梓潼县城北新区一卡通解决方案
二. 安全性应用分析
系统的安全性设计应充分考虑到各方面的因素,包括:RF-SIM卡、读卡机具、
应用系统服务器、网络数据传输、中心数据存储、系统管理软件、应用系统软件和运行管理等。
技术手段和管理手段结合,通过加强安全管理来保证系统的安全性设计得以
有效实行。
足系统的安全需要。
三. 卡安全机制
终端POS交易终端需要带有RF-SIM卡进行双向身份认证,RF-SIM卡中
1.
(1) 攻破。(2) 卡中,密钥和算法无法读出。系统的安全性
(3) 防止通信数据被非法窃取或篡
改。
(4) POS机的设计以通用性、开放性为目标,与安全体系无关。
2. 卡务管理安全体系方案
(1) 用户RF-SIM卡以模拟逻辑加密卡工作时一区一密
用户RF-SIM卡有唯一的卡序列号(CSN),在制卡过程中,主密钥根
据该唯一的序列号分散得到用户RF-SIM卡上的子密钥,实现一卡多密、一区一密的机制。这样即使一张用户RF-SIM卡的密钥被破解,不会对其他用四川汇源吉迅数码科技有限公司 第 17