Смарт-карта изнутри

Информация » Перспективы развития платежных карточек » Смарт-карта изнутри

Страница 2

Смарт-чип SLE 66C82P имеет аналогичные характеристики, но выпускается с одним контактным интерфейсом.

Основные характеристики некоторых смарт-чипов приведены в таблице.

Микропроцессорный чип имеет несколько уровней защиты от несанкционированного доступа к хранимой в нем информации: программный, аппаратный и технологический.

Программный уровень реализуется средствами операционной системы, которые используют следующие способы и методы защиты:

• назначение индивидуальных атрибутов файлов;

• назначение индивидуальных прав доступа к файлам;

• доступ к файлам по заранее заданным правилам (проверка pin-кода и аутентификация);

• блокировка файлов, каталогов или карточки;

• защита pin-кодом отдельных файлов;

• противодействие подбору pin-кодов;

• счетчик попыток подбора pin-кодов;

• взаимная аутентификация между карточкой и терминалом;

• шифрование команд и данных;

• шифрование внутренних данных;

• шифрование канала обмена карточки с терминалом;

• использование сеансовых ключей для всех криптографических преобразований;

• защита от несанкционированного и непредусмотренного использования файлов.

Аппаратный уровень защиты поддерживается ресурсом кристалла, спроектированным изготовителем. Для этого в кристалле реализуются специальные датчики, устройства и элементы:

• детектор пониженного и повышенного напряжения питания;

• детектор пониженной и повышенной тактовой частоты;

• детектор пониженной и повышенной температуры;

• стирание области ОЗУ при сбросе или срабатывании датчиков;

• самотестирование структуры чипа;

• защита от высокочастотных помех;

• генератор случайных тактов ожидания;

• скремблирование внутренних шин;

• прозрачное шифрование данных ОЗУ, ПЗУ и ППЗУ;

• аппаратная защита чтения областей ПЗУ, ППЗУ;

• уникальный идентификационный номер кристалла;

• защита от использования в нештатных режимах работы;

• защита от накопления статистических данных по времени выполнения команд и энергопотреблению;

• уникальные характеристики шифрования или скремблирования внутренних ОЗУ и ППЗУ;

• защита от подключений зондами.

На различных стадиях производства кристаллов применяются технологические приемы, затрудняющие воссоздание структуры чипа и получения секретной информации. Создаются многослойные структуры кристаллов (до 22 слоев), ответственные части схемы (ПЗУ и ППЗУ) помещаются внутрь, вводятся дополнительные слои металлизации. Внутренняя напряженность и внешняя металлизация защищают кристалл от оптического и электронного сканирования, обеспечивая его разрушение при послойном спиливании. Отсутствие общей шины и перемешивание структуры функциональных блоков (процессор, ОЗУ, ПЗУ и ППЗУ) создают большие трудности для определения структуры чипа.

Совокупность применяемых программных, аппаратных и технологических мер ограничения доступа, а также криптографическая защита информации с использованием алгоритмов гарантированной стойкости исключают возможность получения доступа к данным, хранящимся на смарт-карте, гарантированно защищают электронную карту от копирования, эмуляции и несанкционированного повторного применения.

Страницы: 1 2 

Статьи по теме:

Приоритетные направления развития страхового рынка
Для преодоления негативных процессов в экономике, связанных с мировым финансовым кризисом, который набрал оборотов в начале осени 2008 года, руководство страны разработало алгоритм и инструментарий, а также утвердило план антикризисных мер. В программе антикризисных мер правительства на 2009 год ...

Изменение условий действующего договора
Рассматривается на основании заявления заемщика, либо по инициативе структурного подразделения Банка. Под изменением условий понимается, в частности, оформляемое дополнительным соглашением к действующему договору: изменение процентной ставки, комиссии, изменение срока предоставления кредитных с ...

Планирование аудита затрат в строительстве
Международный и отечественный опыт доказывают, что аудиторская проверка не может быть проведена качественно, если она не спланирована должным образом. Планирование аудита заключается в определении его стратегии и тактики, выбор процедур и методов, позволяющих наиболее эффективно достичь поставленн ...

Меню сайта

Copyright © 2019 - All Rights Reserved - www.bavari.ru