2008年12月31日
独立控制器将读卡器与门禁控制电路含集成在一起,通过控制器表面的按键实现各种功能设置,如:添加卡片、删除卡片等。只要进行登记的卡片,无论何时,一刷卡都可以输入开门信号。这种门禁控制器不能联网,不需要后台软件驱动,只能单门单控。
这种考勤 /门禁机是在原有的成熟的考勤机的基础上,通过加一个(或多个)开锁信号接口而实现的。这种考勤/门禁机一般都带有液晶显示屏、小键盘,同时可外接一个(或多个)读卡器,以实现将考勤/门禁机安装在室内的需要。另外,这种考勤门禁机支持通过RS485联网,后台支持简单的考勤软件、简单的门禁管理软件(与考勤软件集成在一起)。以俊思的JS168为代表,并被许多一卡通商家OEM贴牌,市场应用情况较好。
• 以专业门禁控制器、独立读卡器为主体的联网型专业门禁系统
这种门禁系统的主体分为三部分:专业门禁控制器、独立标准的读卡器和专业的
2008年12月31日
外,在支付系统方面,ST23YL安全芯片还获得EMVCo认证,最近德国央行(ZKA)批准ST23Y进入德国市场。
意法半导体是倡导按照国际标准评估智能卡控制器安全性能的先锋。2000年,意法半导体成为首家取得CC认证的智能卡芯片厂商
,ST19微控制器获 意法半导体,是微电子应用领域中开发供应半导体解决方案的世界级主导厂商。硅片与系统技术的完美结合,雄
厚的制造实力,广泛的知识产权组合(IP),以及强大的战略合作伙伴关系,使意法半导体在系统级芯片(SoC)技术方面居最前沿
地位。在今天实现技术一体化的发展趋势中,ST的产品扮演了一个重要的角
2008年12月30日
终用户带来大量现有和创新型应用程序。
将智能卡浏览器技术与LG Renoir的高端功能(例如触摸屏界面和高级浏览器)相结合,可为最终用户提供由其运营商提供的大量方便的应用程序及一流的用户界面。
LG电子移动通信法国公司工程及标准总监Frédéric Christophe说:“LG推出的这种智能卡浏览器兼容手机符合我们持续提供最具创新性的解决方案的策略。金雅拓在推动此解决方案首次面市方面一直是我们的重要合作伙伴。智能卡浏览器功能包括一些小工具及运营商书的用户界面。
金雅拓(欧洲证券市场股票代码NL0000400653 GTO)和移动通讯领域全球技术和设计领导者LG电子(KSE:066570.KS)日前宣布,正式推出支持智能卡浏览器(SCWS1)的第一款商用手机LG Renoir(LG-KC910)。LG Renoir现正准备在全球范围投入使用,为基于SIM卡的应用开发开创了新纪元。
对于运营商而言,LG Renoir将显著简化面向大众市场的应用开发和销售,从而充分利用SIM卡的独特优势:无处不在的GSM网络、便利和可随身携带,以及对应用程序无形的远程管理。这将大
2008年12月30日
展会上,尤其是“智能设备”展区,还展示了手表、USB电子钥匙、手链、钥匙圈等众多智能设备。
身份识别技术工业展证明了它的活力
以身份识别与验证技术为主的身份识别技术(IDentification)工业展已是第二年与智能卡工业展(CARTES)联办,吸引了76家公司参展。三天时间里,这里汇聚了提供生物识别、票据与交易安全保障、认证、物理和逻辑接入控制以及电子政务手续领域新兴技术的若干公司,是观众寻找这些企业的最佳去处。
来年的展会已在筹备之中:将于2009年11月17日-19日举行。
2008年12月29日
中理想的非SC口令认证方案的所有安全需求,安全性能最好且计算量小。智能卡(SC)口令认证方案进行安全分析发现,此方案易受内部攻击,不能实现口令自由更换,并且计算效率不高。基于此提出了对Rhee-Kwon-Lee非智能卡(SC)口令认证方案进行安全分析发现,此方案易受内部攻击,不能实现口令自由更换,并且计算效率不高。基于此提出了一种新的基于散列函数的非SC匿名口令认证方案,新方案采用匿名身份与口令混淆,并结合时间戳来提高安全性和计算效率。新方案弥补了Rhee-Kwon-Lee方案的安全缺陷。而且,与其他同类非对Rhee-Kwon-Lee非智能卡(SC)口令认证方案进行安全分析发现,此方案易受内部攻击,不能实现口令自由更换,并且计算效率不高。基于此提出了一种新的基于散列函数的非SC匿名口令认证方案,新方案采用匿名身份与口令混淆,并结合时间戳来提高安全性和计算效率。新方案弥补了Rhee-Kwon-Lee方案的安全缺陷。而且,与其他同类非SC方案相比较,新方案支持文中理想的非SC口令认证方案的所有安全需求,安全性能最好且计算量小。SC方案相比较,新方案支持文中理想的非SC口令认证方案的所有安全需求,安全性能最好且计算量小。一种新的基于散列函数的非SC匿名口令认证方案,新方案采用匿名身份与口令混淆,并结合
2008年12月29日
的接口。
OCF与PC/SC最重要的区别是:OCF比PC/SC有更详细的结构划分,OCF对智能卡服务(CardService)与智能卡服务程序管理ApplicationManagementCardService)有严格的区分。在Windows平台Java语占环境下,OCF与PC/SC出现重叠。具体如表2所示。
2.3 OCF与PC/SC的共存
