RFID世界網(wǎng) >
成功案例 >
交通 >
正文
上海、江陰等地非接觸CPU卡公交應(yīng)用升級(jí)項(xiàng)目
作者:上海華虹
來(lái)源:RFID世界網(wǎng)
日期:2009-12-24 19:20:56
摘要:上海華虹集成電路有限責(zé)任公司提供的非接CPU卡公交應(yīng)用升級(jí)解決方案和產(chǎn)品(SHC1108),可以解決因Mifare1算法被攻破引發(fā)的非接觸式邏輯加密卡安全隱患,以及城市公交一卡通的升級(jí)換代的問(wèn)題。截止2009年底,SHC1108已成功應(yīng)用在上海、江陰、山東、西安、連云港、撫順、貴陽(yáng)等公交一卡通項(xiàng)目,累計(jì)出貨逾300萬(wàn)。
近年來(lái),非接觸式IC卡憑借其快速、便捷的特性已廣泛應(yīng)用于公交領(lǐng)域。同時(shí)公交業(yè)務(wù)的不斷發(fā)展又對(duì)非接觸式 IC卡提出了許多新的需求:交易的可靠性和安全性要提高,業(yè)務(wù)的類(lèi)型和模式要增加,各城市要互通。所有的新需求給IC卡芯片供應(yīng)商、芯片軟件開(kāi)發(fā)商以及系統(tǒng)集成商帶來(lái)了壓力,也帶來(lái)了新機(jī)遇。目前城市公交卡市場(chǎng)規(guī)??捎^(guān):全國(guó)超過(guò)140座城市已發(fā)行城市公交卡,累計(jì)發(fā)卡總量超1.4億張。其中90%以上的城市使用Mifare1算法的非接觸式邏輯加密卡。
城市公交卡應(yīng)用已拓展至城市生活的各個(gè)領(lǐng)域,包括公交、地鐵、出租車(chē)、輪渡、高速公路,并將擴(kuò)展到賣(mài)場(chǎng)、超市、便利店消費(fèi)。未來(lái),根據(jù)各城市需求,還可應(yīng)用在門(mén)禁、停車(chē)場(chǎng)、小區(qū)管理、水、氣、熱、電公用事業(yè)繳費(fèi)等相關(guān)領(lǐng)域。但現(xiàn)有的Mifare1算法的非接觸式邏輯加密公交卡也存在不少問(wèn)題:容量不大于4k Bytes,且存儲(chǔ)結(jié)構(gòu)固定,采用的是簡(jiǎn)單的流加密算法,在交易過(guò)程中,數(shù)據(jù)也是由機(jī)具進(jìn)行維護(hù),交易可靠性較低。
2008年3月,荷蘭奈梅亨Raboud大學(xué)(NRU)F.D.Garcia領(lǐng)導(dǎo)的研究小組還原出CRYPTO1算法和認(rèn)證方法,并發(fā)現(xiàn)了Mifare1系統(tǒng)的安全漏洞:攻擊者可恢復(fù)線(xiàn)性移位寄存器的內(nèi)部狀態(tài)和之前狀態(tài),并轉(zhuǎn)化過(guò)濾器功能,最后獲得對(duì)私鑰的訪(fǎng)問(wèn)。這一研究結(jié)果證明Mifare1卡確實(shí)存在極大的安全隱患,攻擊者能輕易的采錄正常交易過(guò)程數(shù)據(jù),并可在小于1秒的時(shí)間內(nèi)破解密鑰??▋?nèi)資金安全岌岌可危。
如何解決Mifare1卡的安全性問(wèn)題?非接觸式CPU卡成為最佳的選擇。非接觸式CPU卡較Mifare1卡有明顯的安全性?xún)?yōu)勢(shì),具有防竊聽(tīng)、防篡改、防偽造、防抵賴(lài)的能力:
防竊聽(tīng)是指——可通過(guò)分組對(duì)稱(chēng)密碼算法對(duì)報(bào)文進(jìn)行加密傳輸,防止攻擊者獲取交易數(shù)據(jù);防篡改是指——數(shù)據(jù)通訊經(jīng)MAC加密驗(yàn)證,能保證通信數(shù)據(jù)完整性;
防偽造是指——采用了不可更改的唯一序列號(hào)和安全認(rèn)證碼防止卡片偽造,同時(shí)通過(guò)一次一密和一卡多密的方式來(lái)防止交易數(shù)據(jù)流被重放。
