RFID世界網(wǎng) >
新聞中心 >
行業(yè)動(dòng)態(tài) >
正文
智能卡安全更受關(guān)注 大唐微電子用“芯”守護(hù)
作者:任愛(ài)青
來(lái)源:中國(guó)電子報(bào)
日期:2009-08-21 15:10:07
摘要:當(dāng)智能卡的應(yīng)用越來(lái)越廣泛地滲透到人們生活的各個(gè)方面,智能卡安全的重要性也日益凸顯。大唐電信旗下的大唐微電子技術(shù)有限公司是我國(guó)智能卡集成電路企業(yè),一直把安全問(wèn)題作為智能卡產(chǎn)品的核心問(wèn)題。
智能卡的加密與解密就像一枚硬幣的兩面,永遠(yuǎn)如影相隨。全球的科學(xué)家、研發(fā)人員和黑客們不斷刷新著加密和解密的技術(shù)和技巧,成功與失敗交替上演。當(dāng)智能卡的應(yīng)用越來(lái)越廣泛地滲透到人們生活的各個(gè)方面,智能卡安全的重要性也日益凸顯。
大唐電信旗下的大唐微電子技術(shù)有限公司是我國(guó)智能卡集成電路企業(yè),一直把安全問(wèn)題作為智能卡產(chǎn)品的核心問(wèn)題。眾所周知,隨著智能卡應(yīng)用領(lǐng)域不斷拓展,確保智能卡系統(tǒng)的信息安全變得尤為重要。為此,在具有高安全要求的應(yīng)用領(lǐng)域采用自主知識(shí)產(chǎn)權(quán)的國(guó)產(chǎn)智能卡集成電路和高安全等級(jí)的加密算法,是實(shí)現(xiàn)安全目標(biāo)的重要保障。隨著信息安全問(wèn)題越來(lái)越得到關(guān)注,以大唐微電子為代表的國(guó)內(nèi)集成電路廠商必將迎來(lái)新的發(fā)展良機(jī)。
構(gòu)筑智能卡安全硬件平臺(tái)
近年來(lái),我國(guó)智能卡產(chǎn)業(yè)得到了長(zhǎng)足的發(fā)展,各類智能卡的應(yīng)用日益廣泛,隨著政府、企業(yè)、消費(fèi)者對(duì)信息安全更加關(guān)注,提高智能卡安全防范能力成為大勢(shì)所趨。
智能卡的核心器件集成電路在保障智能卡系統(tǒng)的信息安全方面發(fā)揮著的關(guān)鍵作用,大唐微電子技術(shù)有限公司副總經(jīng)理閭邱祁剛向《中國(guó)電子報(bào)》記者介紹說(shuō),集成電路是整個(gè)電子產(chǎn)品的基礎(chǔ),在整個(gè)電子產(chǎn)品及其應(yīng)用中,集成電路是一個(gè)關(guān)鍵的核心的器件,智能卡作為集成電路的最終產(chǎn)品形態(tài),對(duì)保障智能卡的安全起著非常重要的作用。但他同時(shí)也強(qiáng)調(diào)說(shuō),智能卡的安全只有集成電路的硬件技術(shù)是不夠和不完整的,集成電路廠商為智能卡供應(yīng)商提供運(yùn)算速度更快、工作頻率更高的硬件技術(shù)平臺(tái),在此基礎(chǔ)上,加入軟件防護(hù)的手段才能滿足對(duì)智能卡的信息安全要求。因此,智能卡信息安全需要硬件基礎(chǔ)與軟件技術(shù)共同實(shí)現(xiàn)。
閭邱祁剛舉例說(shuō),很多智能卡加密算法就是為了實(shí)現(xiàn)信息安全專門(mén)設(shè)計(jì)的武器。由于不同應(yīng)用領(lǐng)域的特殊要求,加密算法又分為公開(kāi)的算法和專用的算法,比如我國(guó)居民第二代身份證、社??ǖ染褪遣捎梅枪_(kāi)的專用算法,安全性很高,黑客難以攻破。但在一些應(yīng)用范圍更廣、參與的供應(yīng)商更多的應(yīng)用領(lǐng)域,如銀行卡、移動(dòng)通信SIM卡等,就需要采用公開(kāi)的算法。
密碼技術(shù)是保護(hù)信息安全的主要手段之一,今年是我國(guó)《商用密碼管理?xiàng)l例》發(fā)布實(shí)施10周年,10年來(lái)我國(guó)的商用密碼取得了長(zhǎng)足發(fā)展,在保護(hù)信息安全方面發(fā)揮了突出作用。閭邱祁剛認(rèn)為,國(guó)家密碼管理局公布的許多安全算法,對(duì)提升智能卡產(chǎn)品的信息安全技術(shù)起到很大作用,發(fā)揮出了提升信息安全的功效,今后,在國(guó)家主導(dǎo)的行業(yè)中更多地采用國(guó)密局的安全算法,必將成為趨勢(shì)。
