IC卡的“命门”被破 安全技术亟待升级

发布者:VelvetDreamer最新更新时间:2010-04-22 来源: 慧聪网 关键字:IC卡  MI芯片 手机看文章 扫描二维码
随时随地手机看文章

近日,工业和信息化部下发《关于做好应对部分IC卡出现严重安全漏洞工作的通知》,要求各地开展对IC卡使用情况的调查及应对工作。记者了解到,这个通知的背后是应用于IC卡系统的MI芯片的安全加密方法已遭到破解,不法分子利用该破解方法以很低的经济成本对采用MI芯片的各类IC卡如公交一卡通、门禁卡等进行非法充值或复制,对各应用单位的公共安全形成重大威胁。目前全国170个城市的约1.4亿张应用此技术的IC卡存在潜在的安全隐患。

MI芯片IC卡不再安全

  IC卡,即集成电路卡,是现实生活中最常用的一种小额支付卡,其主要有两大分类:一类是非接触卡,比如公交一卡通、门禁卡、停车卡等;一类是接触类IC卡,如日常使用的购电卡、煤气卡、电话卡等。其中,非接触IC卡的应用非常广泛,来自建设部IC卡应用服务中心的数据表明,截至2008年11月,全国共有170余个城市在公共交通领域建立了不同规模的IC卡应用系统,90%的城市实现了城市IC卡的一卡多用。发卡量已超过1.5亿张,其中95%的城市在应用IC卡系统时选择使用采用MI芯片技术制作的非接触式IC卡,这意味着约1.4亿张采用MI芯片技术IC卡在我国城市公用事业IC卡系统中应用,其应用范围已覆盖公交、地铁、出租、自来水、燃气及小额消费等领域。一般人或许未曾想到,这些卡的MI芯片的安全算法已被破解。

  德国研究人员亨里克·普洛茨和美国弗吉尼亚大学计算机科学在读博士卡尔斯滕·诺尔于去年年底发布了一项研究结果称,他们利用电脑成功破解了恩智浦半导体的MI经典芯片(简称MI芯片)安全算法,而MI芯片的安全算法正是目前全世界应用最广泛的非接触式IC卡的安全算法。不过,考虑到这一成果如果被不法分子恶意利用的话,大多数门禁系统、公共缴费系统等将面临巨大的安全隐患,因此,两名科学家在第一时间宣布绝不公布其破解的成果。

  事实上,这并不是第一次破解IC卡的密码了,2002年,《纽约时报》就曾报道,英国剑桥大学两位计算机安全专家在美国展示了一种既巧妙又廉价的破解IC卡芯片数据的技术:只需要一个闪光灯和一个显微镜。

  一旦IC卡被破解,就可以被肆无忌惮地复制和修改信息了。目前城市IC卡出现了一卡多用的趋势。例如在北京,公交IC卡可以在部分饭店和超市消费,一旦有不法分子复制卡片后恶意充值进行倒卖或自消费,后果将不堪设想。

  记者还发现,在网上有不少人兜售IC卡密码破解技术,价格在几百元到几千元不等。

IC卡升级是大势所趋

  MI卡算法遭破解后给我国城市公用事业IC卡系统安全性造成了极大隐患。如何从根本上解决这个安全漏洞,防止危害的发生,是目前亟待解决的重要课题。

  为了避免MI卡算法遭破解后给我国城市公用事业IC卡系统安全性带来威胁,建设部IC卡应用服务中心特别提出了几个方案:一是加强MI卡安全应用系统方案,二是用CPU卡兼容MI卡应用系统方案,三是用CPU卡替换MI卡应用系统方案,并就这几个方案展开了详细的论证。

  中国信息产业商会智能卡专业委员会理事长潘利华教授称,有效防范MI算法破解的根本解决方案就是升级改造现有IC卡系统,并逐步将MI卡替换为CPU卡。相比MI卡,虽然CPU卡出现的时间较晚,但CPU卡拥有独立的CPU处理器和芯片操作系统,可以更灵活地支持各种不同的应用需求,交易也更安全。其优势主要体现在数据安全性更高、应用更加灵活、应用能力更多等几个方面。目前,欧洲各国的银行卡已经采用CPU技术,至今未出现被破解和攻击等恶性事件,充分说明了CPU卡的优势所在。

