很多商家發行會員卡時會推薦用戶預先充值一定金額,涉及到利益難免有些人會動外腦筋通過會員卡篡改會員卡里的數據肆意消費造成商家的不必要的損失,卡立方公司有著十幾年的制卡經驗總結出了一下幾種以IC卡為例的惡意篡改的方式,以及如何防止會員卡被惡意改。
物理篡改:想辦法使卡中的集成電路暴露出來,用微探針附在芯片表面,直接讀出存儲器中的內容。
時鐘抖動:讓時鐘工作在正常的頻率范圍,但是在某一精確計算的時間間隔內突然注入高頻率的脈沖,導致處理器丟失一兩條指令。
超范圍電壓探測:與超范圍時鐘頻率探測類似,通過調整電壓,使處理器出錯。
針對以上的攻擊手段,卡立方都采取了一系列防范措施:如總線分層、使芯片平坦化、平衡能耗、隨機指令冗余等。除了這些對應的措施之外,在邏輯安全上也做了有效的設計,比如:智能卡的保密性、完整性、防抵賴性、鑒別性。
既然如此,是不是智能卡在使用上就絕對安全了呢?小編只能說,不一定。隨著智能卡的推廣,黑客已經把注意力轉向了智能卡,比起傳統的網絡黑客,他們有更便利的條件,比如說,黑客可以把卡帶回家而不必擔心被人發現,既然不擔心被人發現,就會有絕對的時間進行研究進而對其攻擊。因此,在制作智能卡時,無論從物理方面還是從邏輯方面,都要充分考慮其安全性設計。
微信公眾號