一、IC卡與ID卡定義
IC卡全稱(chēng)集成電路卡(Integrated Circuit Card),又稱(chēng)智能卡(Smart Card)??勺x寫(xiě),容量大,有加密功能,數據記錄可靠,使用更方便,如一卡通系統、消費系統等,目前主要有PHILIPS的Mifare系列卡。
ID卡全稱(chēng)身份識別卡(Identification Card),是一種不可寫(xiě)入的感應卡,含固定的編號,主要有臺灣SYRIS的EM格式、美國HID、TI、MOTOROLA等各類(lèi)ID卡。
二、為什么IC卡要做初始化(即加密)工作,而ID卡不用?
1、IC卡在使用時(shí),必須要先通過(guò)IC卡與讀寫(xiě)設備間特有的雙向密鑰認證后,才能進(jìn)行相關(guān)工作,從而使整個(gè)系統具有極高的安全保障。
所以,就必須對出廠(chǎng)的IC卡進(jìn)行初始化(即加密),目的是在出廠(chǎng)后的IC卡內生成不可破解的一卡通系統密鑰,以保證一卡通系統的安全發(fā)放機制。
2、IC卡初始化加密后,交給用戶(hù)使用時(shí),客戶(hù)通過(guò)IC卡發(fā)行系統,又將各用戶(hù)卡生成自己系統的專(zhuān)用密鑰。
這樣,就保證了在其它用戶(hù)系統發(fā)行的用戶(hù)卡不能在該系統使用,保證了系統的專(zhuān)一性,從而保證了系統的安全使用機制。
3、ID卡與磁卡一樣,都僅僅使用了“卡的號碼”而已,卡內除了卡號外,無(wú)任何保密功能,其“卡號”是公開(kāi)、裸露的。所以說(shuō)ID卡就是“感應式磁卡”,也就根本談不上需要還是不需要初始化的問(wèn)題。
4、初始化過(guò)程為什么不交由用戶(hù)自己做呢?這是因為:
1)、如果由用戶(hù)自己初始化,就不能防范用戶(hù)內部人員作弊。因為用戶(hù)在使用一卡通系統時(shí),若有員工用社會(huì )上買(mǎi)來(lái)的卡隨意初始化,便可隨意發(fā)行成住戶(hù)才能使用的住戶(hù)卡,甚至可隨意給卡充值消費,這不僅將造成嚴重作弊后果,也將導致一卡通系統的安全出現使用機制上的嚴重漏洞。
2)、另外,若用戶(hù)買(mǎi)到劣質(zhì)出廠(chǎng)卡自己初始
化,而在系統上不能使用,則會(huì )使系統使用性能不良或癱瘓,這將造成事故責任不清。
3)、初始化過(guò)程在廠(chǎng)家執行,主要是IC卡安全密鑰認證機制的基本需要,也是IC卡系統集成商的行規。就像城市公共交通IC卡一樣,這些卡在交給公交系統使用前,每張卡的密鑰都要進(jìn)行出廠(chǎng)加密控制。
4)、如果因用戶(hù)缺乏專(zhuān)業(yè)性管理而萬(wàn)一丟失了初始化授權用的密鑰卡,用戶(hù)和廠(chǎng)家將無(wú)法補用該卡。所以,初始化工作由廠(chǎng)家做,才有安全保障。