  “相对采用MI芯片的IC卡来说,CPU卡破解起来难度会很大,但是制卡成本要高很多。”北京远程嘉景商务管理技术研究所专家赵宝胜在接受记者采访时如是说。

  记者了解到,北京市政交通一卡通公司根据国家有关部门的要求,正在逐步启用CPU卡取代现在的MI卡,目前市民在一卡通售卡点新买到的卡都已经是CPU卡。

  另据了解,国家相关部门在IC卡的升级上也做了大量工作,建设部IC卡应用服务中心在2008年就制定了两项国家行业标准,同时向建设部申报三项城市互联互通卡系列标准,为CPU卡的广泛应用及实现全国互联互通建立标准体系。

  专家称,尽管升级改造现有IC卡系统,并逐步将MI卡替换为CPU卡是趋势,但由于我国MI卡基数大,大批量升级系统和更换卡片所需的资金也不是个小数目,加上其他工作,所以换卡的工作必然是一个渐进的过程。

正确使用保证用卡安全

  在得知IC卡安全存在隐患后,不少消费者都表示了担忧。而相关专家认为,虽然有人破解了IC卡的安全算法,但采取防范措施可以预防,虽然理论上不法分子可以借此技术随意修改卡内的信息,但由于大多数IC卡营运公司及相关单位都设置了后台管理系统,能够及时发现可疑IC卡的数据更改情况,消费者如发现异常应及时采取相关措施,通知有关的发卡部门,或报告警方。

  目前IC卡出现安全隐患是不争的事实,如何防范自己的IC卡信息不被盗用?赵宝胜给消费者支招:第一,不要将卡随意借给他人使用,以免卡片信息被人复制;第二,用卡时留意周围环境,不要让卡片离开视线范围;第三,平时外出时,不要为了刷卡方便而把卡随意放在包的外层或挂在手机、衣物上,以免卡内信息在不知不觉间被人读取;第四,对于储值类卡,一次充值金额不要太多,一旦丢失或信息被盗,损失也不会太大。

关键字:IC卡  MI芯片 引用地址:IC卡的“命门”被破 安全技术亟待升级

上一篇:手机门禁——未来门禁一卡通之发展趋势
下一篇:手机未来内置电子标签后将成“一卡通”