防抵賴(lài)是指——CPU卡自動(dòng)生成TAC交易驗(yàn)證碼,防止交易抵賴(lài)。
在交易可靠性方面,非接觸式CPU卡也明顯優(yōu)于Mifare1卡。以《建設(shè)事業(yè)集成電路IC卡應(yīng)用技術(shù)》規(guī)范定義的典型消費(fèi)交易流程為例進(jìn)行統(tǒng)計(jì), Mifare 1卡的消費(fèi)流程包括了9次讀卡和7次寫(xiě)卡操作,總共進(jìn)行了16次卡機(jī)交互;而同樣進(jìn)行一次《建設(shè)事業(yè)CPU卡COS技術(shù)要求》定義的電子錢(qián)包消費(fèi)流程,卡機(jī)只需進(jìn)行4次交互,僅為邏輯卡的25%。減少了交互的次數(shù),又得益于COS的交易防插拔能力,非接觸式CPU卡的交易數(shù)據(jù)可靠性得到了顯著提高。
不僅能提供可靠的交易安全性保障,非接觸式CPU卡還具有容量大、卡片結(jié)構(gòu)靈活、多應(yīng)用獨(dú)立等諸多非接觸式邏輯加密卡無(wú)法比擬的優(yōu)勢(shì)。基于出色的電子錢(qián)包保護(hù)和交易能力,非接觸式CPU卡能有效減少用戶(hù)和卡公司的損失,并大大縮短了行業(yè)新應(yīng)用的開(kāi)發(fā)周期,降低新業(yè)務(wù)探索風(fēng)險(xiǎn)。在為用戶(hù)帶來(lái)了更便捷享受的同時(shí),非接觸式CPU卡也為各城市一卡通公司提供了更為廣泛的業(yè)務(wù)平臺(tái)。
根據(jù)各城市的實(shí)際情況,一卡通公司可在兩種非接觸式CPU卡應(yīng)用方案中進(jìn)行選擇:對(duì)于還未開(kāi)展公交IC卡業(yè)務(wù)的地市,或者雖已開(kāi)展公交IC卡業(yè)務(wù),但能在短時(shí)間內(nèi)完成所有機(jī)具升級(jí)改造的地市,可以直接選擇標(biāo)準(zhǔn)的非接觸式CPU卡應(yīng)用方案。該方案能為業(yè)主降低成本,縮短開(kāi)發(fā)周期,更便捷的享受非接觸式CPU卡帶來(lái)的優(yōu)勢(shì)。
而對(duì)于已經(jīng)使用邏輯加密卡,并需要較長(zhǎng)升級(jí)過(guò)渡期的城市,則可以采用帶有邏輯接口的非接觸式CPU卡來(lái)完成公交IC卡系統(tǒng)的平滑過(guò)渡。這種非接觸式CPU卡具有邏輯和CPU兩個(gè)交易接口,由COS自動(dòng)維護(hù)CPU錢(qián)包和邏輯錢(qián)包的金額同步。在過(guò)渡期內(nèi),經(jīng)過(guò)改造的機(jī)具能夠通過(guò)CPU接口進(jìn)行充值和消費(fèi)交易,而未經(jīng)改造的機(jī)具則仍然可以通過(guò)邏輯接口進(jìn)行消費(fèi),在升級(jí)完成后,又可通過(guò)各業(yè)務(wù)終端輕松關(guān)閉邏輯交易接口,使這些卡片成為標(biāo)準(zhǔn)的非接觸式CPU卡。這種改造方案充分考慮到系統(tǒng)升級(jí)的長(zhǎng)期性和復(fù)雜性,能夠大大降低一卡通公司進(jìn)行系統(tǒng)改造的成本和難度。
上海華虹集成電路有限責(zé)任公司的非接觸式CPU卡芯片SHC1108系列包括了標(biāo)準(zhǔn)非接觸式CPU卡和帶邏輯接口非接觸式CPU卡芯片兩大類(lèi)。芯片采用多種高安全保護(hù)技術(shù),包括32位真隨機(jī)數(shù)發(fā)生器、大場(chǎng)強(qiáng)檢測(cè)保護(hù)、存儲(chǔ)區(qū)加密保護(hù)等電路,同時(shí)支持國(guó)產(chǎn)自主加密算法及分組對(duì)稱(chēng)密碼算法。上海華虹集成電路有限責(zé)任公司可為客戶(hù)提供軟掩膜卡、仿真器、軟件開(kāi)發(fā)包及全面的技術(shù)支持,并可提供基于非接觸式CPU卡芯片的完整解決方案。目前,SHC1108非接觸式CPU卡芯片已廣泛應(yīng)用于國(guó)內(nèi)各大城市的公交系統(tǒng)中,其可靠性、安全性、快捷性取得了用戶(hù)的一致認(rèn)可。
