IC卡與ID卡的重大區(qū)別論述
文章出處:http://bookmouse.cn 作者:未知 人氣: 發(fā)表時(shí)間:2006年01月11日
//-->
摘要:目前,許多建設(shè)智能小區(qū)或樓宇的發(fā)展商要上一卡通的項(xiàng)目,但對于是采用IC卡,還是采用ID卡做一卡通的問題上,還存在著很大的疑惑和誤區(qū)。這里就談一下這兩種卡的兩個(gè)重大區(qū)別,以幫助大家走出誤區(qū)。
IC卡全稱集成電路卡(Integrated Circuit Card),又稱智能卡(Smart Card)??勺x寫,容量大,有加密功能,數(shù)據(jù)記錄可靠,使用更方便,如一卡通系統(tǒng)、消費(fèi)系統(tǒng)等,目前主要有PHILIPS的Mifare系列卡。
ID卡全稱身份識別卡(Identification Card),是一種不可寫入的感應(yīng)卡,含固定的編號,主要有臺灣SYRIS的EM格式、美國HID、TI、MOTOROLA等各類ID卡。
一、為什么IC卡要做初始化(即加密)工作,而ID卡不用?
1、IC卡在使用時(shí),必須要先通過IC卡與讀寫設(shè)備間特有的雙向密鑰認(rèn)證后,才能進(jìn)行相關(guān)工作,從而使整個(gè)系統(tǒng)具有極高的安全保障。所以,就必須對旺龍公司出廠的IC卡進(jìn)行初始化(即加密),目的是在出廠后的IC卡內(nèi)生成不可破解的一卡通系統(tǒng)密鑰,以保證一卡通系統(tǒng)的安全發(fā)放機(jī)制。
2、IC卡初始化加密后,交給用戶使用時(shí),客戶通過IC卡發(fā)行系統(tǒng),又將各用戶卡生成自己系統(tǒng)的專用密鑰。這樣,就保證了在其它用戶系統(tǒng)發(fā)行的用戶卡不能在該系統(tǒng)使用,保證了系統(tǒng)的專一性,從而保證了系統(tǒng)的安全使用機(jī)制。
3、ID卡與磁卡一樣,都僅僅使用了“卡的號碼”而已,卡內(nèi)除了卡號外,無任何保密功能,其“卡號”是公開、裸露的。所以說ID卡就是“感應(yīng)式磁卡”,也就根本談不上需要還是不需要初始化的問題。
4、初始化過程為什么不交由用戶自己做呢?
這是因?yàn)椋?br />1)如果由用戶自己初始化,就不能防范用戶內(nèi)部人員作弊。因?yàn)橛脩粼谑褂靡豢ㄍㄏ到y(tǒng)時(shí),若有員工用社會上買來的卡隨意初始化,便可隨意發(fā)行成住戶才能使用的住戶卡,甚至可隨意給卡充值消費(fèi),這不僅將造成嚴(yán)重作弊后果,也將導(dǎo)致一卡通系統(tǒng)的安全出現(xiàn)使用機(jī)制上的嚴(yán)重漏洞。
2)另外,若用戶買到劣質(zhì)出廠卡自己初始化,而在系統(tǒng)上不能使用,則會使系統(tǒng)使用性能不良或癱瘓,這將造成事故責(zé)任不清。
3)初始化過程在廠家執(zhí)行,主要是IC卡安全密鑰認(rèn)證機(jī)制的基本需要,也是IC卡系統(tǒng)集成商的行規(guī)。就象城市公共交通IC卡一樣,這些卡在交給公交系統(tǒng)使用前,每張卡的密鑰都要進(jìn)行出廠加密控制。
4)如果因用戶缺乏專業(yè)性管理而萬一丟失了初始化授權(quán)用的密鑰卡,用戶和廠家將無法補(bǔ)用該卡。所以,初始化工作由廠家做,才有安全保障。
二、IC卡系統(tǒng)與ID卡系統(tǒng)的比較
1、安全性:
IC卡的安全性遠(yuǎn)大于ID卡。ID卡內(nèi)的卡號讀取無任何權(quán)限,易于仿制。