一、IC卡與ID卡定義
IC卡全稱(chēng)集成電路卡(Integrated Circuit Card),又稱(chēng)智能卡(Smart Card)。可讀寫(xiě),容量大,有加密功能,數(shù)據(jù)記錄可靠,使用更方便,如一卡通系統(tǒng)、消費(fèi)系統(tǒng)等,目前主要有PHILIPS的Mifare系列卡。
ID卡全稱(chēng)身份識(shí)別卡(Identification Card),是一種不可寫(xiě)入的感應(yīng)卡,含固定的編號(hào),主要有臺(tái)灣SYRIS的EM格式、美國(guó)HID、TI、MOTOROLA等各類(lèi)ID卡。
二、為什么IC卡要做初始化(即加密)工作,而ID卡不用?
1、IC卡在使用時(shí),必須要先通過(guò)IC卡與讀寫(xiě)設(shè)備間特有的雙向密鑰認(rèn)證后,才能進(jìn)行相關(guān)工作,從而使整個(gè)系統(tǒng)具有極高的安全保障。
所以,就必須對(duì)出廠的IC卡進(jìn)行初始化(即加密),目的是在出廠后的IC卡內(nèi)生成不可破解的一卡通系統(tǒng)密鑰,以保證一卡通系統(tǒng)的安全發(fā)放機(jī)制。
2、IC卡初始化加密后,交給用戶(hù)使用時(shí),客戶(hù)通過(guò)IC卡發(fā)行系統(tǒng),又將各用戶(hù)卡生成自己系統(tǒng)的專(zhuān)用密鑰。
這樣,就保證了在其它用戶(hù)系統(tǒng)發(fā)行的用戶(hù)卡不能在該系統(tǒng)使用,保證了系統(tǒng)的專(zhuān)一性,從而保證了系統(tǒng)的安全使用機(jī)制。
3、ID卡與磁卡一樣,都僅僅使用了“卡的號(hào)碼”而已,卡內(nèi)除了卡號(hào)外,無(wú)任何保密功能,其“卡號(hào)”是公開(kāi)、裸露的。所以說(shuō)ID卡就是“感應(yīng)式磁卡”,也就根本談不上需要還是不需要初始化的問(wèn)題。
4、初始化過(guò)程為什么不交由用戶(hù)自己做呢?這是因?yàn)椋?br style="box-sizing: border-box; appearance: none; -webkit-tap-highlight-color: rgba(0, 0, 0, 0);"/>
1)、如果由用戶(hù)自己初始化,就不能防范用戶(hù)內(nèi)部人員作弊。因?yàn)橛脩?hù)在使用一卡通系統(tǒng)時(shí),若有員工用社會(huì)上買(mǎi)來(lái)的卡隨意初始化,便可隨意發(fā)行成住戶(hù)才能使用的住戶(hù)卡,甚至可隨意給卡充值消費(fèi),這不僅將造成嚴(yán)重作弊后果,也將導(dǎo)致一卡通系統(tǒng)的安全出現(xiàn)使用機(jī)制上的嚴(yán)重漏洞。
2)、另外,若用戶(hù)買(mǎi)到劣質(zhì)出廠卡自己初始
化,而在系統(tǒng)上不能使用,則會(huì)使系統(tǒng)使用性能不良或癱瘓,這將造成事故責(zé)任不清。
3)、初始化過(guò)程在廠家執(zhí)行,主要是IC卡安全密鑰認(rèn)證機(jī)制的基本需要,也是IC卡系統(tǒng)集成商的行規(guī)。就像城市公共交通IC卡一樣,這些卡在交給公交系統(tǒng)使用前,每張卡的密鑰都要進(jìn)行出廠加密控制。
4)、如果因用戶(hù)缺乏專(zhuān)業(yè)性管理而萬(wàn)一丟失了初始化授權(quán)用的密鑰卡,用戶(hù)和廠家將無(wú)法補(bǔ)用該卡。所以,初始化工作由廠家做,才有安全保障。