該應(yīng)用案例的亮點(diǎn):
完整靈活的解決方案
根據(jù)各城市的實(shí)際情況,上海華虹集成電路有限責(zé)任公司提供兩種非接觸式CPU卡應(yīng)用方案:1)對(duì)于還未開(kāi)展公交IC卡業(yè)務(wù)的地市,或者雖已開(kāi)展公交IC卡業(yè)務(wù),但能在短時(shí)間內(nèi)完成所有機(jī)具升級(jí)改造的地市,可以直接選擇標(biāo)準(zhǔn)的非接觸式CPU卡應(yīng)用方案。該方案能為業(yè)主降低成本,縮短開(kāi)發(fā)周期,更便捷的享受非接觸式CPU卡帶來(lái)的優(yōu)勢(shì)。
2)而對(duì)于已經(jīng)使用邏輯加密卡,并需要較長(zhǎng)升級(jí)過(guò)渡期的城市,則可以采用帶有邏輯接口的非接觸式CPU卡來(lái)完成公交IC卡系統(tǒng)的平滑過(guò)渡。
產(chǎn)品選擇的多樣性
上海華虹集成電路有限責(zé)任公司的非接觸式CPU卡芯片SHC1108系列包括了標(biāo)準(zhǔn)非接觸式CPU卡和帶邏輯接口非接觸式CPU卡芯片兩大類(lèi),可配套華虹解決方案靈活選擇,滿(mǎn)足客戶(hù)不同的需求。
成熟的公交項(xiàng)目經(jīng)驗(yàn)
早在1999年,上海公交卡項(xiàng)目采用了上海華虹集成電路有限責(zé)任公司開(kāi)發(fā)的中國(guó)第一枚自主知識(shí)產(chǎn)權(quán)的非接觸式IC卡芯片,該項(xiàng)目是世界上門(mén)類(lèi)最齊全的“一卡通”,也是全球規(guī)模最大的AFC項(xiàng)目。2002年,無(wú)錫正式開(kāi)通公交非接觸式IC卡收費(fèi)運(yùn)營(yíng)系統(tǒng),采用了華虹的非接觸式IC卡芯片,實(shí)現(xiàn)了無(wú)錫和上海公共交通卡的城際間互通,這是國(guó)內(nèi)首次實(shí)現(xiàn)兩地交通卡互通。截止2009年底華虹累計(jì)出貨逾2500萬(wàn)。
這些公交項(xiàng)目成熟的運(yùn)作經(jīng)驗(yàn)使華虹在非接觸CPU卡公交應(yīng)用升級(jí)中具備更多的優(yōu)勢(shì),從而獲得客戶(hù)的信任。
城市公交卡應(yīng)用已拓展至城市生活的各個(gè)領(lǐng)域,包括公交、地鐵、出租車(chē)、輪渡、高速公路,并將擴(kuò)展到賣(mài)場(chǎng)、超市、便利店消費(fèi)。未來(lái),根據(jù)各城市需求,還可應(yīng)用在門(mén)禁、停車(chē)場(chǎng)、小區(qū)管理、水、氣、熱、電公用事業(yè)繳費(fèi)等相關(guān)領(lǐng)域。但現(xiàn)有的Mifare1算法的非接觸式邏輯加密公交卡也存在不少問(wèn)題:容量不大于4k Bytes,且存儲(chǔ)結(jié)構(gòu)固定,采用的是簡(jiǎn)單的流加密算法,在交易過(guò)程中,數(shù)據(jù)也是由機(jī)具進(jìn)行維護(hù),交易可靠性較低。