為了提升智能卡的安全性,提高集成電路的存儲(chǔ)容量、處理能力和運(yùn)算速度是很重要的。目前我國(guó)智能卡集成電路的技術(shù)水平是否可以滿足安全的要求,對(duì)此,閭邱祁剛認(rèn)為,智能卡集成電路的存儲(chǔ)容量、處理能力和運(yùn)算速度等對(duì)保障智能卡的信息安全有著重要作用,這些性能的提升與集成電路的設(shè)計(jì)水平和加工能力密切相關(guān)。一般情況下,持卡人做交易或者身份認(rèn)證的過(guò)程只要能在毫秒級(jí)內(nèi)完成,使用者就不會(huì)感到速度的延遲,目前國(guó)內(nèi)公司的集成電路設(shè)計(jì)能力和流片加工能力基本上都能夠滿足當(dāng)前應(yīng)用的需求。另外,國(guó)內(nèi)主管部門(mén)適時(shí)推出的對(duì)智能卡產(chǎn)品的安全性認(rèn)證制度,也從管理角度保證了智能卡產(chǎn)品的安全。
智能卡產(chǎn)品有多種不同形態(tài)。從使用方式上,可以界定為接觸式、非接觸式、雙界面卡等。從技術(shù)構(gòu)成上有存儲(chǔ)器卡、邏輯加密卡、CPU卡等。閭邱祁剛認(rèn)為,不同種類的智能卡,都對(duì)信息安全有要求,安全級(jí)別要求越高耗費(fèi)的資源越多,產(chǎn)品也更昂貴。通常情況下,雙界面卡和接觸式卡由于工作過(guò)程很容易從外界獲得足夠的能量,雙界面卡和接觸式卡比非接觸卡能夠支持更多的安全開(kāi)銷,而非接觸卡是通過(guò)天線收集無(wú)線電波再經(jīng)過(guò)整流后變成工作所需能量,因此,要提升非接觸卡的安全等級(jí),最佳的方式是采用非公開(kāi)的算法。
創(chuàng)新與服務(wù)彰顯安全技術(shù)實(shí)力
大唐微電子非常重視具有自主知識(shí)產(chǎn)權(quán)的產(chǎn)品開(kāi)發(fā),公司向國(guó)家知識(shí)產(chǎn)權(quán)局申報(bào)的各項(xiàng)專利達(dá)100多項(xiàng)。正是基于這種創(chuàng)新的理念,大唐微電子的集成電路及配套軟件技術(shù),極大地提升了智能卡集成電路的水平,使大唐的產(chǎn)品適用于各種不同的應(yīng)用領(lǐng)域。
由公安部第一研究所、大唐微電子技術(shù)有限公司等八家單位聯(lián)合申報(bào)的《第二代居民身份證系統(tǒng)》項(xiàng)目榮獲2008年度國(guó)家科學(xué)技術(shù)進(jìn)步獎(jiǎng)一等獎(jiǎng)。國(guó)家科學(xué)技術(shù)進(jìn)步獎(jiǎng)是代表我國(guó)科技發(fā)展水平的獎(jiǎng)項(xiàng),《第二代居民身份證系統(tǒng)》項(xiàng)目獲得國(guó)家科學(xué)技術(shù)進(jìn)步獎(jiǎng)一等獎(jiǎng),標(biāo)志著第二代居民身份證采用的集成電路產(chǎn)品也達(dá)到了相當(dāng)水平。大唐的社??呻娐纺K產(chǎn)品,成功入圍我國(guó)社??☉?yīng)用領(lǐng)域,并在北京、重慶、江西等十余個(gè)省、市的社保項(xiàng)目中競(jìng)標(biāo)成功。
作為公安部中國(guó)第二代居民身份證集成電路設(shè)計(jì)與模塊指定供應(yīng)商和國(guó)家密碼管理局指定使用第二代居民身份證專用算法的企業(yè),大唐微電子同時(shí)具有第二代居民身份證專用集成電路設(shè)計(jì)和模塊封裝的資質(zhì)。大唐微電子利用自身的設(shè)計(jì)和產(chǎn)業(yè)優(yōu)勢(shì),開(kāi)發(fā)并生產(chǎn)的第二代居民身份證專用集成電路模塊產(chǎn)品,自2005年成功投入市場(chǎng)以來(lái),無(wú)論是供貨數(shù)量還是產(chǎn)品質(zhì)量,均得到高度認(rèn)可。截至2008年底,第二代居民身份證發(fā)放總量超過(guò)9億張,大唐微電子提供的專用集成電路模塊占據(jù)其中25%的份額。
大唐微電子在實(shí)現(xiàn)成功量產(chǎn)第二代居民身份證用集成電路模塊的基礎(chǔ)上,繼續(xù)堅(jiān)持自主創(chuàng)新,在非接觸射頻技術(shù)的領(lǐng)域,陸續(xù)推出“DMT-CTLS”系列芯片,并采用了自主研發(fā)的專用安全算法、動(dòng)態(tài)口令邏輯擾亂技術(shù)、單卡唯一密碼參數(shù)、數(shù)據(jù)存儲(chǔ)區(qū)分級(jí)分區(qū)密鑰管理等一系列安全技術(shù),豐富了身份識(shí)別領(lǐng)域?qū)τ谛畔踩?、信息?zhǔn)確等方面的特殊要求,并提供與之配套的SAM模塊,構(gòu)成了完整的安全解決方案。