PC机上不同的应用程序可能有的使用OCF,有的使用PC/SC,它们之间会出现冲突吗?不会,OCF与PC/SC协会对两者共用有详细的规定,以保证两者共存而不产生冲突。例如:OCF支持现有的PC/SC接口设备,OCF还提供了一个到PC/SC的接口,使得开发者得以使用现有Win32平台的设备;OCF对card operating system、application.·specific card services与app1ication management的详细定义可以作为对PC/SC的扩展。
3 应用实例
2008年12月26日
而,对于攻击者提取采用复杂算法的完备密钥来说,采用“不同的错误攻击(DFA)”在某些情况下只对某种单一的错误运算有效。有各种诱导未知错误的方法,包括改变电源、电磁感应、用可见光或辐射性材料来照射智能卡的表面、或者改变温度等。上述中的某些方法可以用很低成本的设备来实现,从而成为业余攻击者的理想选择。
虽然在安全控制器的数据资料中都给出了针对上述这些攻击的反制措施.但只有通过实际测试才能证明这些措施是否真正有效。由于这些反制措施的性能变化范围高达几个数量级.故通过独立的评估和验证来检查其安全等级是极其重要的。在芯片被批准用于身份证或电子护照之前,必须经受大量的安全测试。不过,对于不同同家的不同身份证系统来说,这些安全测试的标准也是不一样的。针对错误诱导式攻击的概念的实现必须从不同的观点上来看,必须构建一个严格的相互合作机制。英飞凌公司先进的芯片卡控制器的安全理念建立在以下三个方面:
1.防止错误诱导:
2.测错误诱导条件;
3.各种抵御安全控制器错误行为的措施。
2008年12月26日
公司便有了近水楼台的优中东地区仍然是智能卡的最大市场(占总收入的31%),但是亚太地区正在奋起直追,迅速改变着这一市场份额的格局。由于政府项目层出不穷,提供解决方案的许多当地公司便有了近水楼台的优势,估计很快就会看到这一行业和商业市场的蓬勃发展机遇。 2007年,亚太非接触智能卡市场超过了两亿美元,预计到2012年以前每年的综合增长率会超过32%。VDC资深RFID分析师Louis Bianchin说,“估计亚太地区将在三年内成为全球智能卡的最大市场,势,估计很快就会看到这一行业和商业市场的蓬勃发展机遇。 2007年,亚太非接触智能卡市场超过了两亿美元,预计到2012年以前每年的综合增长率会超过32%。VDC资深RFID分析师Louis Bianchin说,“估计亚太地区将在三年内成为全球智能卡的最大市场,提供解决方案的许多当地公司便有了近水楼台的优势,估计很快就会看到这一行业和商业市场的蓬勃发展机遇。 2007年,亚太非接触智能卡市场超过了两亿美元,预计到2012年以前每年的综合增长率会超过32%。VDC资深RFID分析师Louis Bianchin说,“估计亚太地区将在三年内成为全球智能卡的最大市场,主要原因是政府出面,技术实施起来就很容易,而且不存在淘汰旧系统和考虑投资回报率的问题。亚太的市场仍未饱和,仍是一线供应商开拓机遇的主要目标。” VDC Research Group的一些知名分析人士都一直认为,亚太各国经济的成熟发展将为智能卡领域带来一场革命。各国政府已经参与其中,为试点项目
2008年12月25日
药,不必反复交费。“医卡通”还有电子病历功能,患者凭卡可调取所有就医记录。医生在工作电脑中开具的电子检查申请单、治疗单、处方及费用明细等,患者可同步查看。就诊结束后,患者还可到收费窗口退回余额、打印费用明细及发票12月7日,多次使用“医卡通”到唐山市妇幼保健医院就医的王女士告诉笔者,“用医卡通看病,不用排队挂号,也不用到处跑着去交费,比过去方便多了。”该院试行“医卡据了解,“医卡通妇幼保健医院信据了解,“医卡通”系统在北京、上海、深圳等地医院已普遍使用,但在我省(河北省)尚属首家。为方便患者就医,唐山市妇幼保健医院今年投资300多万元引进了“医卡通”系统。试运行半个月来,已有7000余名患者办理了“医卡通”。(汪庆成、施疑、宝琦)
息科科长张小雯介绍,“医卡通”是门诊就医的智能卡。患者只需填写一张单据,办卡充值,即可直接到分诊台候诊,进行各种检验及取据了解,“医卡通”系统在北京、上海、深圳等地医院已普遍使用,但在我省(河北省)尚属首家。为方便患者就医,唐山市妇幼保健医院今年投资300多万元引进了“医卡通”系统。试运行半个月来,已有7000余名患者办理了“医卡通”。(汪庆成、施疑、宝琦)”系统在北京、上海、深圳等地医院已普遍使用,但在我省(河北省)尚属
2008年12月25日
全性必须受到足够的重视。前不久,国家质量监督检查检疫总局、国家认证认可监督管理委员会正式发布公告:根据《中华人民共和国产品质量法》、《中华人民共和国标准化法》、《中华人民共和国商品检验法》、《中华人民共和国认证认可条例》、《强制性产品认证管理规定》和《关于建立国家信息安全产品认证认可体系的通知》,决定对部分信息安全产品实施强制性认证。智能卡在信息安全领域中扮演着一个重要的角色,不可或缺。智能卡主要扮演一个用户身份识别、入网权限鉴别和保护用户数据安全的角色。同时,也可以根据不同的需求开发出安全管理、安全审计、安全告警、访问控制、信息流控制、失败处理、功能恢复等各种相应的安全功能。智能卡作为应用系统的一部分,通过读卡器与相关的应用系统交互信息。智能卡、读卡器以及相关的应用系统构成一个完整的应用系统。三者安全功能构成了整个应用系统的安全防护体系。可以说,智能卡是保障信息的保密性、完整性和可用性必不可少的安全部件。COS是驻留智能卡内的操作系统软件,类似于PC上的DOS