PBOC2.0金融IC卡交流.ppt
《PBOC2.0金融IC卡交流.ppt》由会员分享,可在线阅读,更多相关《PBOC2.0金融IC卡交流.ppt(45页珍藏版)》请在三一办公上搜索。
1、金融IC交流,名词解释,PBOC是中国人民银行的英文名称的缩写,也就是我们平时所说的央行。PBOC2.0是中国人民银行颁布的第二代金融IC卡规范的简称,利用金融IC卡,能够有效解决目前使用磁条卡时存在的假卡、脱机交易安全等问题。什么叫电子存折:电子存折 Electronic Deposit(ED)一种为持卡人进行消费、取现等交易而设计的使用个人密码(PIN)保护的金融IC卡应用。它支持圈存、圈提、消费、取现等交易。什么叫电子钱包:(EP)小额支付的智能储值卡,持卡人预先在卡中存入一定的金额,交易时直接从储值账户中扣除交易金额。,名词解释,什么是CACA是Certification Author
2、itcation的缩写,即证书颂发机构,他是一个负责发放和维护数字证书的实体,一般是第三方的。什么是数字证书 数字证书就是数字化的文件,里面有一个实体(如网站,个人等)的公共密钥(公钥)和其他的属性,如名称、CA信息、加密算法等。该公共密钥只属于某一个特定的实体,它的作用是防止一个实体假装成另外一个实体。加密算法都有哪些:加密算法主要分为对称加密和非对称加密。对称加密是指双方拥有相同的密钥,用这个密钥加密的也可以用这个密钥解密。常见的有DES,DES3,RC4等。非对称加密是指双方使用不同的密钥,分为公钥和私钥,公钥是发给别人,用于加密的,私钥是留给自己用于把别人加密的东西解密的。公钥和私钥是
3、严格成对的。常见的算法有RSA,DSA,DH等。,数字证书的原理,利用一对互相匹配的密钥进行加密、解密。用户自己设定一把特定的仅为本人所知的私有密钥(私钥),用它进行解密和签名;同时设定一把公共密钥(公钥)并由本人公开,为一组用户共享,用于加密和验证签名。当该用户发送文件时,用私钥签名,别人用他给的公钥解密,可以保证该信息是由他发送的。即数字签名。当该用户接受文件时,别人用他的公钥加密,他用私钥解密,可以保证该信息只能由他接收到。可以避免被其他人看到。,用户 A,用户 B,目 录,第一部分:IC卡介绍,一、IC卡的定义二、IC卡分类三、IC卡安全保证,一、IC卡的定义,IC卡(Integrat
4、ed Circuit Card,集成电路卡),有些国家和地区也称智能卡(smart card)、智慧卡(intelligent card)、微电路卡(microcircuit card)或微芯片卡等。它是将一个微电子芯片嵌入符合ISO 7816标准的卡基中,做成卡片形式。,IC卡读卡器,IC卡读卡器是IC卡与应用系统间的桥梁,在ISO国际标准中称之为接口设备IFD(Interface Device)。IFD内CPU通过一个接口电路与IC卡相连并进行通信。IC卡接口电路是IC卡读写器中至关重要的部分,根据实际应用系统的不同,可选择并行通信、半双工串行通信和I2C通信等不同的IC卡读写芯片。,IC
5、卡与磁卡的区别,IC卡是继磁卡之后出现的又一种新型信息工具。一般用的公交车卡就是IC卡的一种,一般常见的IC卡采用射频技术与IC卡的读卡器进行通讯。IC卡与磁卡是有区别的,IC卡是通过卡里的集成电路存储信息,而磁卡是通过卡内的磁力记录信息。IC卡的成本一般比磁卡高,但保密性更好。,IC卡和磁条卡比较,对比项目 IC卡 磁卡 防伪性 很强,极难伪造 容易复制 抗破坏性 抗机械化学破坏能力强抗磁抗磁电能力强 不能抗强磁和静电 信息保存期 10年以上 2年以下 信息存储量 大 小 保密性 高 低 耐用性 擦写次数10万次以上 数千次 灵活性 带有智能性 被动的存储介质 成本 目前较高 低 读写终端设