大唐微電子是全球唯一一家能夠同時(shí)在芯片級(jí)、模塊級(jí)、卡片級(jí)向客戶提供全方位產(chǎn)品、服務(wù)與解決方案的企業(yè)。閭邱祁剛說(shuō),這種獨(dú)特的產(chǎn)業(yè)鏈模式本身就具有高安全性,除了流片工藝采用外包加工的方式外,其他生產(chǎn)過(guò)程都可以在企業(yè)內(nèi)部完成,這種自主控制鏈條長(zhǎng)、系統(tǒng)外環(huán)節(jié)少的模式,對(duì)安全屬性高的產(chǎn)品尤顯出獨(dú)特的優(yōu)勢(shì)。以二代證集成電路模塊產(chǎn)品為例,從大園片進(jìn)到車間后,大唐微電子在一個(gè)封閉的車間內(nèi)自行完成集成電路測(cè)試、減薄劃片、模塊封裝的全過(guò)程,加工完畢的產(chǎn)品直接發(fā)送給最終客戶。這種封閉式高安全的生產(chǎn)模式特別適合像二代證這類有著高安全屬性的產(chǎn)品。
憑借雄厚的研發(fā)實(shí)力及豐富的產(chǎn)業(yè)化經(jīng)驗(yàn),大唐微電子可以提供一系列以國(guó)密局推薦使用的密碼算法為基礎(chǔ)的產(chǎn)品,陸續(xù)推出了支持SSF33、SM1等多種國(guó)密算法的接觸式和非接觸式一系列高安全產(chǎn)品,構(gòu)筑了適應(yīng)不同安全等級(jí)要求的產(chǎn)品線,可廣泛應(yīng)用于身份識(shí)別、社會(huì)保障、信息安全、電子商務(wù)等多個(gè)領(lǐng)域。
發(fā)揮安全優(yōu)勢(shì)開(kāi)拓新興市場(chǎng)
對(duì)于紛紛揚(yáng)揚(yáng)的MI芯片的安全算法被破解的事件,閭邱祁剛有自己的看法。他認(rèn)為,
MI芯片是一款比較老的產(chǎn)品,技術(shù)非常成熟,而且已經(jīng)使用了很多年,直到現(xiàn)在才被解密,從技術(shù)角度看是一種很正常的現(xiàn)象。他說(shuō),智能卡的持卡人對(duì)其中的芯片并沒(méi)能直接的體驗(yàn)和認(rèn)識(shí),也并不知道其性能如何,如果不出現(xiàn)問(wèn)題,普遍會(huì)感覺(jué)洋貨比國(guó)貨好。但從這個(gè)事件中,我們可以得到一個(gè)啟示,其實(shí)國(guó)外的芯片也不是絕對(duì)就比國(guó)產(chǎn)芯片好。他說(shuō),這一事件發(fā)生后,很多政府部門(mén)都在加快產(chǎn)品系統(tǒng)升級(jí),提出用國(guó)內(nèi)的產(chǎn)品取代進(jìn)口產(chǎn)品。因此,這一事件將給國(guó)內(nèi)產(chǎn)品和國(guó)內(nèi)企業(yè)帶來(lái)很好的市場(chǎng)機(jī)會(huì)。
大唐微電子是我國(guó)成立最早、綜合實(shí)力最強(qiáng)的智能卡集成電路企業(yè)之一,大唐微電子面向應(yīng)用,不斷創(chuàng)新,新產(chǎn)品對(duì)公司業(yè)績(jī)?cè)鲩L(zhǎng)貢獻(xiàn)很大。閭邱祁剛介紹說(shuō),公司的新品研發(fā)與市場(chǎng)需求相一致,大唐微電子會(huì)通過(guò)技術(shù)進(jìn)步降低成本,為市場(chǎng)提供更優(yōu)良性價(jià)的產(chǎn)品來(lái)滿足客戶的要求。
閭邱祁剛介紹說(shuō),銀行IC卡是智能卡應(yīng)用領(lǐng)域?qū)Π踩砸笞罡叩男袠I(yè)之一,目前歐洲大部份國(guó)家、日本、韓國(guó)和東南亞很多國(guó)家和地區(qū)已經(jīng)完成或正在進(jìn)行銀行 IC卡的遷移,國(guó)內(nèi)銀行IC卡遷移尚未啟動(dòng)。隨著國(guó)內(nèi)外各種針對(duì)銀行卡犯罪數(shù)量的上升,涉案金額逐年加大,我國(guó)銀行卡由磁條卡轉(zhuǎn)向IC卡將是必然趨勢(shì)。
2009年3月15日中央電視臺(tái)315晚會(huì)報(bào)道銀行卡信息泄露事件、2009年4月27日四部委聯(lián)合發(fā)文《關(guān)于加強(qiáng)銀行卡安全管理預(yù)防和打擊銀行卡犯罪的通知》、2009年6月30日中國(guó)人民銀行蘇寧副行長(zhǎng)在京表示,中國(guó)將加大預(yù)防和打擊銀行卡犯罪力度,有關(guān)部門(mén)將協(xié)同作戰(zhàn),從源頭防范銀行卡犯罪等都是預(yù)示著中國(guó)銀行IC卡的遷移進(jìn)程的迫近。相比磁條卡,IC卡增加了讀寫(xiě)保護(hù)和數(shù)據(jù)加密保護(hù)功能,卡與讀寫(xiě)器雙向認(rèn)證,復(fù)制難度極高,具備很強(qiáng)的抗攻擊能力,安全性很高,難以被復(fù)制和偽造。
