行業(yè)新聞
IC卡安全問(wèn)題凸顯
時(shí)間:2018-08-07
早期,許多人在使用銀行磁條卡“外出”旅游時(shí),回來(lái)卻發(fā)現(xiàn)自己銀行卡賬戶中的資金不翼而飛了,針對(duì)銀行磁條卡的威脅陡然增大,金融業(yè)開(kāi)始研究安全性更高的IC卡產(chǎn)品。本世紀(jì)初,市場(chǎng)流行IC卡(存儲(chǔ)卡或邏輯IC卡)做門禁、食堂購(gòu)餐等應(yīng)用,人們會(huì)發(fā)現(xiàn)樓道門禁卡在大街上隨便可以復(fù)制,安全性仍然較低。帶算法、高復(fù)雜性的準(zhǔn)“智能IC卡”相繼誕生,如飛利浦公司生產(chǎn)的MIFARECLASSIC卡(簡(jiǎn)稱M1卡)廣泛用于城市公交“一卡通”、門禁、電子錢包、護(hù)照等,提高了黑客的攻擊成本,安全性大幅度提升。嚴(yán)格意義上講,這種不帶CPU的IC卡不能叫真正的智能IC卡。
2008年,在一次互聯(lián)網(wǎng)黑客大會(huì)上,某國(guó)參會(huì)代表視頻展示了如何利用羽毛球拍套做偽裝,內(nèi)置一個(gè)無(wú)線感應(yīng)器,靠近路人的書包、口袋,把他人隨身帶的IC卡信息盜走,破解身份認(rèn)證密碼,隨后復(fù)制他人的IC卡,可以大搖大擺地進(jìn)出大樓門禁,混入公司內(nèi)部。當(dāng)然盜刷他人IC卡(電子錢包)上資金的風(fēng)險(xiǎn)也很高。智能卡也叫CPU卡,他的出現(xiàn)阻止了隨意復(fù)制的問(wèn)題,在密鑰保護(hù)方面明顯增強(qiáng),其衍生產(chǎn)品USBKey在銀行網(wǎng)銀系統(tǒng)中廣泛應(yīng)用。人們會(huì)使用銀行在柜臺(tái)免費(fèi)發(fā)放的一個(gè)叫“U盾”的電子“鑰匙”,在進(jìn)入銀行網(wǎng)銀系統(tǒng)時(shí)做強(qiáng)身份認(rèn)證或在資金交易時(shí)做“簽名認(rèn)證”,以此來(lái)保證客戶賬戶資金的安全,進(jìn)一步提高黑客攻擊成本。然而,黑客仍會(huì)采用木馬和“U盾”綁架技術(shù)來(lái)實(shí)現(xiàn)對(duì)網(wǎng)銀客戶資金的非法轉(zhuǎn)賬,甚至可以采用更深的技術(shù)手段獲取“U盾”芯片內(nèi)部用戶密鑰,實(shí)現(xiàn)更深層次的客戶資金非法轉(zhuǎn)賬。
“魔高一尺,道高一丈”,各商業(yè)銀行按照主管部門要求和技術(shù)標(biāo)準(zhǔn)紛紛采取技術(shù)、管理和宣傳教育措施,在防范金融詐騙,網(wǎng)站釣魚,網(wǎng)銀非法轉(zhuǎn)賬等方面取得了明顯的成效,安全性再一次大幅度提升,并委托專業(yè)測(cè)評(píng)機(jī)構(gòu)進(jìn)行安全性分析和漏洞挖掘,IC卡及衍生產(chǎn)品和應(yīng)用逐步得到人們信賴。下一代銀行智能IC卡以芯片為核心,內(nèi)部具有運(yùn)算器、控制器、存儲(chǔ)器、嵌入式操作系統(tǒng)、輸入輸出電路、安全保護(hù)措施以及天線等其他外圍電路模塊,可以單界面或雙節(jié)面應(yīng)用,也可以接觸式或非接觸式使用,是一個(gè)典型的微型計(jì)算機(jī),這類IC卡將全面取代銀行磁條卡。