推荐阅读最新更新时间:2024-03-16 10:52

谁能抢到金融IC卡“换芯”蛋糕?
    目前,银行业正在进行着一场轰轰烈烈的“换芯”运动。根据央行要求,到2015年,银行卡将全面告别磁条卡,走入有“芯”的金融IC卡时代。从产业角度,业内人士分析认为,这一链条有望产生一个容量高达数千亿元的市场蛋糕,特别是IC卡制造商明显受益。那么,A股市场中,哪些IC卡公司能够抢到蛋糕,谁的份额最大?   目前,银行卡“换芯”已经进入爆发期,据称,今年全国金融IC卡的发卡量将达5000万-6000万张。金融IC卡与磁条卡的毛利率差别不大,但前者单价却是后者的10倍以上。因此,上游IC卡制造企业业绩将明显受到提振。   A股市场中,IC卡制造生产商主要有大唐电信(600198)、天喻信息(300205)、恒宝股份(002104)、
[手机便携]
市民不知金融IC卡芯片 未来将一卡多用
    笔者发现,目前已发的金融IC卡,均为磁条芯片复合卡,大多数商户的收银人员对金融IC卡仍在使用“刷卡”的方式进行操作,其安全性能大打折扣。   笔者持建行的金融IC卡在多家超市购物,大多数收银员接过银行卡后,通常不进行辨别,而是习惯性地进行刷卡操作,只是在记者的提醒或要求之下,才会选择读取芯片。有的收银员甚至会反问:“刷磁条不是一样吗?”银行相关人士表示,金融IC卡“刷”磁条消费,实际等于降级使用,部分收银员的漠视,加上持卡人本身对选择读卡渠道的不了解,以致金融IC卡的安全保护形同虚设。   记者在采访中还发现,几位持有金融IC卡的市民均是今年新开的户,没有一位是主动到银行升级办理的,他们表示,目前使用的金融IC卡和
[安防电子]
基于68HC908GP32的IC卡计费器实现方案
1 引言   作为一个IC卡的 计费系统 ,本设计采用了Motorola半导体公司的新型08系列单片机中的一员——68HC908GP32。      2 系统简介   本系统通过Motorola 68HC908GP32单片机,控制IC卡读写器读入IC卡中的数据,再对外置的传感器传来的信号进行分析后,命令IC卡读写器对IC卡进行相应的读写,从而完成一个计费器的功能。其中的Motorola 单片机是整个系统的核心。系统框图如图1。   3 68HC908GP32单片机   本设计采用GP32单片机,它是Motorola的新型08系列单片机中的一种通用芯片。具有速度快,功能强和价格低等优点,并且向下兼容原有的
[模拟电子]
基于68HC908GP32的<font color='red'>IC卡</font>计费器实现方案
我国SIM卡厂商遭挤压 主动出击盘活市场棋局
  电信领域应用的IC卡、SIM卡芯片市场利润日渐势微,是我国早期依靠IC卡、SIM卡起家的IC设计公司面临的最大问题。在中国移 动12家SIM卡供应商中,仅有大唐和北京华虹集成电路是中国本土企业,其竞争压力不仅来自于市场本身,同时也关系到我国通信IC卡芯片产业发展是否受制于人。开拓新市场和企业转型,成为我国IC设计公司盘活SIM卡市场棋局的 关键。    我国SIM卡厂商受到挤压   在高科技领域中,我国厂商一直处于劣势位置,这与国际市场的联合围困难脱干系。在DVD领域中6C组织的高额专利授权费,使我国DVD厂商全线沦为依靠压缩成本运作的二流加工型企业。SIM卡市场的竞争也是如出一辙,所不同的是,国际厂商大
[焦点新闻]
采用国密非接触IC卡门禁系统的技术
    门禁系统现状及存在问题     门禁系统采用的门禁卡分为两类:125KHZ的低频只读卡、13.56MHZ的高频读写卡。     125KHZ的低频只读卡,与普通磁卡类似,明码格式,无需要破解,用通用编程器可仿制卡号。早期技术,安全性差。属于淘汰技术,通常用于安全性要求不高的小区,不适用于涉密单位、高保安场所。     常用的13.56MHZ的高频读写卡,可以理解为带口令的U盘,由口令来保护卡类数据,安全级别中等,通常用来做为小额电子钱包、身份识别卡。此次被破解的Mifare 1卡属于此类的一种,并且破解方式已公开,因此采用Mifare 1门禁系统存在安全隐患!     此次解密风波引起了业界的思考,新建的门禁系
[网络通信]
基于PIC16F84单片机的IC卡智能水表设计
1、引言 长期以来,自来水用户的用水量管理依靠人工抄表,然后由收费员到各家收费或各用户去银行交费。这种传统的收取水费的做法需要的工作人员多,费时、费力、效率低,常常出现用户欠费、迟缴或漏缴水费等问题。 采用IC卡智能水表后,可以改变自来水收费及管理的现状,达到下列管理目标: 1) 智能水表代替传统水表,用IC卡实现预付费,实现“先付费后用水”、持卡结算的理想管理模式,从根本上杜绝欠缴、迟缴、漏缴水费的现象,使自来水公司应收费用及时到位。 2) 建立自来水公司计算机信息管理网络系统,实现对自来水供应、自来水用户及自来水公司员工的科学化管理;建立完善的财务核算管理,使自来水公司的日常工作和管理流程化、自动化、科学化,提高自来水
[单片机]
基于PIC16F84单片机的<font color='red'>IC卡</font>智能水表设计
基于68HC908GP32的IC卡计费器实现方案
1 引言   作为一个IC卡的 计费系统 ,本设计采用了Motorola半导体公司的新型08系列单片机中的一员——68HC908GP32。      2 系统简介   本系统通过Motorola 68HC908GP32单片机,控制IC卡读写器读入IC卡中的数据,再对外置的传感器传来的信号进行分析后,命令IC卡读写器对IC卡进行相应的读写,从而完成一个计费器的功能。其中的Motorola 单片机是整个系统的核心。系统框图如图1。   3 68HC908GP32单片机   本设计采用GP32单片机,它是Motorola的新型08系列单片机中的一种通用芯片。具有速度快,功能强和价格低等优点,并且向下兼容原有的
[模拟电子]
基于68HC908GP32的<font color='red'>IC卡</font>计费器实现方案
基于MSP430的智能IC卡水表控制器
   引言   随着IC卡应用的普及,利用IC卡实现“预付费方式”的水费管理成为可能。目前的电子水表按照抄表的方式主要可以分为网络式和分立式。由于在某些场合需要对旧的水表系统改造,如果采用网络式抄表方式需要进行抄表线路的铺设,这给施工带来很大的问题。而分立式的IC卡水表收费系统则无需考虑这一问题,这为管理部门和用户提供了极大的便利。    1 硬件电路设计   本控制器以MSP430单片机为控制核心。MSP430系列单片机是美国TI公司从1996年开始推向市场的一种16位RISC架构、超低功耗的混合信号处理器。电源采用1.8~3.6 V低电压、RAM数据保持方式下耗电仅0.1μA,活动模式下耗电250μA/MIPS,IO口漏
[单片机]
基于MSP430的智能<font color='red'>IC卡</font>水表控制器
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved