感應(yīng)ID厚卡,薄卡
ID卡全稱為身份識(shí)別卡(Identification Card),是一種不可寫入的感應(yīng)卡,含固定的編號(hào),主要有臺(tái)灣SYRIS的EM格式、美國(guó)HIDMOTOROLA等各類ID卡。ID卡與磁卡一樣,都僅僅使用了“卡的號(hào)碼”而已,卡內(nèi)除了卡號(hào)外,無任何保密功能,其“卡號(hào)”是公開、裸露的。所以說ID卡就是“感應(yīng)式磁卡”。 ISO標(biāo)準(zhǔn)ID卡的規(guī)格為:85.6x54x0.80±0.04mm(高/寬/厚),市場(chǎng)上也存在一些厚、薄卡或異型卡。
ID卡的工作原理
系統(tǒng)由卡、讀卡器和后臺(tái)控制器組成。工作過程如下:1、讀卡器將載波信號(hào)經(jīng)天線向外發(fā)送,載波頻率為125KHZ(THRC12)2、ID卡進(jìn)入讀卡器的工作區(qū)域后,由卡中電感線圈和電容組成的諧振回路接收讀卡器發(fā)射的載波信號(hào),卡中芯片的射頻接口模塊由此信號(hào)產(chǎn)生出電源電壓、復(fù)位信號(hào)及系統(tǒng)時(shí)鐘,使芯片“激活”;3、芯片讀取控制模塊將存儲(chǔ)器中的數(shù)據(jù)經(jīng)調(diào)相編碼后調(diào)制在載波上,經(jīng)卡內(nèi)天線回送給讀卡器;4、讀卡器對(duì)接收到的卡回送信號(hào)進(jìn)行解調(diào)、解碼后送至后臺(tái)計(jì)算機(jī);5、后臺(tái)計(jì)算機(jī)根據(jù)卡號(hào)的合法性,針對(duì)不同應(yīng)用做出相應(yīng)的處理和控制。
ID卡的特點(diǎn)
載波頻率為125KHz(THRC12)或13.56MHz(THRC13); 卡向讀卡器傳送數(shù)據(jù)的調(diào)制方式為加載調(diào)幅;卡內(nèi)數(shù)據(jù)編碼采用抗干擾能力強(qiáng)的BPSK相移鍵控方式;卡向讀卡器數(shù)據(jù)傳送速率為3.9kbps(THRC12)或6.62kbps(THRC13);數(shù)據(jù)存儲(chǔ)采用EEPROM,數(shù)據(jù)保存時(shí)間超過10年;數(shù)據(jù)存儲(chǔ)容量共64位,包括制造商、發(fā)行商和用戶代碼;卡號(hào)在封卡前寫入后不可再更改,絕對(duì)確??ㄌ?hào)的唯一性和安全性;
ID卡的應(yīng)用
ID卡在弱電系統(tǒng)中一般作為門禁或停車場(chǎng)系統(tǒng)的使用者身份識(shí)別,由于其無須內(nèi)置電源,使用時(shí)無接觸且壽命長(zhǎng),因此在弱電系統(tǒng)中有廣泛的應(yīng)用。ID卡的出現(xiàn)基本上淘汰了早期的磁卡或接觸式IC卡。但由于ID卡不可寫入用戶數(shù)據(jù),其記錄內(nèi)容僅限卡號(hào)只可由芯片廠一次性寫入,開發(fā)商只可讀出卡號(hào)加以利用,無法根據(jù)系統(tǒng)的實(shí)際需要制訂新的號(hào)碼管理制度。同時(shí)由于ID卡卡內(nèi)無內(nèi)容,故其卡片持有者的權(quán)限、系統(tǒng)功能操作要完全依賴于計(jì)算機(jī)網(wǎng)絡(luò)平臺(tái)數(shù)據(jù)庫的支持。另外,現(xiàn)在行業(yè)內(nèi)的基本共識(shí)是ID卡不適合做成一卡通,也不合適做消費(fèi)系統(tǒng)。ID卡不能做消費(fèi)的最大原因是“信用”問題。因ID卡無密鑰安全認(rèn)證機(jī)制,且不能寫卡,所以消費(fèi)數(shù)據(jù)和金額只能全部存在電腦的數(shù)據(jù)庫內(nèi),而電腦是靠人員來管理的,從道理上及機(jī)制上完全存在空間,另外,萬一因電腦問題而導(dǎo)致消費(fèi)數(shù)據(jù)丟失,則將出現(xiàn)災(zāi)難性后果。因此,要使消費(fèi)者認(rèn)同小區(qū)管理的ID卡的權(quán)威性(即信用)是不可能的,太多的金錢糾紛只能使ID卡消費(fèi)系統(tǒng)無法使用。
