智能卡芯片產(chǎn)業(yè)在機遇與挑戰(zhàn)面前何去何從?
一、請您談下貴公司芯片產(chǎn)品在ID市場(身份證卡/電子護照)的應(yīng)用情況?
潘曉哲:
在政府身份認(rèn)證區(qū)域,英飛凌交付了占全球50%市場份額的芯片(不包括中國居民身份證)。在政府身份認(rèn)證項目中(電子護照,居民身份證,社??ǎ?,平均每兩個芯片都有一個英飛凌的芯片在里面。我們估計2008年電子護照出貨量達到4千萬,占全球電子護照芯片市場份額48%。
620)this.style.width=620;" border=0>
英飛凌經(jīng)理人潘曉哲先生
呂寧:
恩智浦是全球位列第一的RFID供應(yīng)商,已累計售出超過 30億枚RFID芯片,廣泛應(yīng)用于電子政務(wù)、銀行、公交系統(tǒng)、圖書館管理、動物識別、物流管理、食品安全等領(lǐng)域。
恩智浦的電子政務(wù)應(yīng)用涵蓋電子身份證件(如電子護照、身份證、駕駛證、居住證、車輛登記證等)、公共服務(wù)卡(如健康醫(yī)療卡、社???、市民卡、稅控卡、其它標(biāo)志卡)以及政府部門的身份卡(用戶標(biāo)識卡、病人身份卡、公司員工卡)。身份證卡和電子護照是電子政務(wù)應(yīng)用的一部分。
恩智浦的電子護照芯片出貨量已達一億片,全球超過80%電子護照在使用恩智浦的芯片,也就是世界上約67個已經(jīng)使用電子護照的國家和地區(qū)中有55個使用的是恩智浦芯片,包括中國臺灣、美國、德國、奧地利、新西蘭、法國、新加坡等,這55個國家/地區(qū)中,90%我們是他們的獨家供應(yīng)商。
法國健康卡Sesam-Vitale2也采用了恩智浦的智能芯片,通過這一接觸式卡片,持卡人可以以電子簽名方式簽署發(fā)票并安全地訪問個人醫(yī)療檔案。由于安全功能和內(nèi)存得到大幅提升,衛(wèi)生保健和保險機構(gòu)也可借助該卡來減少欺詐行為,加快處理速度,因此受益匪淺。
ABI Research于2008年發(fā)布的非接觸式IC供應(yīng)商排名中,恩智浦半導(dǎo)體蟬聯(lián)榜首,摘得新型非接觸式支付、電子票務(wù)和NFC IC領(lǐng)域的桂冠。2007年年底,ABI Research發(fā)布的全球RFID收發(fā)器IC排名中,恩智浦半導(dǎo)體亦名列第一。此外,國家金卡工程協(xié)調(diào)領(lǐng)導(dǎo)小組辦公室指導(dǎo)、中國信息產(chǎn)業(yè)商會與中國軟件行業(yè)協(xié)會在全國范圍內(nèi)舉辦的中國智能卡產(chǎn)業(yè)最高榮譽獎項——SMART獎評選中,恩智浦半導(dǎo)體榮登“2006年度最受歡迎芯片供應(yīng)商” 寶座。
620)this.style.width=620;" border=0>
恩智浦半導(dǎo)體智能識別業(yè)務(wù)部大中華區(qū)銷售與市場總監(jiān)呂寧先生
二、如何看待芯片在ID市場中的相關(guān)標(biāo)準(zhǔn)及安全問題?
潘曉哲:
對于國家級的ID應(yīng)用, 每個國家都有自己的應(yīng)用標(biāo)準(zhǔn)。對于國際間的ID應(yīng)用,有相關(guān)國際組織制定以保證互操作性。對于芯片的接口而言, 通常會遵循ISO的相應(yīng)標(biāo)準(zhǔn)。目前常用的是ISO14443 Type B, A及ISO18092。 電子護照與大部分的非接觸應(yīng)用都選擇ISO14443。芯片廠商大多會采用其中的一種。
作為與個人身份相關(guān)的ID應(yīng)用,安全性是重中之重。安全性高的芯片并不是指有了協(xié)處理器, 能實現(xiàn)RSA算法的芯片, 這些芯片能進行非對稱算法,能夠提高系統(tǒng)的安全性,但如果芯片硬件本身保護措施有缺陷, 同樣是不安全的芯片,同時也會給系統(tǒng)帶來很大的隱患。
芯片的安全性設(shè)計是一個經(jīng)驗積累的過程,需要經(jīng)過反復(fù)的認(rèn)證和測試。即使是最普通的安全感應(yīng)器也是有設(shè)計門檻, 要特別針對智能卡的攻擊方式和手段做相應(yīng)調(diào)整。
安全性認(rèn)證是對芯片安全等級的一種評估方式。目前大家常見的是CC EAL 的認(rèn)證,遵循PP0002的測試規(guī)范,最高等級為5+.