閭邱祁剛說(shuō),其實(shí)國(guó)內(nèi)早在1997年12月18日中國(guó)人民銀行就正式頒布了《中國(guó)金融集成電路(IC)卡規(guī)范》,各種基于銀行IC卡的行業(yè)應(yīng)用試點(diǎn)一直在進(jìn)行。國(guó)內(nèi)銀行卡向IC卡過(guò)渡進(jìn)程之所以較慢,是多種因素造成的,除了成本因素(銀行卡升級(jí)為IC卡,發(fā)卡系統(tǒng)、受理系統(tǒng)、終端系統(tǒng)等都需要投入資金進(jìn)行技術(shù)升級(jí)改造)之外,國(guó)內(nèi)銀行卡芯片技術(shù)沒(méi)有成熟也是一個(gè)重要因素,一個(gè)日益強(qiáng)大的中國(guó)需要發(fā)展自主的銀行卡產(chǎn)業(yè),從金融安全和信息安全的角度考慮,國(guó)內(nèi)銀行IC卡的大批量遷移過(guò)程,國(guó)內(nèi)企業(yè)自主開(kāi)發(fā)的高安全的銀行卡專用集成電路必將扮演非常重要的角色。
對(duì)于大唐微電子來(lái)說(shuō),銀行卡是一個(gè)新的市場(chǎng)機(jī)遇和潛在的經(jīng)濟(jì)增長(zhǎng)點(diǎn)。在國(guó)內(nèi)市場(chǎng)上,國(guó)內(nèi)企業(yè)可以利用各種優(yōu)勢(shì)同國(guó)外企業(yè)開(kāi)展競(jìng)爭(zhēng),縮小同國(guó)外企業(yè)在技術(shù)水平上的差距,并最終在競(jìng)爭(zhēng)中獲得先機(jī)。閭邱祁剛說(shuō),由于銀行IC卡的安全性能高、可以采用脫機(jī)模式運(yùn)行,因此,與廣大百姓密切相關(guān)的諸如煙攤、菜攤、報(bào)亭、小雜貨店、小百貨店、小副食店、小飯館、公共交通等場(chǎng)所都將是小額支付銀行IC卡大顯身手的場(chǎng)所。大唐微電子正是看準(zhǔn)了這一機(jī)會(huì),組織了專門(mén)隊(duì)伍,先期投入大量資源開(kāi)發(fā)高安全要求的銀行IC卡集成電路,并按照國(guó)際銀行卡組織的要求申請(qǐng)銀行卡專用集成電路EMVCo國(guó)際認(rèn)證并得到受理。他說(shuō),為確保國(guó)內(nèi)自主知識(shí)產(chǎn)權(quán)的專用安全芯片的性能不遜色于國(guó)際同類產(chǎn)品的性能、并能夠?qū)崿F(xiàn)跨國(guó)/跨境使用,專用安全芯片通過(guò)EMV國(guó)際組織的相關(guān)認(rèn)證至關(guān)重要。這種認(rèn)證不僅是對(duì)產(chǎn)品技術(shù)水平和安全保障能力的認(rèn)證,也是對(duì)一個(gè)公司的綜合能力的認(rèn)證,認(rèn)證過(guò)程包括開(kāi)發(fā)環(huán)境、生產(chǎn)環(huán)境、外包加工控制能力、物流控制能力等產(chǎn)品的全生命周期,認(rèn)證時(shí)間長(zhǎng),過(guò)程細(xì)致嚴(yán)格。閭邱祁剛認(rèn)為,只有在安全的開(kāi)發(fā)環(huán)境下開(kāi)發(fā)的產(chǎn)品,經(jīng)過(guò)嚴(yán)格受控的生產(chǎn)過(guò)程加工出來(lái)的產(chǎn)品才是安全的,再經(jīng)過(guò)可靠的物流過(guò)程將產(chǎn)品平安地送到客戶手中。這種認(rèn)證對(duì)公司來(lái)說(shuō),雖然是一種挑戰(zhàn),但只有通過(guò)這樣嚴(yán)格的認(rèn)證過(guò)程,公司員工才能夠真正理解安全控制的含義,才能夠在日常工作中把安全的意識(shí)貫徹到工作過(guò)程的每一個(gè)環(huán)節(jié)。經(jīng)過(guò)認(rèn)證后的集成電路產(chǎn)品,EMVCo組織會(huì)授予專用的標(biāo)識(shí)號(hào)碼,只有經(jīng)過(guò)認(rèn)證的產(chǎn)品才能被商業(yè)銀行選用,大唐微電子作為國(guó)內(nèi)首家申請(qǐng)銀行卡專用集成電路EMVCo認(rèn)證并獲得受理的企業(yè),必將會(huì)為公司在銀行IC卡領(lǐng)域的市場(chǎng)競(jìng)爭(zhēng)帶來(lái)優(yōu)勢(shì)。他說(shuō),大唐微電子的銀行卡項(xiàng)目得到母公司和大唐集團(tuán)的大力支持,北京市發(fā)改委也明確表示大力支持,因此,他對(duì)公司的銀行IC卡業(yè)務(wù)充滿信心。
閭邱祁剛說(shuō),在銀行卡應(yīng)用過(guò)程非接觸卡使用方便,接觸式卡安全性更高,雙界面卡具備二者的優(yōu)勢(shì),但加工過(guò)程采用何種工藝確保質(zhì)量可靠始終是業(yè)界要解決的一個(gè)問(wèn)題。