ID卡與IC卡的比較
一、IC卡與ID卡定義
IC卡全稱集成電路卡(Integrated Circuit Card),又稱智能卡(Smart Card)??勺x寫,容量大,有加密功能,數(shù)據(jù)記錄可靠,使用更方便,如一卡通系統(tǒng),消費(fèi)系統(tǒng)等,目前主要有PHILIPS的Mifare系列卡。 ID卡全稱身份識(shí)別卡(Identification Card),是一種不可寫入的感應(yīng)卡,含固定的編號(hào),主要有臺(tái)灣SYRIS的EM格式、美國(guó)HID、TI、MOTOROLA等各類ID卡。
二、IC卡要做初始化(即加密)工作
1.IC卡在使用時(shí),必須要先通過IC卡與讀寫設(shè)備間特有的雙向密鑰認(rèn)證后,才能進(jìn)行相關(guān)工作,從而使整個(gè)系統(tǒng)具有極高的安全保障。所以,就必須對(duì)出廠的IC卡進(jìn)行初始化(即加密),目的是在出廠后的IC卡內(nèi)生成不可破解的一卡通系統(tǒng)密鑰,以保證一卡通系統(tǒng)的安全發(fā)放機(jī)制。而ID卡不用。
2.IC卡初始化加密后,交給用戶使用時(shí),客戶通過IC卡發(fā)行系統(tǒng),又將各用戶卡生成自己系統(tǒng)的專用密鑰.這樣,就保證了在其它用戶系統(tǒng)發(fā)行的用戶卡不能在該系統(tǒng)使用,保證了系統(tǒng)的專一性,從而保證了系統(tǒng)的安全使用機(jī)制。
3,ID卡與磁卡一樣,都僅僅使用了“卡的號(hào)碼”而已,卡內(nèi)除了卡號(hào)外,無任何保密功能,其“卡號(hào)”是公開,裸露的。所以說ID卡就是“感應(yīng)式磁卡”,也就根本談不上需要還是不需要初始化的問題。
4.初始化過程為什么不交由用戶自己做呢?這是因?yàn)椋?
1)如果由用戶自己初始化,就不能防范用戶內(nèi)部人員作弊。因?yàn)橛脩粼谑褂靡豢ㄍㄏ到y(tǒng)時(shí),若有員工用社會(huì)上買來的卡隨意初始化,便可隨意發(fā)行成住戶才能使用的住戶卡,甚至可隨意給卡充值消費(fèi),這不僅將造成嚴(yán)重作弊后果,也將導(dǎo)致一卡通系統(tǒng)的安全出現(xiàn)使用機(jī)制上的嚴(yán)重漏洞。
2)另外,若用戶買到劣質(zhì)出廠卡自己初始化,而在系統(tǒng)上不能使用,則會(huì)使系統(tǒng)使用性能不良或癱瘓,這將造成事故責(zé)任不清。
3)初始化過程在廠家執(zhí)行,主要是IC卡安全密鑰認(rèn)證機(jī)制的基本需要,也是IC卡系統(tǒng)集成商的行規(guī)。就像城市公共交通IC卡一樣,這些卡在交給公交系統(tǒng)使用前,每張卡的密鑰都要進(jìn)行出廠加密控制。
4)如果因用戶缺乏專業(yè)性管理而萬一丟失了初始化授權(quán)用的密鑰卡,用戶和廠家將無法補(bǔ)用該卡。所以,初始化工作由廠家做,才有安全保障。
三、IC卡系統(tǒng)與ID卡系統(tǒng)的比較
1.安全性:
IC卡的安全性遠(yuǎn)大于ID卡.ID卡內(nèi)的卡號(hào)讀取無任何權(quán)限,易于仿制.IC卡內(nèi)所記錄數(shù)據(jù)的讀取,寫入均需相應(yīng)的密碼認(rèn)證,甚至卡片內(nèi)每個(gè)區(qū)均有不同的密碼保護(hù),全面保護(hù)數(shù)據(jù)安全,IC卡寫數(shù)據(jù)的密碼與讀出數(shù)據(jù)的密碼可設(shè)為不同,提供了良好分級(jí)管理方式,確保系統(tǒng)安全.
