1 引 言
构 建 IC卡 应 用 系 统 过 程 中 , 如 何 定 义 卡 中 的 数 据 信 息 ( 相 对 逻 辑 加 密 卡 ) 或 卡 中 的 应 用 类 型 及 其 数 据 信 息 ( 相 对 CPU卡 ) 及 将 数 据 信 息 写 入 卡 中 , 以 便 应 用 于 系 统 中 进 行 交 易 是 一 个 重 要 环 节 。 这 一 环 节 在 业 界 通 常 称 为 卡 片 个 人 化 。 卡 片 个 人 化 既 可 以 在 专 门 的 设 备 机 器 上 进 行 , 以 便 于 对 大 批 量 的 卡 片 进 行 个 人 化 ; 也 可 以 在 PC机 上 通 过 连 接 IC卡 读 写 器 进 行 , 以 便 于 对 小 批 量 的 卡 片 进 行 个 化 。 不 管 硬 件 设 备 如 何 , 都 必 须 设 计 一 套 程 序 软 件 来 进 行 个 人 化 。 这 个 程 序 软 件 通 常 称 为 发 卡 程 序 。 本 文 讨 论 CPU卡 发 卡 程 序 设 计 过 程 中 将 会 遇 到 的 关 键 技 术 问 题 及 其 解 决 方 法 。
CPU卡 发 卡 大 体 可 分 为 三 个 组 成 部 分 : ( 1) 卡 结 构 建 立 ; ( 2) 密 钥 写 入 ; ( 3) 个 人 化 数 据 写 入 。 当 然 , 为 确 保 正 确 发 卡 , 程 序 设 计 过 程 中 最 好 是 采 用 一 边 建 立 卡 结 构 , 一 边 写 入 密 钥 和 个 人 化 数 据 。
2 发 卡 前 的 准 备 工 作
一 般 地 , 卡 片 供 应 商 提 供 卡 片 时 , 已 经 对 卡 片 进 行 过 初 始 化 ( 主 要 用 于 对 卡 片 进 行 测 试 ) , 亦 即 卡 片 上 已 经 建 立 了 主 文 件 ( MF) 及 主 密 钥 文 件 ( MF下 的 Keyfile文 件 ) , 主 密 钥 文 件 中 也 已 写 入 了 初 始 卡 片 主 控 密 钥 。 在 对 CPU卡 建 立 特 定 的 卡 结 构 及 写 入 密 钥 和 数 据 之 前 , 程 序 设 计 中 的 第 一 步 应 该 对 卡 片 进 行 外 部 认 证 。 外 部 认 证 所 使 用 的 密 钥 正 是 初 始 卡 片 主 控 密 钥 。 当 完 成 外 部 认 证后 , 接 下 来 最 好 是 擦 除 卡 片 上 已 有 的 卡 片 结 构 , 然 后 再 开 始 重 新 建 立 卡 片 结 构 。 许 多 发 卡 程 序 在 设 计 过 程 中 , 没 有 考 虑 到 擦 除 卡 片 上 已 有 的 卡 片 结 构 , 而 是 在 完 成 外 部 认 证 后 直 接 改 写 原 有 卡 片 的 主 密 钥 文 件 的 卡 片 主 控 密 钥 。 常 见 问 题 是 由 于 原 有 主 密 钥 文 件 创 建 时 的 空 间 大 小 不 够 , 而 发 卡 程 序 试 图 写 入 除 卡 片 主 控 密 钥 外 还 想 写 入 卡 片 维 护 密 钥 时 , 势 必 造 成 写 入 空 间 不 够 而 导 致 写 入 不 成 功 。
3 密 钥 文 件 的 建 立 与 密 钥 值 的 写 入
为 了 独 立 地 管 理 一 张 卡 上 不 同 应 用 之 间 的 安 全 问 题 , CPU卡 中 的 每 一 个 应 用 放 在 一 个 ( 包 括 改 写 、 读 取 ) 只 能 应 用 该 ADF下 的 密 钥 文 件 中 的 密 钥 数 值 。 为 讨 论 方 便 , 此 处 假 设 只 有 一 个 ADF。 用 户 卡 结 构 中 主 要 存 在 以 下 两 个 密 钥 文 件 及 相 应 的 几 个 密 钥 :
(1)MF下 的 密 钥 文 件 (简 称 KMF), 其 装 载 的 密 钥 是 卡 片 主 控 密 钥 (简 称 CCK, 以 下 同 );
(2)ADF下 的 密 钥 文 件 (简 称 KADF), 其 装 载 的 密 钥 有 应 用 主 控 密 钥 (简 称 ACK, 以 下 同 ),应 用 维 护 密 钥 (简 称 AMK), 及 其 它 应 用 密 钥 ;
(3)其 它 密 钥 , 如 口 令 密 钥 PIN, 口 令 解 锁 密 钥 , DES运 算 密 钥 等 等 。
3.1 密 钥 文 件 的 创 建
各 密 钥 文 件 在 建 立 时 必 须 慎 重 考 虑 以 下 两 个 要 素 :
(1)文 件 大 小 的 分 配 ;
(2)有 关 权 限 和 密 钥 使 用 后 的 后 续 状 态 值 的 规 定 。
