来源:中国一卡通网 作者:中国一卡通网编辑部 发布时间:2013-05-22 10:29:55 字体:[大 中 小]
摘 要:自从2008年MI卡首次遭遇破解后,M1卡的信息安全便引发了行业的广泛关注,为了更好的保障信息安全,维护用户的利益,业内也开始寻找更好的产品来代替MI卡。那么,MI卡是否能被很好的替代呢?
深圳市经天纬地有限公司总经理肖伟立先生
自从2008年MI卡首次遭遇破解后,M1卡的信息安全便引发了行业的广泛关注,为了更好的保障信息安全,维护用户的利益,业内也开始寻找更好的产品来代替MI卡。那么,MI卡是否能被很好的替代呢?经天纬地有限公司总经理肖伟立先生为我们做出了解答。
中国一卡通网:肖总,您好!2008年M1卡首次遭遇破解后,M1卡的信息安全一直被行业所关注。请谈谈您如何看待MI卡破解对行业的影响?
肖总:其实安全的问题,对信息行业来说一直都是备受关注的问题。这个问题早发现早解决,对行业发展来说是件好事。
高新技术转变成产品供人们应用,就必须经得起严格的考验,否则就无法创新与突破。M1卡遭遇破解的消息一经国外传出,我们就在网站上给予了公布,以便人们在选择一卡通产品时清楚其利弊。这个新闻到现在虽已过去五年,但并没有引起太大的资金管理安全意识,反而因此而导致M1卡降价,大大扩大了一卡通产品的应用范围。直到今天,M1卡产品应用仍因价格低廉而倍受青睐。当然,这其中还有一个重要的原因是M1卡的产品种类多且应用便捷。 从应用惯性思维上讲,人们往往更喜欢选择熟悉的产品,即便知道有问题,但只要不影响全局就无所谓。对于这种麻木或说无安全意识的态度,将会给社会带来极大的经济损失。
中国一卡通网:M1卡的信息安全问题如今有没有好的解决方案?有没有可能通过某种途径来解决M1卡的安全性?
肖总:只有发现不了的问题,没有解决不了的问题。因为这个问题牵扯到多方面的利益,所以人们在选择解决方案时,往往优先考虑眼前利益。我也只能从技术层面来剖析这个问题,同时与同行专业人士探讨这个问题的解决方案。如果M1卡的安全问题由飞利浦公司或复旦公司负责人来回答,就显得更有说服力。若不能给出一个合理的解决方案,就只能放弃M1卡的应用。如果要替换M1卡,目前最有应用前景的就是国密CPU卡,但由于国密CPU卡受到垄断,所以一卡通发展仍倍感焦虑。个人认为最快最有可能解决M1卡安全性问题的还在于复旦能否挑起这个担子,首先就从技术安全性上考虑,然后就是成本上进行最大程度的控制,以量来突破造价成本。
中国一卡通网:相对M1卡,新近崛起的CPU卡有哪些优势?它是否可以解决智能卡的安全问题?
肖总:首先重点说一下非接触式CPU卡,非接触式CPU卡应用便捷,不易因接触点损坏而读不到卡,成本也相对来说要稍低一些。每个CPU卡内都存在着一个专用的COS系统,即一种COS都只能应用于特定的某种或某些智能卡,不同卡内的COS是不相同的。每种COS都是根据某种智能卡的特点及其应用范围而特定设计开发的。所以至少就目前来说是无法破解的;而M1卡只有个密钥管理系统,简称KMS,是IC项目安全的核心。非接触M1卡的安全认证依赖于每个扇区独立的KEYA和KEYB的校验,可以通过扇区控制字对KEYA和KEYB的不同安全组合,实现扇区数据的读写安全控制。非接触逻辑加密卡的个人化也比较简单,主要包括数据和各扇区KEYA、KEYB的更新,期间所有敏感数据包括KEYA和KEYB都是直接以明文的形式更新。由于KEYA和KEYB的校验机制,只能解决卡片对终端的认证,而无法解决终端对卡片的认证,即我们俗称的“伪卡”的风险。从这个简单的说明中,想必大家心里都清楚了CPU卡的安全问题明显优于M1卡。我就讲这些吧,如果有需要详细深入了解的朋友也可以与我或深圳经天纬地公司联系。
中国一卡通网:CPU卡有没有可能在一些领域很好地代替M1卡?如果有可能,您认为CPU卡将会首先从哪些领域应用开来?