2.可記錄性:
ID卡不可寫入數(shù)據(jù),其記錄內(nèi)容(卡號(hào))只可由芯片生產(chǎn)廠一次性寫入,開發(fā)商只可讀出卡號(hào)加以利用,無法根據(jù)系統(tǒng)的實(shí)際需要制訂新的號(hào)碼管理制度.
IC卡不僅可由授權(quán)用戶讀出大量數(shù)據(jù),而且亦可由授權(quán)用戶寫入大量數(shù)據(jù)(如新的卡號(hào),用戶的權(quán)限,用戶資料等),IC卡所記錄內(nèi)容可反復(fù)擦寫.
3.存儲(chǔ)容量:
ID卡僅僅記錄卡號(hào);而IC卡(比如Philips mifare1卡)可以記錄約1000個(gè)字符的內(nèi)容.
4.脫機(jī)與聯(lián)網(wǎng)運(yùn)行:
由于ID卡卡內(nèi)無內(nèi)容,故其卡片持有者的權(quán)限,系統(tǒng)功能操作要完全依賴于計(jì)算機(jī)網(wǎng)絡(luò)平臺(tái)數(shù)據(jù)庫的支持.
而IC卡本身已記錄了大量用戶相關(guān)內(nèi)容(卡號(hào),用戶資料,權(quán)限,消費(fèi)余額等大量信息),完全可以脫離計(jì)算機(jī)平臺(tái)運(yùn)行,實(shí)現(xiàn)聯(lián)網(wǎng)與脫機(jī)自動(dòng)轉(zhuǎn)換的運(yùn)行方式,能夠達(dá)到大范圍使用,少布線的需求.
5.一卡通擴(kuò)展應(yīng)用:
ID卡由于無記錄,無分區(qū),只能依賴網(wǎng)絡(luò)軟件來處理各子系統(tǒng)的信息,這就大大增加對(duì)網(wǎng)絡(luò)的依賴;如果在ID卡系統(tǒng)完成后,用戶欲增加功能點(diǎn),則需要另外布線,這不僅增加了工程施工難度,而且增加了不必要的投資.所以說,使用ID卡來做系統(tǒng),難以進(jìn)行系統(tǒng)擴(kuò)展,難以實(shí)現(xiàn)真正的一卡通.
而IC卡存儲(chǔ)區(qū)自身分為16個(gè)分區(qū),每個(gè)分區(qū)有不同的密碼,具有多個(gè)子系統(tǒng)獨(dú)立管理功能,如第一分區(qū)實(shí)現(xiàn)門禁,第二分區(qū)實(shí)現(xiàn)消費(fèi),第三分區(qū)實(shí)現(xiàn)員工考勤等等.充分實(shí)現(xiàn)一卡通的目的,并且可以做到完全模塊化設(shè)計(jì),用戶即使要增加功能點(diǎn),也無需再布線,只需增加硬件和軟件模塊,這便于IC卡系統(tǒng)以后的隨時(shí)升級(jí)擴(kuò)展,實(shí)現(xiàn)平穩(wěn)升級(jí),減少重復(fù)投資.