2008年3月,荷蘭奈梅亨Raboud大學(xué)(NRU)F.D.Garcia領(lǐng)導(dǎo)的研究小組還原出CRYPTO1算法和認(rèn)證方法,并發(fā)現(xiàn)了Mifare1系統(tǒng)的安全漏洞:攻擊者可恢復(fù)線(xiàn)性移位寄存器的內(nèi)部狀態(tài)和之前狀態(tài),并轉(zhuǎn)化過(guò)濾器功能,最后獲得對(duì)私鑰的訪(fǎng)問(wèn)。這一研究結(jié)果證明Mifare1卡確實(shí)存在極大的安全隱患,攻擊者能輕易的采錄正常交易過(guò)程數(shù)據(jù),并可在小于1秒的時(shí)間內(nèi)破解密鑰??▋?nèi)資金安全岌岌可危。
如何解決Mifare1卡的安全性問(wèn)題?非接觸式CPU卡成為最佳的選擇。非接觸式CPU卡較Mifare1卡有明顯的安全性?xún)?yōu)勢(shì),具有防竊聽(tīng)、防篡改、防偽造、防抵賴(lài)的能力:
防竊聽(tīng)是指——可通過(guò)分組對(duì)稱(chēng)密碼算法對(duì)報(bào)文進(jìn)行加密傳輸,防止攻擊者獲取交易數(shù)據(jù);防篡改是指——數(shù)據(jù)通訊經(jīng)MAC加密驗(yàn)證,能保證通信數(shù)據(jù)完整性;
防偽造是指——采用了不可更改的唯一序列號(hào)和安全認(rèn)證碼防止卡片偽造,同時(shí)通過(guò)一次一密和一卡多密的方式來(lái)防止交易數(shù)據(jù)流被重放。
防抵賴(lài)是指——CPU卡自動(dòng)生成TAC交易驗(yàn)證碼,防止交易抵賴(lài)。
在交易可靠性方面,非接觸式CPU卡也明顯優(yōu)于Mifare1卡。以《建設(shè)事業(yè)集成電路IC卡應(yīng)用技術(shù)》規(guī)范定義的典型消費(fèi)交易流程為例進(jìn)行統(tǒng)計(jì), Mifare 1卡的消費(fèi)流程包括了9次讀卡和7次寫(xiě)卡操作,總共進(jìn)行了16次卡機(jī)交互;而同樣進(jìn)行一次《建設(shè)事業(yè)CPU卡COS技術(shù)要求》定義的電子錢(qián)包消費(fèi)流程,卡機(jī)只需進(jìn)行4次交互,僅為邏輯卡的25%。減少了交互的次數(shù),又得益于COS的交易防插拔能力,非接觸式CPU卡的交易數(shù)據(jù)可靠性得到了顯著提高。
不僅能提供可靠的交易安全性保障,非接觸式CPU卡還具有容量大、卡片結(jié)構(gòu)靈活、多應(yīng)用獨(dú)立等諸多非接觸式邏輯加密卡無(wú)法比擬的優(yōu)勢(shì)。基于出色的電子錢(qián)包保護(hù)和交易能力,非接觸式CPU卡能有效減少用戶(hù)和卡公司的損失,并大大縮短了行業(yè)新應(yīng)用的開(kāi)發(fā)周期,降低新業(yè)務(wù)探索風(fēng)險(xiǎn)。在為用戶(hù)帶來(lái)了更便捷享受的同時(shí),非接觸式CPU卡也為各城市一卡通公司提供了更為廣泛的業(yè)務(wù)平臺(tái)。
根據(jù)各城市的實(shí)際情況,一卡通公司可在兩種非接觸式CPU卡應(yīng)用方案中進(jìn)行選擇:對(duì)于還未開(kāi)展公交IC卡業(yè)務(wù)的地市,或者雖已開(kāi)展公交IC卡業(yè)務(wù),但能在短時(shí)間內(nèi)完成所有機(jī)具升級(jí)改造的地市,可以直接選擇標(biāo)準(zhǔn)的非接觸式CPU卡應(yīng)用方案。該方案能為業(yè)主降低成本,縮短開(kāi)發(fā)周期,更便捷的享受非接觸式CPU卡帶來(lái)的優(yōu)勢(shì)。