密 钥 文 件 的 大 小 分 配 取 决 于 要 装 载 的 密 钥 个 数 。 每 个 密 钥 均 为 一 条 可 变 长 的 记 录 , 每 条 记 录 的 长 度 为 密 钥 数 据 长 度 加 7。 以 此 可 以 计 算 密 钥 文 件 的 大 小 。 在 发 卡 程 序 设 计 过 程 中 , 常 常 会 出 现 因 为 密 钥 文 件 的 大 小 分 配 不 够 而 造 成 后 面 的 密 钥 无 法 写 入 。 密 钥 文 件 建 立 过 程 中 的 有 关 权 限 和 密 钥 使 用 后 的 后 续 状 态 值 的 规 定 一 方 面 起 到 对 密 钥 文 件 本 身 的 安 全 维 护 作 用 , 另 一 方 面 也 将 决 定 对 卡 片 操 作 的 流 程 。 显 然 这 个 要 素 至 关 重 要 。
3.2 各 密 钥 值 的 写 入
关 于 密 钥 值 的 写 入 , 关 键 问 题 是 要 弄 清 楚 该 密 钥 要 求 以 何 种 形 式 写 入 。 通 常 有 以 下 几 种 形 式 :
(1)以 明 文 形 式 写 入 ( 常 见 的 如 口 令 密 钥 PIN的 写 入 ) ;
(2)以 带 线 路 保 护 的 形 式 写 入 ( 要 求 计 算 MAC) ;
(3)以 对 密 钥 值 进 行 加 密 后 的 密 文 形 式 写 入 ( 要 求 计 算 DES或 3DES) ;
(4)以 对 密 钥 值 进 行 加 密 并 带 线 路 保 护 的 形 式 写 入 ( 要 求 计 算 DES& MAC) 。
如 果 密 钥 值 的 写 入 要 求 加 密 并 带 线 路 保 护 , 则 密 钥 值 写 入 时 须 对 该 密 钥 值 进 行 DES& MAC计 算 后 以 密 文 形 式 写 入 ( 当 然 卡 片 操 作 系 统 内 部 会 自 动 将 其 解 释 成 明 文 ) , 带 线 路 保 护 的 目 的 是 防 止 密 钥 值 在 写 入 的 过 程 中 被 劫 取 。 如 果 不 要 求 带 线 路 保 护 写 入 , 可 直 接 以 明 文 方 式 写 入 。 在 发 卡 程 序 设 计 过 程 中 , 尤 其 要 注 意 卡 片 主 控 密 钥 、 应 用 主 控 密 钥 、 应 用 维 护 密 钥 及 其 它 密 钥 之 间 的 关 系 及 其 写 入 要 求 。
3.2.1卡 片 主 控 密 钥 与 应 用 主 控 密 钥
片 主 控 密 钥 是 对 整 个 卡 片 的 访 问 起 控 制 作 用 的 密 钥 , 由 卡 片 生 产 商 写 入 , 由 发 卡 方 替 换 为 发 卡 方 的 卡 片 主 控 密 钥 。 发 卡 程 序 设 计 过 程 中 ,在 对 卡 片 进 行 任 何 操 作 之 前 ,必 须 使 用 卡 片 主 控 密 钥 作 外 部 认 证 , 应 用 主 控 密 钥 是 应 用 的 控 制 密 钥 , 在 卡 片 主 控 密 钥 控 制 下 写 入 。 一 般 地 , 发 卡 方 替 换 卡 片 的 主 控 密 钥 之 后 , 为 验 证 替 换 工 作 正 确 , 再 用 新 的 卡 片 主 控 密 钥 作 一 次 外 部 认 证。
分享到:
相关推荐
在IT行业的专业知识中,CPU卡发卡程序设计是构建IC卡应用系统的重要环节,尤其是在针对CPU卡的应用场景下。CPU卡发卡程序设计涉及到多个关键技术点,这些技术点对于确保卡片的安全性和数据的正确写入至关重要。以下...
CPU卡读卡器是一种专为处理CPU卡而设计的硬件设备,它允许用户进行一系列与CPU卡相关的操作,包括但不限于发卡、DES加密以及身份认证。这种读卡器通常采用无线射频(RFID)技术,能够无接触地与CPU卡进行通信,提高...
提供的文献资源如《CPU卡发卡系统的设计与实现_魏文俊.caj》和两篇参考论文,可能涵盖了发卡系统的具体实施步骤、安全策略以及实际案例分析,对于深入理解非接触式CPU卡的选型和设计具有重要价值。 综上,非接触式...
CPU卡COS源程主要包含以下几个关键知识点: 1. **卡片架构**:非接触式CPU卡通常基于微处理器,具有存储器(如EEPROM、RAM和ROM)、加密逻辑和接口电路。COS运行在CPU上,管理这些硬件资源。 2. **文件系统**:COS...
FMCOS通用技术手册中会涵盖以下几个关键知识点: 1. **系统架构**:详细解析FM1288 CPU卡的硬件结构和FMCOS软件架构,包括CPU、内存组织、I/O接口以及安全机制等。 2. **命令协议**:介绍Type A IC卡遵循的ISO ...
PSAM卡的应用流程包括以下几个方面: - **全国密钥管理中心洗卡**:在卡片生产阶段,由全国密钥管理中心对卡片进行初始化和密钥装载。 - **消费交易流程**:当用户进行消费时,POS终端与PSAM卡交互完成交易验证过程...
- **建设事业**:符合《建设事业非接触式CPU卡COS技术要求》,用于各种公共设施建设和服务。 - **石油化工**:遵照《中国石化加油集成电路(IC)卡应用规范》,服务于石油及化工行业的支付系统。 这些规范和标准...