比如:某小區(qū)曾建立了ID卡一卡通系統(tǒng),但由于ID卡系統(tǒng)的上述弊端,系統(tǒng)無法投入日常使用,因而只能將該系統(tǒng)完全作廢,后改采用IC卡一卡通系統(tǒng)。
ID卡主要芯片
ID卡主要產(chǎn)品芯片有:Mifare UtraLight IC U1、Mifare DESFire 4K;Legic MIM256 ;FM11RF08;;ST SR176、SRIX4K;I?CODE 1、 I?CODE 2;Tag-it HF-I、Tag-it TH-CB1A;Temic e5551;Atmel T5557、Atmel T5567、Atmel AT88RF256-12 ;Hitag1、 Hitag 2;μEM EM4100、EM 4102、 EM4069、EM4150;TK4100;Inside 2K、Inside 16K等。
ID卡全稱為身份識(shí)別卡(Identification Card),是一種不可寫入的感應(yīng)卡,含固定的編號(hào),主要有臺(tái)灣SYRIS的EM格式、美國(guó)HIDMOTOROLA等各類ID卡。ID卡與磁卡一樣,都僅僅使用了“卡的號(hào)碼”而已,卡內(nèi)除了卡號(hào)外,無任何保密功能,其“卡號(hào)”是公開、裸露的。所以說ID卡就是“感應(yīng)式磁卡”。 ISO標(biāo)準(zhǔn)ID卡的規(guī)格為:85.6x54x0.80±0.04mm(高/寬/厚),市場(chǎng)上也存在一些厚、薄卡或異型卡。
ID卡的工作原理
系統(tǒng)由卡、讀卡器和后臺(tái)控制器組成。工作過程如下:1、讀卡器將載波信號(hào)經(jīng)天線向外發(fā)送,載波頻率為125KHZ(THRC12)2、ID卡進(jìn)入讀卡器的工作區(qū)域后,由卡中電感線圈和電容組成的諧振回路接收讀卡器發(fā)射的載波信號(hào),卡中芯片的射頻接口模塊由此信號(hào)產(chǎn)生出電源電壓、復(fù)位信號(hào)及系統(tǒng)時(shí)鐘,使芯片“激活”;3、芯片讀取控制模塊將存儲(chǔ)器中的數(shù)據(jù)經(jīng)調(diào)相編碼后調(diào)制在載波上,經(jīng)卡內(nèi)天線回送給讀卡器;4、讀卡器對(duì)接收到的卡回送信號(hào)進(jìn)行解調(diào)、解碼后送至后臺(tái)計(jì)算機(jī);5、后臺(tái)計(jì)算機(jī)根據(jù)卡號(hào)的合法性,針對(duì)不同應(yīng)用做出相應(yīng)的處理和控制。
ID卡的特點(diǎn)
載波頻率為125KHz(THRC12)或13.56MHz(THRC13); 卡向讀卡器傳送數(shù)據(jù)的調(diào)制方式為加載調(diào)幅;卡內(nèi)數(shù)據(jù)編碼采用抗干擾能力強(qiáng)的BPSK相移鍵控方式;卡向讀卡器數(shù)據(jù)傳送速率為3.9kbps(THRC12)或6.62kbps(THRC13);數(shù)據(jù)存儲(chǔ)采用EEPROM,數(shù)據(jù)保存時(shí)間超過10年;數(shù)據(jù)存儲(chǔ)容量共64位,包括制造商、發(fā)行商和用戶代碼;卡號(hào)在封卡前寫入后不可再更改,絕對(duì)確??ㄌ?hào)的唯一性和安全性;
ID卡的應(yīng)用
ID卡在弱電系統(tǒng)中一般作為門禁或停車場(chǎng)系統(tǒng)的使用者身份識(shí)別,由于其無須內(nèi)置電源,使用時(shí)無接觸且壽命長(zhǎng),因此在弱電系統(tǒng)中有廣泛的應(yīng)用。ID卡的出現(xiàn)基本上淘汰了早期的磁卡或接觸式IC卡。但由于ID卡不可寫入用戶數(shù)據(jù),其記錄內(nèi)容僅限卡號(hào)只可由芯片廠一次性寫入,開發(fā)商只可讀出卡號(hào)加以利用,無法根據(jù)系統(tǒng)的實(shí)際需要制訂新的號(hào)碼管理制度。同時(shí)由于ID卡卡內(nèi)無內(nèi)容,故其卡片持有者的權(quán)限、系統(tǒng)功能操作要完全依賴于計(jì)算機(jī)網(wǎng)絡(luò)平臺(tái)數(shù)據(jù)庫的支持。