智能卡作為以人口基數(shù)為市場(chǎng)載體的集成電路產(chǎn)品,在中國(guó)的市場(chǎng)容量很大,加之智能卡產(chǎn)品有著嚴(yán)格的安全屬性要求,這就為中國(guó)本地的智能卡集成電路設(shè)計(jì)公司提供了一個(gè)很好的機(jī)會(huì),也使國(guó)內(nèi)的集成電路設(shè)計(jì)公司可以以智能卡集成電路產(chǎn)品為跳板,追趕世界先進(jìn)水平。閭邱祁剛表示,作為我國(guó)智能卡集成電路的骨干企業(yè),大唐微電子將更加努力做好自己的工作,不斷創(chuàng)造新的輝煌。
大唐電信旗下的大唐微電子技術(shù)有限公司是我國(guó)智能卡集成電路企業(yè),一直把安全問(wèn)題作為智能卡產(chǎn)品的核心問(wèn)題。眾所周知,隨著智能卡應(yīng)用領(lǐng)域不斷拓展,確保智能卡系統(tǒng)的信息安全變得尤為重要。為此,在具有高安全要求的應(yīng)用領(lǐng)域采用自主知識(shí)產(chǎn)權(quán)的國(guó)產(chǎn)智能卡集成電路和高安全等級(jí)的加密算法,是實(shí)現(xiàn)安全目標(biāo)的重要保障。隨著信息安全問(wèn)題越來(lái)越得到關(guān)注,以大唐微電子為代表的國(guó)內(nèi)集成電路廠商必將迎來(lái)新的發(fā)展良機(jī)。
構(gòu)筑智能卡安全硬件平臺(tái)
近年來(lái),我國(guó)智能卡產(chǎn)業(yè)得到了長(zhǎng)足的發(fā)展,各類智能卡的應(yīng)用日益廣泛,隨著政府、企業(yè)、消費(fèi)者對(duì)信息安全更加關(guān)注,提高智能卡安全防范能力成為大勢(shì)所趨。
智能卡的核心器件集成電路在保障智能卡系統(tǒng)的信息安全方面發(fā)揮著的關(guān)鍵作用,大唐微電子技術(shù)有限公司副總經(jīng)理閭邱祁剛向《中國(guó)電子報(bào)》記者介紹說(shuō),集成電路是整個(gè)電子產(chǎn)品的基礎(chǔ),在整個(gè)電子產(chǎn)品及其應(yīng)用中,集成電路是一個(gè)關(guān)鍵的核心的器件,智能卡作為集成電路的最終產(chǎn)品形態(tài),對(duì)保障智能卡的安全起著非常重要的作用。但他同時(shí)也強(qiáng)調(diào)說(shuō),智能卡的安全只有集成電路的硬件技術(shù)是不夠和不完整的,集成電路廠商為智能卡供應(yīng)商提供運(yùn)算速度更快、工作頻率更高的硬件技術(shù)平臺(tái),在此基礎(chǔ)上,加入軟件防護(hù)的手段才能滿足對(duì)智能卡的信息安全要求。因此,智能卡信息安全需要硬件基礎(chǔ)與軟件技術(shù)共同實(shí)現(xiàn)。
閭邱祁剛舉例說(shuō),很多智能卡加密算法就是為了實(shí)現(xiàn)信息安全專門(mén)設(shè)計(jì)的武器。由于不同應(yīng)用領(lǐng)域的特殊要求,加密算法又分為公開(kāi)的算法和專用的算法,比如我國(guó)居民第二代身份證、社??ǖ染褪遣捎梅枪_(kāi)的專用算法,安全性很高,黑客難以攻破。但在一些應(yīng)用范圍更廣、參與的供應(yīng)商更多的應(yīng)用領(lǐng)域,如銀行卡、移動(dòng)通信SIM卡等,就需要采用公開(kāi)的算法。
密碼技術(shù)是保護(hù)信息安全的主要手段之一,今年是我國(guó)《商用密碼管理?xiàng)l例》發(fā)布實(shí)施10周年,10年來(lái)我國(guó)的商用密碼取得了長(zhǎng)足發(fā)展,在保護(hù)信息安全方面發(fā)揮了突出作用。閭邱祁剛認(rèn)為,國(guó)家密碼管理局公布的許多安全算法,對(duì)提升智能卡產(chǎn)品的信息安全技術(shù)起到很大作用,發(fā)揮出了提升信息安全的功效,今后,在國(guó)家主導(dǎo)的行業(yè)中更多地采用國(guó)密局的安全算法,必將成為趨勢(shì)。
為了提升智能卡的安全性,提高集成電路的存儲(chǔ)容量、處理能力和運(yùn)算速度是很重要的。目前我國(guó)智能卡集成電路的技術(shù)水平是否可以滿足安全的要求,對(duì)此,閭邱祁剛認(rèn)為,智能卡集成電路的存儲(chǔ)容量、處理能力和運(yùn)算速度等對(duì)保障智能卡的信息安全有著重要作用,這些性能的提升與集成電路的設(shè)計(jì)水平和加工能力密切相關(guān)。一般情況下,持卡人做交易或者身份認(rèn)證的過(guò)程只要能在毫秒級(jí)內(nèi)完成,使用者就不會(huì)感到速度的延遲,目前國(guó)內(nèi)公司的集成電路設(shè)計(jì)能力和流片加工能力基本上都能夠滿足當(dāng)前應(yīng)用的需求。另外,國(guó)內(nèi)主管部門(mén)適時(shí)推出的對(duì)智能卡產(chǎn)品的安全性認(rèn)證制度,也從管理角度保證了智能卡產(chǎn)品的安全。