肖总:我认为,用CPU卡替换M1卡,首先应该在小额支付特别是公交领域展开,如羊城通还有各地的加油站会员卡等。企事业单位应该重视M1卡可被复制的安全问题,尽快更换设备与卡。其次,目前国内90%以上的食堂消费基本上是用M1卡,有些甚至还在用ID卡,如果CPU卡的价格能降到3元左右,那么CPU卡普及就很容易做到了。同时也能给一卡通行业的设备与卡生产厂商带来一个全新的市场。
中国一卡通网:经天纬地公司在CPU卡技术应用上有哪些成功案例和相关产品可以分享?产品有何特点?
肖总:CPU卡技术应用我们是近两年才开始研发生产,我们始终保证科研经费的持续投入,坚持科技产品创新。虽然技术研发与产品质量都已过关,但由于卡片价格与设备成本一直无法降下来,目前应用范围还非常局限,主要服务的客户对象是重要的政府机构或学校企事业单位,除了广东省安全检查厅用的设备数量超过100台外,其它应用最多的就是CPU卡手持积分消费机。目前也在与湖南娄底交通等部门在协商使用CPU卡更换整个城市的公交系统。
CPU卡消费机产品的最大特点是提高了安全性,特别是在公交应用领域,我们将投入更大的力量来面对,里边有PSAM卡双层加密,技术采用ARM平台相比传统的51单片机在安全运算处理各方面的能力要强数百倍。
中国一卡通网:在您看来CPU卡的应用前景如何?经天纬地公司将会怎样去抓住这一市场?
肖总:鉴于M1卡的安全问题及CPU卡的优势,我还是很看好这个市场的。我们将有效利用CPU卡充足的存储容量,使一卡通系统在应用中更有意义,实现一卡一密一库更安全更可靠更便捷。CPU卡的应用其实也是非接触式卡在物联网中的一个应用,从大量的网购情况来分析,我们不难发现,物联网时代已经来临。针对这个强大的CPU卡应用市场我们会除了在传统的食堂消费考勤门禁机上应用之外,也会着重于在CPU卡公交领域与CPU卡酒店门锁楼宇门禁的开发与应用,这块市场更大更需要我们去快速切入。同时,也可以带动经销商与工程商走向一个具有崭新面貌的一卡通市场。
中国一卡通网:由于材质的原因,卡也会涉及到环境污染的问题,经天纬地公司怎样看待卡的环保问题以及我们可以从哪些方面来努力减少卡的污染?
肖总:针对卡的环保问题,我认为有两种解决途径。
一是减少卡的使用量,实现一卡多用。这需要各地方政府给个国家统一标准,牵引并指导一卡通企业与使用单位实现全民一卡通,充分利用CPU卡超容量等安全优势做到一卡通用。
二是通过生物识别产品代替卡的使用。比如指纹与人脸产品的广泛应用,取代一部份不必非要使用卡来管理的产品应用,如指纹,人脸,虹膜,静脉等低碳环保的生物识别产品。早在08年初我们就推出了全球唯一的指纹消费机,但由于没卡就没有长久利益,所以尽管很环保但推出后受到多方阻力,市场反应平平。不过,指纹考勤机和指纹门禁可以有效防止代打卡和拥有更高的安全系数,所以得到广大用户的欢迎,市场销量也因此而暴增。我想在这样的形势下,未来指纹消费机迟早能得到市场的追捧与热爱,实现一指通,这也是全民环保意识提升的表现。
433MHz小型有源RFID可扩展型防拆标签
会员管理软件
ABS匙扣卡
门锁卡 酒店管理卡 智能门锁卡
人像卡
IC卡 印刷卡 校园卡
超高频手持式RFID读写器 C246014
硅胶标签系列之Fu1009
硅胶标签Fu1007