呂寧:
有關(guān)標(biāo)準(zhǔn)方面,我們了解到國內(nèi)很多部門都在著手標(biāo)準(zhǔn)化的事宜,我們對此表示支持。從另一個角度而言,國內(nèi)的標(biāo)準(zhǔn)也會逐漸和國際標(biāo)準(zhǔn)接軌,共同謀求更大的市場和更大的發(fā)展。
安全方面:智能識別行業(yè)的同仁一致認(rèn)為,安全性是個多層次的問題,需要芯片供應(yīng)商、系統(tǒng)集成商、發(fā)卡商等整體考慮,根據(jù)整個應(yīng)用系統(tǒng)的需求,從芯片、后臺等不同層面全盤考慮。
作為非接觸式及安全領(lǐng)域的領(lǐng)導(dǎo)者,恩智浦的MIFARE系列是最廣泛、最具競爭力的產(chǎn)品,并已成為業(yè)界首選。MIFAER產(chǎn)品的功能、性能、安全性及編碼力度各有不同,系統(tǒng)集成商可依據(jù)芯片的安全性、后端系統(tǒng)及其需求選擇合適的解決方案。我們最新的MIFARE Plus為客戶在有需要時進行面向未來的升級提供了保障。MIFARE Plus和我們的高端產(chǎn)品MIFARE DESFire8均采用強大的AES編碼,恩智浦還將為其獲取公共標(biāo)準(zhǔn)認(rèn)證(Common Criteria certification)。
三、貴公司在ID市場中近期推出了哪些新的技術(shù)和產(chǎn)品,未來又有哪些新的規(guī)劃?
潘曉哲:
多年以來,尖端的安全技術(shù)引領(lǐng)著英飛凌保密控制器芯片的發(fā)展,這些技術(shù)被嚴(yán)格應(yīng)用到我們的非接觸控制器上,英飛凌完整的非接觸保密控制器芯片系列產(chǎn)品— SLE66CLxxxPE系列,其EEPROM容量從4KB到144KB, 芯片建立超過50個獨立的安全機制,其中包括基于硬件的DES加速器,橢圓曲線及RSA算法加速器,硬件防火墻。動態(tài)屏蔽以及電壓感應(yīng)器。英飛凌支持大多數(shù)的接口標(biāo)準(zhǔn),并且獨一無二地推出基于同一個芯片平臺的ISO14443 Type A, B, 及ISO18092,通訊速率最高可達848 kbps。這就確保了全球使用13.56MHz頻段設(shè)備之間的互操作性。使用我們的用戶可以在同一個平臺上定位多個市場。
英飛凌的下一代非接觸芯片在保證兼容性的基礎(chǔ)上, 會繼續(xù)關(guān)注高性能、高安全,低功耗應(yīng)用設(shè)計,以此滿足不斷提高的ID應(yīng)用的需求
呂寧:
今年3月,我們推出了MIFARE Ultralight C。在同類產(chǎn)品中,這款芯片首次引入開放標(biāo)準(zhǔn)3DES加密技術(shù),用于一次性票證解決方案的認(rèn)證與防偽。MIFARE Ultralight C充實了MIFARE Ultralight系列高性價比IC的陣容,是傳統(tǒng)紙質(zhì)票證理想的升級換代產(chǎn)品,它讓活動入場券、積分優(yōu)惠券和限次使用車票等均可輕松實現(xiàn)非接觸式應(yīng)用。MIFARE Ultralight C提供的用戶存儲器容量大于MIFARE Ultralight,可以方便地集成到現(xiàn)有MIFARE基礎(chǔ)框架中,而且具備以前無法在一次性票證上實現(xiàn)的一系列附加安全功能。高性價比的恩智浦MIFARE Ultralight C芯片整合了眾多安全功能以保證票證數(shù)據(jù)的完整性,其開放標(biāo)準(zhǔn)3DES認(rèn)證硬件能為數(shù)據(jù)訪問提供保護,同時為解決方案提供商提供了設(shè)計新應(yīng)用時自主選擇需要保護的用戶存儲器的靈活性。 MIFARE Ultralight C已通過ISO/IEC 14443 A標(biāo)準(zhǔn)認(rèn)證,支持新興的NFC Forum Tag 2應(yīng)用,如URL鏈接、藍牙匹配和智能海報等,通過支持NFC的移動設(shè)備可實現(xiàn)上述應(yīng)用。
MIFARE Ultralight C的其它主要優(yōu)勢包括:
3DES認(rèn)證確保安全數(shù)據(jù)訪問并防范偽卡
1536比特(192字節(jié))EEPROM
16位計數(shù)器
數(shù)據(jù)速率:106 kb/s
符合NFC Forum Tag 2規(guī)范
按位防沖突
提供雙種版本:17pF用于ID-1大小的票證;50pF用于更小的標(biāo)簽
2008年底,我們的非接觸銀行芯片SmartMX P5CD012得到MasterCard® PayPass™認(rèn)證,其處理非接觸交易的時間比市場同類產(chǎn)品快35%。新款SmartMX也是第一款具備Secure Fetch™技術(shù)的智能卡控制器,該技術(shù)顯著提升了芯片的硬件安全性。這種源于恩智浦的獨特安全技術(shù),可以防止光分析及探針攻擊(也就是故障攻擊),因此可以更方便的為用戶開發(fā)具有更高安全性的軟件應(yīng)用。
SmartMX P5CD016的技術(shù)特點包括:
- EMV兼容雙界面芯片
- 低功耗的智能卡處理器,具有比同類產(chǎn)品快達35% 的非接觸應(yīng)用執(zhí)行速度.
