智能卡安全機制、攻擊方法及防范策略
1 智能卡簡介
智能卡又名IC卡、智慧卡、聰明卡,它是由一個或多個集成電路芯片組成,并封裝成便于人們攜帶的卡片,在集成電路中具有微電腦CPU和存儲器。隨著超大規(guī)模集成電路技術、計算機技術和信息安全技術等的發(fā)展,智能卡技術也更成熟,目前已廣泛應用到銀行、電信、交通、社會保險、電子商務等領域。
2 智能卡的安全機制
與磁條卡相比較,智能卡的優(yōu)勢不僅在于存儲容量的大幅度提高、應用功能的加強和擴充,更重要的是CPU所提供的安全機制。其中安全機制可以歸納為:認證操作、存取權限控制和數(shù)據(jù)加密三個方面。
2. 1 認證操作。認證操作包括持卡人的認證、卡的認證和終端的認證三個方面。持卡人的認證一般采用提交密碼的方法,也就是由持卡人通過輸入設備輸入只有本人知曉的特殊字符串,然后由操作系統(tǒng)對其進行核對?ǖ恼J證和終端的認證多采用某種加密算法,被認證方用事先約定的密碼對隨機數(shù)進行加密,由認證方解密后進行核對。
2. 2 存取權限控制。存取權限控制主要是對涉及被保護存儲區(qū)的操作進行權限限制,包括對用戶資格、權限加以審查和限制,防止非法用戶存取數(shù)據(jù)或合法用戶越權存取數(shù)據(jù)等。每個被保護存儲區(qū)都設置有讀、寫、擦除的操作存取權限值,當用戶對存儲區(qū)進行操作時,操作系統(tǒng)會對操作的合法性進行檢驗。
2. 3 數(shù)據(jù)加密技術。加密技術是為了提高信息系統(tǒng)和通訊數(shù)據(jù)的安全性及保密性,防止秘密數(shù)據(jù)被外部破析而采取的技術手段。數(shù)據(jù)加密技術按照密鑰的公開與否可以分為對稱加密算法和不對稱加密算法兩種。
3 智能卡的攻擊方法
對智能卡的攻擊可分為三種基本類型:物理攻擊、邏輯攻擊和邊頻攻擊。下面就這三種攻擊技術的具體實施方式加以分析。
3. 1 物理攻擊。物理攻擊主要是分析或更改智能卡硬件。用于實現(xiàn)物理攻擊的手段和工具包括化學溶劑、蝕刻與著色材料、顯微鏡、亞微米探針臺以及粒子束F IB等。用于實施物理攻擊的主要方法包括:
①微探針技術:攻擊者通常在去除芯片封裝之后,通過恢復芯片功能焊盤與外界的電氣連接,最后可以使用微探針獲取感興趣的信號,從而分析出智能卡的有關設計信息和存儲結構,甚至直接讀取出存儲器的信息進行分析。
②版圖重構:利用高倍光學及射電顯微鏡研究電路的連接模式,可以迅速識別芯片上的一些基本結構,如數(shù)據(jù)線和地址線。
3. 2 邏輯攻擊。邏輯攻擊是軟件的執(zhí)行過程中插入竊聽程序。智能卡及其COS中存在多種潛在的邏輯缺陷,諸如潛藏的命令、不良參數(shù)與緩沖器溢出、文件存取、惡意進程、通信協(xié)議、加密協(xié)議等。邏輯攻擊者利用這些缺陷誘騙卡主泄露機密數(shù)據(jù)或允許非期望的數(shù)據(jù)修改。
3. 3 邊頻攻擊。邊頻攻擊是通過觀察電路中的某些物理量,如能量消耗、電磁輻射、時間等的變化規(guī)律,來分析智能卡的加密數(shù)據(jù);或通過干擾電路中的某些物理量,如電壓、電磁輻射、溫度、光和X射線、頻率等,來操縱智能卡的行為。(責任編輯:admin)
- “掃一掃”關注融合網(wǎng)微信號
免責聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務不會中斷。因網(wǎng)絡狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔任何法律責任。
第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關。相關各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關,不對您構成任何投資、交易等方面的建議。用戶應基于自己的獨立判斷,自行決定并承擔相應風險。
根據(jù)相關協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負責,因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔全部法律及連帶責任。融合網(wǎng)不承擔任何法律及連帶責任。
第三方企業(yè)注冊用戶在融合網(wǎng)相關欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權或其他合法權益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關版權方、權利方等提供初步證據(jù),融合網(wǎng)有權先行予以刪除,并保留移交司法機關查處的權利。參照相應司法機關的查處結果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權。
個人或單位如認為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權益的,應準備好具有法律效應的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對免責聲明的解釋、修改及更新權均屬于融合網(wǎng)所有。
相關新聞>>
今日頭條
更多>>您可能感興趣的文章
- 直擊德國IFA:支持RFID讀寫器的平板電腦KUPA X11
- 上海開始采用IC卡技術加強保安人員管理
- 物聯(lián)網(wǎng)云計算以及三網(wǎng)融合齊迎利好
- 物聯(lián)網(wǎng)將成為下一代電子科技產(chǎn)品領軍人物
- 重慶云端計劃今年將建成30萬臺服務器規(guī)模
- 意法半導體與微軟合作開發(fā)傳感器支持Win8
- 物聯(lián)網(wǎng)時代,后PC時代:ARM無處不在
- 順德今年將引進50家物聯(lián)網(wǎng)企業(yè) 重點培養(yǎng)10家
- 語音分揀設備“一諾千金”助制造業(yè)倉儲提高效率
- “十二五”福建省將大力推動城市公共交通智能管理
新聞點評
- 物聯(lián)網(wǎng)緣何“雷聲大雨點小”
- 物聯(lián)網(wǎng)與智能物流
- 受益于物聯(lián)網(wǎng)行業(yè)應用市場的高速增長
- 視頻監(jiān)控聯(lián)網(wǎng)將成為物聯(lián)網(wǎng)應用先鋒
- 物聯(lián)網(wǎng)將為3G時代帶來精彩應用
- 分析:無線物聯(lián)網(wǎng)門禁系統(tǒng)發(fā)展與技術應用
- 李子青:視覺標簽系統(tǒng)在物聯(lián)網(wǎng)中的應用
- 葡萄栽培用上物聯(lián)網(wǎng)技術
- 物聯(lián)網(wǎng)技術新應用實時監(jiān)控工地噪音
- 物聯(lián)網(wǎng)技術普及之指紋識別技術
新聞關注排行榜
熱門圖片
- 中國大陸iPad 2行貨版真機照片
- 創(chuàng)新大賽優(yōu)秀獎:基于應用物聯(lián)網(wǎng)的礦山井下安全綜合管理系統(tǒng)
- 鼎識科技建設校園物聯(lián)網(wǎng)應用項目落地武漢
- 江蘇省社科院評估:物聯(lián)網(wǎng)“概念強過實效”
- 國務院出臺物聯(lián)網(wǎng)發(fā)展指導意見
- 水平領域物聯(lián)網(wǎng)發(fā)展滯后 運營商開出“虛擬”良方
- 湖南湘西物聯(lián)網(wǎng)云計算平臺項目簽署
- 物聯(lián)網(wǎng)“戴”在手上
- 國內(nèi)首家大型物聯(lián)網(wǎng)研修中心無錫落成
- 新華社江蘇分社與江蘇電信共建物聯(lián)網(wǎng)資訊中心