【安防知识网】目前,国内绝大部分城市发行建设事业IC卡时均以非接触式逻辑加密卡为主,而逻辑加密卡在安全、存储空间以及多应用拓展等方面都存在着一定的局限性,这些局限性对实现互联互通、一卡多用起到制约作用,而CPU卡可以针对逻辑加密卡存在的问题给予解决方案。以下为两者的对比。
逻辑加密卡
由于逻辑加密卡不具有运算功能,其不能产生由交易要素生成的交易验证码,因此不能对交易的有效性进行验证;
逻辑加密卡在整个交易过程中,只是简单的提供了交易信息的存储功能,当发生断电时完全需要终端来对其相关信息进行维护和恢复等操作,从而使终端的交易软件更加复杂;
逻辑加密卡由于只进行一次认证,且无其它安全保护措施,容易导致密码的泄露和伪卡的产生。
CPU卡
CPU卡具有运算功能,其在交易结束时产生交易验证码TAC,用来防止伪造交易,保障交易系统安全性;
CPU卡可以由内部COS来实现断电保护功能,可以将扣款、交易信息、交易明细作为一个原子事件来操作,从而保证交易的完整性;
CPU卡中有微处理机和IC卡操作系统(COS),当CPU卡进行操作时,可进行加密和解密算法(算法和密码都不易破解),用户卡和系统之间需要进行多次的相互密码认证(且速度极快),提高了系统的安全性能,对于防止伪卡的产生有很好的效果;
CPU卡可以实现真正意义上的“互联互通”和“一卡多用”,每个应用相互独立并受控于各自密钥管理系统。不同应用可以共享一个“钱包”,也可以分别拥有各自的“钱包”。服务商可以通过使用CPU卡进行更加灵活有效的管理,用户也能使用CPU卡实现多功能应用的需求。
综上所述,CPU卡依据其强大的产品功能和性价比优势,必将逐步替代逻辑加密卡成为建设事业IC卡的主流产品。早在几年前,建设部就开始倡导在建设领域广泛应用CPU卡,但由于CPU卡价格较高和对原IC卡系统升级改造技术方案不成熟,导致成本较大,使广大应用单位望而却步。