6、备成本 低 高 系统网络环境要求 低 高,二、IC卡分类,IC分类(1),按照数据读写方式,可分为接触式IC卡和非接触式IC卡,双界面IC卡三类:接触式IC卡 接触式IC卡由读写设备的触点和卡片上的触点相接触进行数据读写,国际标准ISO7816系列对此类IC卡进行了规定。非接触式IC卡 非接触式IC卡又称射频卡,成功地解决了无源(卡中无电源)和免接触这一难题,是电子器件领域的一大突破。主要用于公交、轮渡、地铁的自动收费系统,也应用在门禁管理、身份证明和电子钱包。双界面IC卡:双界面CPU卡是一种同时支持接触式与非接触式两种通讯方式的CPU卡,接触接口和非接触接口共用一个CPU进行控制,接触模式
7、和非接触模式自动选择。,IC卡分类(2),智能卡属于半导体卡。半导体卡片采用微电子技术进行信息的存储、处理。按照其组成结构,智能卡可以分为一般存储卡、加密存储卡、CPU卡。存储器卡其内嵌芯片相当于普通串行E2PROM存储器,这类卡信息存储方便,使用简单,价格便宜,很多场合可替代磁卡,但由于其本身不具备信息保密功能,因此,只能用于保密性要求不高的应用场合。逻辑加密卡加密存储器卡内嵌芯片在存储区外增加了控制逻辑,在访问存储区之前需要核对密码,只有密码正确,才能进行存取操作,这类信息保密性较好,使用与普通存储器卡相类似。,CPU卡介绍,CPU卡CPU卡内嵌芯片相当于一个特殊类型的单片机,内部除了带有
8、控制器、存储器、时序控制逻辑等外,还带有算法单元和操作系统(COS)。由于CPU卡有存储容量大、处理能力强、信息存储安全等特性。广泛用于信息安全性要求特别高的场合。COS的全称是Chip Operating System(片内操作系统),它一般是紧紧围绕着它所服务的智能卡的特点而开发的。由于不可避免地受到了智能卡内微处理器芯片的性能及内存容量的影响,因此,COS在很大程度上不同于我们通常所能见到的微机上的操作系统(例如DOS、UNIX等)。首先,COS是一个专用系统而不是通用系统。即:一种COS一般都只能应用于特定的某种(或者是某些)智能卡,不同卡内的COS一般是不相同的。其次,COS的主要功
9、能是控制智能卡和外界的信息交换,管理智能卡内的存储器并在卡内部完成各种命令的处理。其中,与外界进行信息交换是COS最基本的要求。,CPU卡内部结构,15,单片机微处理器,在COS控制下实现通讯、加解密、判别处理,存放COS(片内操作系统),存放中间结果及卡与读写器之间的信息交换缓存,用户访问的存储区,保存卡信息、密码、密钥、应用文件等,加解密运算的协处理器,IC卡分类(3),根据卡的应用领域不同可划分为:金融卡:也称为银行卡,又可以分为信用卡和现金卡两种。前者用于消费支付时,可按预先设定额度透支资金;后者可作为电子钱包或者电子存折,但不能透支。非金融卡:也称为非银行卡,涉及范围十分广泛,实际包
10、含金融卡之外的所有领域,诸如电信、旅游、教育和公交等等。政府应用卡:现在应用较广泛,比如最近大力推广的社保卡。,三、IC卡安全问题,作为电子货币的IC卡,其上记录有大量重要信息,安全性是很重要的,作为IC卡应用系统开发者必须为IC卡系统提供合理有效的安全措施,以保证IC卡及其应用系统的数据安全。影响IC卡及应用系统安全的主要方式有:使用用户丢失或被窃的IC卡,冒充合法用户进入应用系统,获得非法利益;用伪造的或空白卡非法复制数据,进入应用系统,获得非法利益;使用系统外的IC卡读写设备,对合法卡上的数据进行修改,改变操作级别等;在IC卡交易过程中,用正常卡完成身份认证后,中途变换IC卡,从而使卡上
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- PBOC2 金融 IC 交流

链接地址:https://www.31ppt.com/p-5295015.html