- 最佳的計算能力,雙倍的CPU處理速度
- SecureFetch™ 防故障攻擊(包括光攻擊)技術(shù)
- 16K,40K以及 80K 版本的EEPROM
- 高速度 3DES 協(xié)處理器(并行64bit)
- 高速度 AES 協(xié)處理器(并行128bit)
- PKI (RSA, ECC) 協(xié)處理器 FameX (4096 bits)
此前,恩智浦在法國巴黎召開的CarteS 2008上展示了MIFARE Plus增強的多重可用安全等級,包括128-bit高級加密標(biāo)準(zhǔn)(Advanced Encryption Standard)和從現(xiàn)有MIFARE Classic上進行升級的簡易方法。芯片增添了恩智浦領(lǐng)先的非接觸微控制器IC,包括MIFARE DESFire和SmartMX,這兩款產(chǎn)品已經(jīng)為自動收費、門禁管理,電子政務(wù)和銀行市場提供了更強的性能和更高的安全性。ABI Research的Jonathan Collins曾表示:“恩智浦的MIFAR技術(shù)幫助推動了非接觸智能卡在公交票務(wù)、支付和門禁管理的應(yīng)用。MIFARE Plus為現(xiàn)有的MIFARE非接觸公交系統(tǒng)計劃針對新的部署和應(yīng)用升級到新的安全級別和更高的安全性提供了一個已經(jīng)就緒的途徑?!?
2008年初,我們推出了ICODE系列RFID智能標(biāo)簽的新成員——ICODE SLI-SY。它專為圖書館和檔案館應(yīng)用而設(shè)計,并可保障長達40年的數(shù)據(jù)壽命。ICODE SLI-SY對于需要長期確保數(shù)據(jù)完整性的學(xué)術(shù)圖書館及政府、司法和醫(yī)療機構(gòu)的檔案應(yīng)用而言極具吸引力。在全球1,000多家圖書館應(yīng)用的久經(jīng)驗證的ICODE平臺的基礎(chǔ)上,該新型解決方案新增諸多益處,包括密碼安全保護和基準(zhǔn)讀取范圍。其他關(guān)鍵安全特性還包括受保護的電子防盜(EAS)功能,同時全面兼容ISO 15693標(biāo)準(zhǔn)。
它的主要特性包括:
· 40年數(shù)據(jù)存儲
· 符合ISO 15693 / ISO 18000-3
· 2,048字節(jié)的片載存儲
· 密碼可選的電子防盜功能
· 密碼保護的寫入命令,以防未經(jīng)授權(quán)篡改數(shù)據(jù)
· 密碼保護隱私模式
· 基準(zhǔn)RF性能和可靠性
至于未來的規(guī)劃,從恩智浦的角度而言,我們處于供應(yīng)鏈的上游,我們的宗旨是密切關(guān)注市場發(fā)展和應(yīng)用趨勢,從他們的客戶的需求和運營兩個角度全盤考慮,為系統(tǒng)集成商提供最理想的解決方案。在歐洲我們有一個實驗室,幫助用戶和客戶進行優(yōu)化,幫助他們做出更好的方案,中國是個很大的市場,我們也在考慮在中國建立類似的實驗室或者中心。
從產(chǎn)業(yè)發(fā)展的角度而言,2009年,與其說在市場和技術(shù)上的突破,更需要突破的是系統(tǒng)集成商如何在系統(tǒng)建設(shè)中滿足客戶的需求,提高用戶運營效率,減少運營成本。此外供應(yīng)鏈上完善也將推動整個市場以超越現(xiàn)有的速度快速發(fā)展。
四、在金融危機面前,您如何看待芯片產(chǎn)業(yè)所面臨的機遇與挑戰(zhàn)呢?
呂寧:
在目前的經(jīng)濟狀況下,我們反而看到某些領(lǐng)域擁有很大的發(fā)展?jié)摿?,例如中國政府的?jīng)濟刺激方案中包括電子政務(wù),因此這一市場反而會獲得更多的投入和很好的發(fā)展。
此外,在經(jīng)濟危機面前,我們更注重的是如何應(yīng)對危機帶來的諸多挑戰(zhàn)。首先我們將繼續(xù)加大研發(fā)投入,2008年恩智浦全球在智能識別的研發(fā)上的投入增加了50%,今年的計劃是概增加20%左右。此外我們也將加大在中國的投入,加速在中國的發(fā)展。