而對(duì)于已經(jīng)使用邏輯加密卡,并需要較長(zhǎng)升級(jí)過(guò)渡期的城市,則可以采用帶有邏輯接口的非接觸式CPU卡來(lái)完成公交IC卡系統(tǒng)的平滑過(guò)渡。這種非接觸式CPU卡具有邏輯和CPU兩個(gè)交易接口,由COS自動(dòng)維護(hù)CPU錢(qián)包和邏輯錢(qián)包的金額同步。在過(guò)渡期內(nèi),經(jīng)過(guò)改造的機(jī)具能夠通過(guò)CPU接口進(jìn)行充值和消費(fèi)交易,而未經(jīng)改造的機(jī)具則仍然可以通過(guò)邏輯接口進(jìn)行消費(fèi),在升級(jí)完成后,又可通過(guò)各業(yè)務(wù)終端輕松關(guān)閉邏輯交易接口,使這些卡片成為標(biāo)準(zhǔn)的非接觸式CPU卡。這種改造方案充分考慮到系統(tǒng)升級(jí)的長(zhǎng)期性和復(fù)雜性,能夠大大降低一卡通公司進(jìn)行系統(tǒng)改造的成本和難度。
上海華虹集成電路有限責(zé)任公司的非接觸式CPU卡芯片SHC1108系列包括了標(biāo)準(zhǔn)非接觸式CPU卡和帶邏輯接口非接觸式CPU卡芯片兩大類(lèi)。芯片采用多種高安全保護(hù)技術(shù),包括32位真隨機(jī)數(shù)發(fā)生器、大場(chǎng)強(qiáng)檢測(cè)保護(hù)、存儲(chǔ)區(qū)加密保護(hù)等電路,同時(shí)支持國(guó)產(chǎn)自主加密算法及分組對(duì)稱(chēng)密碼算法。上海華虹集成電路有限責(zé)任公司可為客戶(hù)提供軟掩膜卡、仿真器、軟件開(kāi)發(fā)包及全面的技術(shù)支持,并可提供基于非接觸式CPU卡芯片的完整解決方案。目前,SHC1108非接觸式CPU卡芯片已廣泛應(yīng)用于國(guó)內(nèi)各大城市的公交系統(tǒng)中,其可靠性、安全性、快捷性取得了用戶(hù)的一致認(rèn)可。
該應(yīng)用案例的亮點(diǎn):
完整靈活的解決方案
根據(jù)各城市的實(shí)際情況,上海華虹集成電路有限責(zé)任公司提供兩種非接觸式CPU卡應(yīng)用方案:1)對(duì)于還未開(kāi)展公交IC卡業(yè)務(wù)的地市,或者雖已開(kāi)展公交IC卡業(yè)務(wù),但能在短時(shí)間內(nèi)完成所有機(jī)具升級(jí)改造的地市,可以直接選擇標(biāo)準(zhǔn)的非接觸式CPU卡應(yīng)用方案。該方案能為業(yè)主降低成本,縮短開(kāi)發(fā)周期,更便捷的享受非接觸式CPU卡帶來(lái)的優(yōu)勢(shì)。
2)而對(duì)于已經(jīng)使用邏輯加密卡,并需要較長(zhǎng)升級(jí)過(guò)渡期的城市,則可以采用帶有邏輯接口的非接觸式CPU卡來(lái)完成公交IC卡系統(tǒng)的平滑過(guò)渡。
產(chǎn)品選擇的多樣性
上海華虹集成電路有限責(zé)任公司的非接觸式CPU卡芯片SHC1108系列包括了標(biāo)準(zhǔn)非接觸式CPU卡和帶邏輯接口非接觸式CPU卡芯片兩大類(lèi),可配套華虹解決方案靈活選擇,滿(mǎn)足客戶(hù)不同的需求。
成熟的公交項(xiàng)目經(jīng)驗(yàn)
早在1999年,上海公交卡項(xiàng)目采用了上海華虹集成電路有限責(zé)任公司開(kāi)發(fā)的中國(guó)第一枚自主知識(shí)產(chǎn)權(quán)的非接觸式IC卡芯片,該項(xiàng)目是世界上門(mén)類(lèi)最齊全的“一卡通”,也是全球規(guī)模最大的AFC項(xiàng)目。2002年,無(wú)錫正式開(kāi)通公交非接觸式IC卡收費(fèi)運(yùn)營(yíng)系統(tǒng),采用了華虹的非接觸式IC卡芯片,實(shí)現(xiàn)了無(wú)錫和上海公共交通卡的城際間互通,這是國(guó)內(nèi)首次實(shí)現(xiàn)兩地交通卡互通。截止2009年底華虹累計(jì)出貨逾2500萬(wàn)。
這些公交項(xiàng)目成熟的運(yùn)作經(jīng)驗(yàn)使華虹在非接觸CPU卡公交應(yīng)用升級(jí)中具備更多的優(yōu)勢(shì),從而獲得客戶(hù)的信任。