智能卡產(chǎn)品有多種不同形態(tài)。從使用方式上,可以界定為接觸式、非接觸式、雙界面卡等。從技術(shù)構(gòu)成上有存儲(chǔ)器卡、邏輯加密卡、CPU卡等。閭邱祁剛認(rèn)為,不同種類的智能卡,都對(duì)信息安全有要求,安全級(jí)別要求越高耗費(fèi)的資源越多,產(chǎn)品也更昂貴。通常情況下,雙界面卡和接觸式卡由于工作過(guò)程很容易從外界獲得足夠的能量,雙界面卡和接觸式卡比非接觸卡能夠支持更多的安全開(kāi)銷,而非接觸卡是通過(guò)天線收集無(wú)線電波再經(jīng)過(guò)整流后變成工作所需能量,因此,要提升非接觸卡的安全等級(jí),最佳的方式是采用非公開(kāi)的算法。
創(chuàng)新與服務(wù)彰顯安全技術(shù)實(shí)力
大唐微電子非常重視具有自主知識(shí)產(chǎn)權(quán)的產(chǎn)品開(kāi)發(fā),公司向國(guó)家知識(shí)產(chǎn)權(quán)局申報(bào)的各項(xiàng)專利達(dá)100多項(xiàng)。正是基于這種創(chuàng)新的理念,大唐微電子的集成電路及配套軟件技術(shù),極大地提升了智能卡集成電路的水平,使大唐的產(chǎn)品適用于各種不同的應(yīng)用領(lǐng)域。
由公安部第一研究所、大唐微電子技術(shù)有限公司等八家單位聯(lián)合申報(bào)的《第二代居民身份證系統(tǒng)》項(xiàng)目榮獲2008年度國(guó)家科學(xué)技術(shù)進(jìn)步獎(jiǎng)一等獎(jiǎng)。國(guó)家科學(xué)技術(shù)進(jìn)步獎(jiǎng)是代表我國(guó)科技發(fā)展水平的獎(jiǎng)項(xiàng),《第二代居民身份證系統(tǒng)》項(xiàng)目獲得國(guó)家科學(xué)技術(shù)進(jìn)步獎(jiǎng)一等獎(jiǎng),標(biāo)志著第二代居民身份證采用的集成電路產(chǎn)品也達(dá)到了相當(dāng)水平。大唐的社??呻娐纺K產(chǎn)品,成功入圍我國(guó)社??☉?yīng)用領(lǐng)域,并在北京、重慶、江西等十余個(gè)省、市的社保項(xiàng)目中競(jìng)標(biāo)成功。
作為公安部中國(guó)第二代居民身份證集成電路設(shè)計(jì)與模塊指定供應(yīng)商和國(guó)家密碼管理局指定使用第二代居民身份證專用算法的企業(yè),大唐微電子同時(shí)具有第二代居民身份證專用集成電路設(shè)計(jì)和模塊封裝的資質(zhì)。大唐微電子利用自身的設(shè)計(jì)和產(chǎn)業(yè)優(yōu)勢(shì),開(kāi)發(fā)并生產(chǎn)的第二代居民身份證專用集成電路模塊產(chǎn)品,自2005年成功投入市場(chǎng)以來(lái),無(wú)論是供貨數(shù)量還是產(chǎn)品質(zhì)量,均得到高度認(rèn)可。截至2008年底,第二代居民身份證發(fā)放總量超過(guò)9億張,大唐微電子提供的專用集成電路模塊占據(jù)其中25%的份額。
大唐微電子在實(shí)現(xiàn)成功量產(chǎn)第二代居民身份證用集成電路模塊的基礎(chǔ)上,繼續(xù)堅(jiān)持自主創(chuàng)新,在非接觸射頻技術(shù)的領(lǐng)域,陸續(xù)推出“DMT-CTLS”系列芯片,并采用了自主研發(fā)的專用安全算法、動(dòng)態(tài)口令邏輯擾亂技術(shù)、單卡唯一密碼參數(shù)、數(shù)據(jù)存儲(chǔ)區(qū)分級(jí)分區(qū)密鑰管理等一系列安全技術(shù),豐富了身份識(shí)別領(lǐng)域?qū)τ谛畔踩?、信息?zhǔn)確等方面的特殊要求,并提供與之配套的SAM模塊,構(gòu)成了完整的安全解決方案。
大唐微電子是全球唯一一家能夠同時(shí)在芯片級(jí)、模塊級(jí)、卡片級(jí)向客戶提供全方位產(chǎn)品、服務(wù)與解決方案的企業(yè)。閭邱祁剛說(shuō),這種獨(dú)特的產(chǎn)業(yè)鏈模式本身就具有高安全性,除了流片工藝采用外包加工的方式外,其他生產(chǎn)過(guò)程都可以在企業(yè)內(nèi)部完成,這種自主控制鏈條長(zhǎng)、系統(tǒng)外環(huán)節(jié)少的模式,對(duì)安全屬性高的產(chǎn)品尤顯出獨(dú)特的優(yōu)勢(shì)。以二代證集成電路模塊產(chǎn)品為例,從大園片進(jìn)到車間后,大唐微電子在一個(gè)封閉的車間內(nèi)自行完成集成電路測(cè)試、減薄劃片、模塊封裝的全過(guò)程,加工完畢的產(chǎn)品直接發(fā)送給最終客戶。這種封閉式高安全的生產(chǎn)模式特別適合像二代證這類有著高安全屬性的產(chǎn)品。