另外,現(xiàn)在行業(yè)內(nèi)的基本共識(shí)是ID卡不適合做成一卡通,也不合適做消費(fèi)系統(tǒng)。ID卡不能做消費(fèi)的最大原因是“信用”問題。因ID卡無密鑰安全認(rèn)證機(jī)制,且不能寫卡,所以消費(fèi)數(shù)據(jù)和金額只能全部存在電腦的數(shù)據(jù)庫內(nèi),而電腦是靠人員來管理的,從道理上及機(jī)制上完全存在空間,另外,萬一因電腦問題而導(dǎo)致消費(fèi)數(shù)據(jù)丟失,則將出現(xiàn)災(zāi)難性后果。因此,要使消費(fèi)者認(rèn)同小區(qū)管理的ID卡的權(quán)威性(即信用)是不可能的,太多的金錢糾紛只能使ID卡消費(fèi)系統(tǒng)無法使用。
ID卡與IC卡的比較
一、IC卡與ID卡定義
IC卡全稱集成電路卡(Integrated Circuit Card),又稱智能卡(Smart Card)??勺x寫,容量大,有加密功能,數(shù)據(jù)記錄可靠,使用更方便,如一卡通系統(tǒng),消費(fèi)系統(tǒng)等,目前主要有PHILIPS的Mifare系列卡。 ID卡全稱身份識(shí)別卡(Identification Card),是一種不可寫入的感應(yīng)卡,含固定的編號(hào),主要有臺(tái)灣SYRIS的EM格式、美國(guó)HID、TI、MOTOROLA等各類ID卡。
二、IC卡要做初始化(即加密)工作
1.IC卡在使用時(shí),必須要先通過IC卡與讀寫設(shè)備間特有的雙向密鑰認(rèn)證后,才能進(jìn)行相關(guān)工作,從而使整個(gè)系統(tǒng)具有極高的安全保障。所以,就必須對(duì)出廠的IC卡進(jìn)行初始化(即加密),目的是在出廠后的IC卡內(nèi)生成不可破解的一卡通系統(tǒng)密鑰,以保證一卡通系統(tǒng)的安全發(fā)放機(jī)制。而ID卡不用。
2.IC卡初始化加密后,交給用戶使用時(shí),客戶通過IC卡發(fā)行系統(tǒng),又將各用戶卡生成自己系統(tǒng)的專用密鑰.這樣,就保證了在其它用戶系統(tǒng)發(fā)行的用戶卡不能在該系統(tǒng)使用,保證了系統(tǒng)的專一性,從而保證了系統(tǒng)的安全使用機(jī)制。
3,ID卡與磁卡一樣,都僅僅使用了“卡的號(hào)碼”而已,卡內(nèi)除了卡號(hào)外,無任何保密功能,其“卡號(hào)”是公開,裸露的。所以說ID卡就是“感應(yīng)式磁卡”,也就根本談不上需要還是不需要初始化的問題。
4.初始化過程為什么不交由用戶自己做呢?這是因?yàn)椋?
1)如果由用戶自己初始化,就不能防范用戶內(nèi)部人員作弊。因?yàn)橛脩粼谑褂靡豢ㄍㄏ到y(tǒng)時(shí),若有員工用社會(huì)上買來的卡隨意初始化,便可隨意發(fā)行成住戶才能使用的住戶卡,甚至可隨意給卡充值消費(fèi),這不僅將造成嚴(yán)重作弊后果,也將導(dǎo)致一卡通系統(tǒng)的安全出現(xiàn)使用機(jī)制上的嚴(yán)重漏洞。
2)另外,若用戶買到劣質(zhì)出廠卡自己初始化,而在系統(tǒng)上不能使用,則會(huì)使系統(tǒng)使用性能不良或癱瘓,這將造成事故責(zé)任不清。
3)初始化過程在廠家執(zhí)行,主要是IC卡安全密鑰認(rèn)證機(jī)制的基本需要,也是IC卡系統(tǒng)集成商的行規(guī)。就像城市公共交通IC卡一樣,這些卡在交給公交系統(tǒng)使用前,每張卡的密鑰都要進(jìn)行出廠加密控制。
4)如果因用戶缺乏專業(yè)性管理而萬一丟失了初始化授權(quán)用的密鑰卡,用戶和廠家將無法補(bǔ)用該卡。所以,初始化工作由廠家做,才有安全保障。
三、IC卡系統(tǒng)與ID卡系統(tǒng)的比較
1.安全性:
IC卡的安全性遠(yuǎn)大于ID卡.ID卡內(nèi)的卡號(hào)讀取無任何權(quán)限,易于仿制.IC卡內(nèi)所記錄數(shù)據(jù)的讀取,寫入均需相應(yīng)的密碼認(rèn)證,甚至卡片內(nèi)每個(gè)區(qū)均有不同的密碼保護(hù),全面保護(hù)數(shù)據(jù)安全,IC卡寫數(shù)據(jù)的密碼與讀出數(shù)據(jù)的密碼可設(shè)為不同,提供了良好分級(jí)管理方式,確保系統(tǒng)安全.
