好吊视频一区二区三区-国产精品V欧美精品V日韩精品-老司机亚洲精品影院-国产精品视频免费播放

物聯傳媒 旗下網站
登錄 注冊
RFID世界網 >  技術文章  >  其他  >  正文

ISO/IEC 14443B標準安全晶片IC與模組為RFID非接觸式智慧卡開啟新安全應用市場

作者:德州儀器.VC Kumar、顏天霖
來源:經濟部RFID公領域應用推動辦公室
日期:2008-12-17 14:36:47
摘要:ISO/IEC 14443B標準安全晶片IC與模組為RFID非接觸式智慧卡開啟新安全應用市場
     現今的消費者需要處理的事務比以前多,因此他們總希望日常進行的互動方式能夠既簡便又快速。但是他們也同樣希望在進行任何電子交易時,個人資料能夠受到妥善保護。另一方面,服務供應商與商家希望能留住既有的消費者,并且刺激新的商機,以提升總營收的成長。他們也苦無辦法降低營運成本和處理詐騙行為。在處理付款或身分憑證的應用時,不管是消費者與商家都需要可信賴且經過認證的解決方案,以確保過程安全無虞,而且不會為消費者帶來不便。  

  RFID在非接觸式封閉回路系統 

  RFID非接觸式(contactless)技術正可滿足這些人的各項需求,而且如今在我們日常生活的許多層面都可以看到愈來愈多非接觸式技術的蹤影。目前正在應用的安全非接觸式應用相當多,從公司行號或大學院校的識別證到個人標簽付款與安全多功能解決方案,乃至于水電瓦斯的水表、電表與燃氣表以及高價物品防偽。 

  以上這些應用有什么共通點? 

  這些都屬于封閉回路應用,完全不涉及(至少在設計之初未考慮)系統整體多方的交互作業能力。這表示設計過程簡單而快速,更重要的是進行實作的時間相當短,很容易便得出投資報酬率。當單一組織機構控制系統的設計、實作和操作時,很容易就能計算出投資報酬率。 

  要確保非接觸式封閉回路系統能夠成功,必須考量許多重要問題和因素。 

  ★穩定可靠的交易》每次消費者來到讀卡機前操作時,第一次就必須成功(否則消費者會考量改用其他方式) 

  ★快速的交易速度》 ~ 300毫秒,以達到使用簡便的訴求 

  ★使用者彈性》可架構的記憶體,以便商家/零售商/服務供應商能夠更新資料或增加更多功能,以滿足不斷變化的需求 

  ★商家或服務供應商之間的品牌影響力/合作》能夠支援多種應用/服務,讓消費者感覺更有價值 

  ★令人安心的安全措施》提高經認證標準加密方式的需求 

  安全防護、高效能與彈性 

  就卡片/消費者裝置而言,RFID非接觸式晶片必須達到以上所述的部分。一般來說,這需要智慧型IC平臺內建多層安全防護,同時達到高效能與彈性的需求,并且符合成本效益。以筆者所在公司而言,我們正試圖推出一全新安全多功能晶片,我們認為它必須是一高速低功耗平臺采用多重應用及多層式安全機制提供經認證可信賴的安全功能,可保護敏感應用裝置的資料安全,避免遭復制和重送攻擊,處理效能相當快速,能夠讓我們的合作伙伴成功進行封閉回路應用之類的實作。 

  這所謂的多項功能則必須包括: 

  ★經認證絕佳非接觸式類比前端AFE設計,能夠使讀卡機發揮更穩定可靠的效能。 

  ★ISO/IEC 14443類型B含ISO 7816 (接觸式智慧卡)指令集通訊協定支援,能夠便于協力廠商讀卡機或系統軟體業者支援我們的產品。 
  ★8位元最佳化微控制器MCU,可達到最快速的效能。 

  ★快速DES (支援3DES功能)及SHA-1 H/W協同處理器–美國國家標準和技術研究院(NIST)推薦用于經認證的加密功能應用。封閉回路系統的其中一項優點是重要的散布與管理層面更經過簡化,因此能夠使用對稱加密。 

  ★多達五項應用包含晶片作業系統(COS)支援的個別安全架構(讀寫存取權限、資料或計數器格式、加密或未加密文字存取)。  
 
  多重RFID非接觸式應用的設計 

  鑒于越來越廣泛的RFID非接觸式應用,當然使用者與系統營運商對晶片安全性的支援更為業界所注目,以筆者公司設定在新的晶片安全功能包括: 

  ★驗證:采用SHA-1 (128位元驗證金鑰) 

  ★機密性:采用3DES及128位元階段作業金鑰的動態加密 

             o動態加密的ANSI X9.63型階段作業金鑰生成 

  ★防重復使用(使用者及原廠鎖定位元) 

  ★以128位元傳輸金鑰傳輸時的防護 

  完整使用過程管理 

  這代表新晶片為保護敏感應用裝置的資料安全,避免遭復制和重送攻擊,采用美國國家標準與技術研究院(National Institute of Standards and Technology)認可之3 DES和SHA-1加密演算法,再ANSI X9.63為基礎的金鑰安全機制,以達到動態加密效果。在每次交易時,都會產生一組128位元的通訊階段金鑰,且絕不重復,而標簽和讀取器之間的通訊亦可加密,以確保高度保密性。此款新產品亦可讓標簽及讀取器在每次通訊階段進行交互驗證,只有經過驗證的標簽和讀取器才能取得授權,完成交易。

  
  這樣高度安全性、建置容易、處理功能快速穩定的解決方案,我們認為可以滿足具購物付費功能的學生證、公司/旅館進出卡、個人標簽付款與安全信用卡、水電瓦斯的儲值付費、高價品牌物品防偽功能等應用,達到業者建置大量封閉回路應用的效益需求。 

      后記 

      為進一步協助我們的客戶開發穩定的非接觸式系統解決方案,TI也提供TRF796X讀卡機系統的無線射頻收發器,以提升系統整體的效能。

 
      TI TRF796X產品系列具有極高的整合性,而且耗電量相當低,同時全部采用超小型QFN封裝。由于其中采用簡化的讀卡機設計,因此效能得以提升,而系統成本降低,且電池使用時間更長。這些裝置支援多種無線射頻標準,例如ISO14443、15693及Tag-it,而專屬的實作方式使得這些裝置相當適合多種非接觸式應用,包括付費、存取、驗證及醫療裝置。如需詳細資訊,請造訪www.ti.com/secureic