為了保證下一代金融IC卡的安全性,國(guó)家相關(guān)主管部門出臺(tái)政策規(guī)定,不斷完善技術(shù)標(biāo)準(zhǔn),國(guó)內(nèi)IC卡商、芯片廠商、應(yīng)用單位也紛紛提出安全解決方案,采用國(guó)際、國(guó)內(nèi)相關(guān)技術(shù)標(biāo)準(zhǔn)進(jìn)行安全檢測(cè)驗(yàn)證,有效保證了IC卡和應(yīng)用系統(tǒng)的安全性??梢钥隙ǖ恼f(shuō),國(guó)產(chǎn)IC卡芯片技術(shù)已基本成熟,產(chǎn)業(yè)動(dòng)力強(qiáng)勁,可以形成量產(chǎn),市場(chǎng)需求旺盛,已經(jīng)具備大規(guī)模應(yīng)用推廣的基礎(chǔ)條件。
2008年,在一次互聯(lián)網(wǎng)黑客大會(huì)上,某國(guó)參會(huì)代表視頻展示了如何利用羽毛球拍套做偽裝,內(nèi)置一個(gè)無(wú)線感應(yīng)器,靠近路人的書包、口袋,把他人隨身帶的IC卡信息盜走,破解身份認(rèn)證密碼,隨后復(fù)制他人的IC卡,可以大搖大擺地進(jìn)出大樓門禁,混入公司內(nèi)部。當(dāng)然盜刷他人IC卡(電子錢包)上資金的風(fēng)險(xiǎn)也很高。智能卡也叫CPU卡,他的出現(xiàn)阻止了隨意復(fù)制的問(wèn)題,在密鑰保護(hù)方面明顯增強(qiáng),其衍生產(chǎn)品USBKey在銀行網(wǎng)銀系統(tǒng)中廣泛應(yīng)用。人們會(huì)使用銀行在柜臺(tái)免費(fèi)發(fā)放的一個(gè)叫“U盾”的電子“鑰匙”,在進(jìn)入銀行網(wǎng)銀系統(tǒng)時(shí)做強(qiáng)身份認(rèn)證或在資金交易時(shí)做“簽名認(rèn)證”,以此來(lái)保證客戶賬戶資金的安全,進(jìn)一步提高黑客攻擊成本。然而,黑客仍會(huì)采用木馬和“U盾”綁架技術(shù)來(lái)實(shí)現(xiàn)對(duì)網(wǎng)銀客戶資金的非法轉(zhuǎn)賬,甚至可以采用更深的技術(shù)手段獲取“U盾”芯片內(nèi)部用戶密鑰,實(shí)現(xiàn)更深層次的客戶資金非法轉(zhuǎn)賬。
“魔高一尺,道高一丈”,各商業(yè)銀行按照主管部門要求和技術(shù)標(biāo)準(zhǔn)紛紛采取技術(shù)、管理和宣傳教育措施,在防范金融詐騙,網(wǎng)站釣魚,網(wǎng)銀非法轉(zhuǎn)賬等方面取得了明顯的成效,安全性再一次大幅度提升,并委托專業(yè)測(cè)評(píng)機(jī)構(gòu)進(jìn)行安全性分析和漏洞挖掘,IC卡及衍生產(chǎn)品和應(yīng)用逐步得到人們信賴。下一代銀行智能IC卡以芯片為核心,內(nèi)部具有運(yùn)算器、控制器、存儲(chǔ)器、嵌入式操作系統(tǒng)、輸入輸出電路、安全保護(hù)措施以及天線等其他外圍電路模塊,可以單界面或雙節(jié)面應(yīng)用,也可以接觸式或非接觸式使用,是一個(gè)典型的微型計(jì)算機(jī),這類IC卡將全面取代銀行磁條卡。
為了保證下一代金融IC卡的安全性,國(guó)家相關(guān)主管部門出臺(tái)政策規(guī)定,不斷完善技術(shù)標(biāo)準(zhǔn),國(guó)內(nèi)IC卡商、芯片廠商、應(yīng)用單位也紛紛提出安全解決方案,采用國(guó)際、國(guó)內(nèi)相關(guān)技術(shù)標(biāo)準(zhǔn)進(jìn)行安全檢測(cè)驗(yàn)證,有效保證了IC卡和應(yīng)用系統(tǒng)的安全性??梢钥隙ǖ恼f(shuō),國(guó)產(chǎn)IC卡芯片技術(shù)已基本成熟,產(chǎn)業(yè)動(dòng)力強(qiáng)勁,可以形成量產(chǎn),市場(chǎng)需求旺盛,已經(jīng)具備大規(guī)模應(yīng)用推廣的基礎(chǔ)條件。











