證碼解密之,檢查其內含的識別碼及亂數值是否與步驟1中的值相同 步驟4:B 傳送另一驗證碼給 A 步驟5:A 接收到驗證碼後,將驗證碼解密之,檢查其內含的亂數值是否正確 金鑰多樣化 IC卡之檔案結構 全域性(Global)安全狀態控管主目錄檔MF (Master File)下所有檔案的存取,包括MF下的特定目錄檔DF(Dedicate File)及基本元件檔EF
您可能关注的文档
最近下载
- 《产品质量鉴定程序规范 总则》.pdf VIP
- 沪科版九年级物理公式复习.pdf VIP
- AQ∕T 2063-2018 金属非金属露天矿山高陡边坡安全监测技术规范(可复制版).pdf
- 高速公路无人机自动巡检可行性探究.pdf VIP
- CR4012022机器人CR认证可靠性等级认证实施细则.pdf
- 再生水管道阀门选型与管理.doc VIP
- 某公司办公区生活区消防检查记录表.docx VIP
- 人教版高一数学必修一练习题-高一数学人教版必修一《集合》练习题3.doc VIP
- 智慧方案光储充一体化系统解决方案.pptx VIP
- IPC-TM-650测试方法手册CN2020必威体育精装版(104个方法)扫描版.pdf VIP
文档评论(0)