憑借雄厚的研發(fā)實(shí)力及豐富的產(chǎn)業(yè)化經(jīng)驗(yàn),大唐微電子可以提供一系列以國(guó)密局推薦使用的密碼算法為基礎(chǔ)的產(chǎn)品,陸續(xù)推出了支持SSF33、SM1等多種國(guó)密算法的接觸式和非接觸式一系列高安全產(chǎn)品,構(gòu)筑了適應(yīng)不同安全等級(jí)要求的產(chǎn)品線,可廣泛應(yīng)用于身份識(shí)別、社會(huì)保障、信息安全、電子商務(wù)等多個(gè)領(lǐng)域。
發(fā)揮安全優(yōu)勢(shì)開(kāi)拓新興市場(chǎng)
對(duì)于紛紛揚(yáng)揚(yáng)的MI芯片的安全算法被破解的事件,閭邱祁剛有自己的看法。他認(rèn)為,
MI芯片是一款比較老的產(chǎn)品,技術(shù)非常成熟,而且已經(jīng)使用了很多年,直到現(xiàn)在才被解密,從技術(shù)角度看是一種很正常的現(xiàn)象。他說(shuō),智能卡的持卡人對(duì)其中的芯片并沒(méi)能直接的體驗(yàn)和認(rèn)識(shí),也并不知道其性能如何,如果不出現(xiàn)問(wèn)題,普遍會(huì)感覺(jué)洋貨比國(guó)貨好。但從這個(gè)事件中,我們可以得到一個(gè)啟示,其實(shí)國(guó)外的芯片也不是絕對(duì)就比國(guó)產(chǎn)芯片好。他說(shuō),這一事件發(fā)生后,很多政府部門(mén)都在加快產(chǎn)品系統(tǒng)升級(jí),提出用國(guó)內(nèi)的產(chǎn)品取代進(jìn)口產(chǎn)品。因此,這一事件將給國(guó)內(nèi)產(chǎn)品和國(guó)內(nèi)企業(yè)帶來(lái)很好的市場(chǎng)機(jī)會(huì)。
大唐微電子是我國(guó)成立最早、綜合實(shí)力最強(qiáng)的智能卡集成電路企業(yè)之一,大唐微電子面向應(yīng)用,不斷創(chuàng)新,新產(chǎn)品對(duì)公司業(yè)績(jī)?cè)鲩L(zhǎng)貢獻(xiàn)很大。閭邱祁剛介紹說(shuō),公司的新品研發(fā)與市場(chǎng)需求相一致,大唐微電子會(huì)通過(guò)技術(shù)進(jìn)步降低成本,為市場(chǎng)提供更優(yōu)良性價(jià)的產(chǎn)品來(lái)滿足客戶的要求。
閭邱祁剛介紹說(shuō),銀行IC卡是智能卡應(yīng)用領(lǐng)域?qū)Π踩砸笞罡叩男袠I(yè)之一,目前歐洲大部份國(guó)家、日本、韓國(guó)和東南亞很多國(guó)家和地區(qū)已經(jīng)完成或正在進(jìn)行銀行 IC卡的遷移,國(guó)內(nèi)銀行IC卡遷移尚未啟動(dòng)。隨著國(guó)內(nèi)外各種針對(duì)銀行卡犯罪數(shù)量的上升,涉案金額逐年加大,我國(guó)銀行卡由磁條卡轉(zhuǎn)向IC卡將是必然趨勢(shì)。
2009年3月15日中央電視臺(tái)315晚會(huì)報(bào)道銀行卡信息泄露事件、2009年4月27日四部委聯(lián)合發(fā)文《關(guān)于加強(qiáng)銀行卡安全管理預(yù)防和打擊銀行卡犯罪的通知》、2009年6月30日中國(guó)人民銀行蘇寧副行長(zhǎng)在京表示,中國(guó)將加大預(yù)防和打擊銀行卡犯罪力度,有關(guān)部門(mén)將協(xié)同作戰(zhàn),從源頭防范銀行卡犯罪等都是預(yù)示著中國(guó)銀行IC卡的遷移進(jìn)程的迫近。相比磁條卡,IC卡增加了讀寫(xiě)保護(hù)和數(shù)據(jù)加密保護(hù)功能,卡與讀寫(xiě)器雙向認(rèn)證,復(fù)制難度極高,具備很強(qiáng)的抗攻擊能力,安全性很高,難以被復(fù)制和偽造。
閭邱祁剛說(shuō),其實(shí)國(guó)內(nèi)早在1997年12月18日中國(guó)人民銀行就正式頒布了《中國(guó)金融集成電路(IC)卡規(guī)范》,各種基于銀行IC卡的行業(yè)應(yīng)用試點(diǎn)一直在進(jìn)行。國(guó)內(nèi)銀行卡向IC卡過(guò)渡進(jìn)程之所以較慢,是多種因素造成的,除了成本因素(銀行卡升級(jí)為IC卡,發(fā)卡系統(tǒng)、受理系統(tǒng)、終端系統(tǒng)等都需要投入資金進(jìn)行技術(shù)升級(jí)改造)之外,國(guó)內(nèi)銀行卡芯片技術(shù)沒(méi)有成熟也是一個(gè)重要因素,一個(gè)日益強(qiáng)大的中國(guó)需要發(fā)展自主的銀行卡產(chǎn)業(yè),從金融安全和信息安全的角度考慮,國(guó)內(nèi)銀行IC卡的大批量遷移過(guò)程,國(guó)內(nèi)企業(yè)自主開(kāi)發(fā)的高安全的銀行卡專用集成電路必將扮演非常重要的角色。
