公共密鑰加密技術實現的各種服務的幾個例子是通過公共網絡的安全信道通信、數字簽名,以確保圖像的完整性和機密性、客戶端對服務器的認證(反之亦然)和強認證的智能卡。
Microsoft Windows操作系統平臺是開發和部署智能卡解決方案的最佳、最具成本效益的計算平臺。
什么是智能卡?
智能卡是一臺防篡改的小型計算機。智能卡本身包含CPU和一些非易失性存儲。在大多數卡中,一些存儲器是防篡改的,其余的可以訪問任何可以與卡通話的應用程序。該功能允許卡保留一些秘密,如與其持有的任何證書相關的私鑰。卡本身實際上執行了自己的加密操作。
雖然智能卡通常與硬盤驅動器進行比較,但它們是“有大腦的安全驅動器” - 它們存儲和處理信息。為了與讀取器或耦合器通信,智能卡是一種具有核心機制的存儲設備。它們具有文件系統配置,可分為可用或鎖定的公共和私人空間。還有保護信息的隔離區,如證書、電子錢包和整個操作系統。除了傳統的數據存儲狀態,如只讀和讀/寫,一些供應商正在使用最佳描述“僅添加”和“僅更新”的子狀態。
目前,智能卡有兩種形式:接觸式和非接觸式。
讀卡器需要讀卡器來促進雙向連接。卡必須插入觸摸卡上的接觸點設備,這有助于與卡芯片通信。與現在的臺式機CPU一樣,接觸卡采用3伏和5伏特型號。聯系人卡讀卡器通常內置于串行或通用串行總線,連接到計算機桌面(USB)公司或供應商擁有的建筑物和資產,手機,手持設備,獨立設備,端口,筆記本電腦插槽和鍵盤。
非接觸式卡使用接近耦合器從卡片芯片和從卡片芯片獲取信息。當卡從耦合器輻射到特定距離時,天線纏繞在卡的圓周上并被激活。卡的天線和耦合器的配置便于從幾厘米到幾英尺的連接狀態。通過使用卡制造商的硬編碼芯片算法的組合,雙向傳輸被編碼并加密;隨機生成會話號碼;以及持卡人證書、秘密鑰或個人識別號碼(PIN)。在耦合器范圍內,連接的復雜性可以促進多卡的單獨和離散連接。由于非接觸式卡不需要與讀卡器進行物理接觸,因此可用性范圍大大擴大。
微信公眾號