2.可記錄性:
ID卡不可寫入數(shù)據(jù),其記錄內(nèi)容(卡號(hào))只可由芯片生產(chǎn)廠一次性寫入,開發(fā)商只可讀出卡號(hào)加以利用,無法根據(jù)系統(tǒng)的實(shí)際需要制訂新的號(hào)碼管理制度.
IC卡不僅可由授權(quán)用戶讀出大量數(shù)據(jù),而且亦可由授權(quán)用戶寫入大量數(shù)據(jù)(如新的卡號(hào),用戶的權(quán)限,用戶資料等),IC卡所記錄內(nèi)容可反復(fù)擦寫.
3.存儲(chǔ)容量:
ID卡僅僅記錄卡號(hào);而IC卡(比如Philips mifare1卡)可以記錄約1000個(gè)字符的內(nèi)容.
4.脫機(jī)與聯(lián)網(wǎng)運(yùn)行:
由于ID卡卡內(nèi)無內(nèi)容,故其卡片持有者的權(quán)限,系統(tǒng)功能操作要完全依賴于計(jì)算機(jī)網(wǎng)絡(luò)平臺(tái)數(shù)據(jù)庫的支持.
而IC卡本身已記錄了大量用戶相關(guān)內(nèi)容(卡號(hào),用戶資料,權(quán)限,消費(fèi)余額等大量信息),完全可以脫離計(jì)算機(jī)平臺(tái)運(yùn)行,實(shí)現(xiàn)聯(lián)網(wǎng)與脫機(jī)自動(dòng)轉(zhuǎn)換的運(yùn)行方式,能夠達(dá)到大范圍使用,少布線的需求.
5.一卡通擴(kuò)展應(yīng)用:
ID卡由于無記錄,無分區(qū),只能依賴網(wǎng)絡(luò)軟件來處理各子系統(tǒng)的信息,這就大大增加對(duì)網(wǎng)絡(luò)的依賴;如果在ID卡系統(tǒng)完成后,用戶欲增加功能點(diǎn),則需要另外布線,這不僅增加了工程施工難度,而且增加了不必要的投資.所以說,使用ID卡來做系統(tǒng),難以進(jìn)行系統(tǒng)擴(kuò)展,難以實(shí)現(xiàn)真正的一卡通.
而IC卡存儲(chǔ)區(qū)自身分為16個(gè)分區(qū),每個(gè)分區(qū)有不同的密碼,具有多個(gè)子系統(tǒng)獨(dú)立管理功能,如第一分區(qū)實(shí)現(xiàn)門禁,第二分區(qū)實(shí)現(xiàn)消費(fèi),第三分區(qū)實(shí)現(xiàn)員工考勤等等.充分實(shí)現(xiàn)一卡通的目的,并且可以做到完全模塊化設(shè)計(jì),用戶即使要增加功能點(diǎn),也無需再布線,只需增加硬件和軟件模塊,這便于IC卡系統(tǒng)以后的隨時(shí)升級(jí)擴(kuò)展,實(shí)現(xiàn)平穩(wěn)升級(jí),減少重復(fù)投資.
比如:某小區(qū)曾建立了ID卡一卡通系統(tǒng),但由于ID卡系統(tǒng)的上述弊端,系統(tǒng)無法投入日常使用,因而只能將該系統(tǒng)完全作廢,后改采用IC卡一卡通系統(tǒng)。
ID卡主要芯片
ID卡主要產(chǎn)品芯片有:Mifare UtraLight IC U1、Mifare DESFire 4K;Legic MIM256 ;FM11RF08;;ST SR176、SRIX4K;I?CODE 1、 I?CODE 2;Tag-it HF-I、Tag-it TH-CB1A;Temic e5551;Atmel T5557、Atmel T5567、Atmel AT88RF256-12 ;Hitag1、 Hitag 2;μEM EM4100、EM 4102、 EM4069、EM4150;TK4100;Inside 2K、Inside 16K等。