對(duì)于大唐微電子來(lái)說(shuō),銀行卡是一個(gè)新的市場(chǎng)機(jī)遇和潛在的經(jīng)濟(jì)增長(zhǎng)點(diǎn)。在國(guó)內(nèi)市場(chǎng)上,國(guó)內(nèi)企業(yè)可以利用各種優(yōu)勢(shì)同國(guó)外企業(yè)開(kāi)展競(jìng)爭(zhēng),縮小同國(guó)外企業(yè)在技術(shù)水平上的差距,并最終在競(jìng)爭(zhēng)中獲得先機(jī)。閭邱祁剛說(shuō),由于銀行IC卡的安全性能高、可以采用脫機(jī)模式運(yùn)行,因此,與廣大百姓密切相關(guān)的諸如煙攤、菜攤、報(bào)亭、小雜貨店、小百貨店、小副食店、小飯館、公共交通等場(chǎng)所都將是小額支付銀行IC卡大顯身手的場(chǎng)所。大唐微電子正是看準(zhǔn)了這一機(jī)會(huì),組織了專門(mén)隊(duì)伍,先期投入大量資源開(kāi)發(fā)高安全要求的銀行IC卡集成電路,并按照國(guó)際銀行卡組織的要求申請(qǐng)銀行卡專用集成電路EMVCo國(guó)際認(rèn)證并得到受理。他說(shuō),為確保國(guó)內(nèi)自主知識(shí)產(chǎn)權(quán)的專用安全芯片的性能不遜色于國(guó)際同類產(chǎn)品的性能、并能夠?qū)崿F(xiàn)跨國(guó)/跨境使用,專用安全芯片通過(guò)EMV國(guó)際組織的相關(guān)認(rèn)證至關(guān)重要。這種認(rèn)證不僅是對(duì)產(chǎn)品技術(shù)水平和安全保障能力的認(rèn)證,也是對(duì)一個(gè)公司的綜合能力的認(rèn)證,認(rèn)證過(guò)程包括開(kāi)發(fā)環(huán)境、生產(chǎn)環(huán)境、外包加工控制能力、物流控制能力等產(chǎn)品的全生命周期,認(rèn)證時(shí)間長(zhǎng),過(guò)程細(xì)致嚴(yán)格。閭邱祁剛認(rèn)為,只有在安全的開(kāi)發(fā)環(huán)境下開(kāi)發(fā)的產(chǎn)品,經(jīng)過(guò)嚴(yán)格受控的生產(chǎn)過(guò)程加工出來(lái)的產(chǎn)品才是安全的,再經(jīng)過(guò)可靠的物流過(guò)程將產(chǎn)品平安地送到客戶手中。這種認(rèn)證對(duì)公司來(lái)說(shuō),雖然是一種挑戰(zhàn),但只有通過(guò)這樣嚴(yán)格的認(rèn)證過(guò)程,公司員工才能夠真正理解安全控制的含義,才能夠在日常工作中把安全的意識(shí)貫徹到工作過(guò)程的每一個(gè)環(huán)節(jié)。經(jīng)過(guò)認(rèn)證后的集成電路產(chǎn)品,EMVCo組織會(huì)授予專用的標(biāo)識(shí)號(hào)碼,只有經(jīng)過(guò)認(rèn)證的產(chǎn)品才能被商業(yè)銀行選用,大唐微電子作為國(guó)內(nèi)首家申請(qǐng)銀行卡專用集成電路EMVCo認(rèn)證并獲得受理的企業(yè),必將會(huì)為公司在銀行IC卡領(lǐng)域的市場(chǎng)競(jìng)爭(zhēng)帶來(lái)優(yōu)勢(shì)。他說(shuō),大唐微電子的銀行卡項(xiàng)目得到母公司和大唐集團(tuán)的大力支持,北京市發(fā)改委也明確表示大力支持,因此,他對(duì)公司的銀行IC卡業(yè)務(wù)充滿信心。
閭邱祁剛說(shuō),在銀行卡應(yīng)用過(guò)程非接觸卡使用方便,接觸式卡安全性更高,雙界面卡具備二者的優(yōu)勢(shì),但加工過(guò)程采用何種工藝確保質(zhì)量可靠始終是業(yè)界要解決的一個(gè)問(wèn)題。
智能卡作為以人口基數(shù)為市場(chǎng)載體的集成電路產(chǎn)品,在中國(guó)的市場(chǎng)容量很大,加之智能卡產(chǎn)品有著嚴(yán)格的安全屬性要求,這就為中國(guó)本地的智能卡集成電路設(shè)計(jì)公司提供了一個(gè)很好的機(jī)會(huì),也使國(guó)內(nèi)的集成電路設(shè)計(jì)公司可以以智能卡集成電路產(chǎn)品為跳板,追趕世界先進(jìn)水平。閭邱祁剛表示,作為我國(guó)智能卡集成電路的骨干企業(yè),大唐微電子將更加努力做好自己的工作,不斷創(chuàng)造新的輝煌。