全国14亿IC卡面临隐患
全国14亿IC卡面临隐患
本报综合消息 日前,工业和信息部发布了关于做好应对部分IC 卡出现严重安全漏洞工作的通知,要求各地各机关和部门开展对IC 卡使用情况的调查及应对工作。工信部的这则通知的背景是什么呢?ic卡乱卡存储终端业人士处获知了惊人的消息:主要应用于IC 卡系统的MI芯片的安全算法已遭到!目前全国1个城市的约 1.4亿张应用此技术的IC 卡也都将面临巨大的安全隐患。
2008年,德国研究员亨里克·普洛茨和美国弗吉尼亚大学计算机科学在读博士卡尔斯滕·诺尔k23利用电脑成功了恩智浦半导体的Mifare经典芯片(ic卡乱卡存储终端)的安全算法。但对于这项科研成果,亨里克·普洛茨和卡尔斯滕·诺尔却在k22时间宣布绝不公布其的成果。那么,他们为何对自己的科研成果讳莫如深呢?原来,他们所的MI芯片的安全算法,正是目前全世界应用最广泛的非接触IC 卡的安全算法!
中国信息产业商会智能卡专业委员会理事长潘利华教授对ic卡乱卡存储终端,“Mifare非接触逻辑加密卡的安全性目前确实存在一定问题,这对目前广泛应用的城市IC卡项目是一个不小的隐患。”据潘教授介绍,一旦不法分子攻破这一技术,“就可以随意修改自己卡内的信息,比如原来充值10元,他就可以随意改成1000元或者10000元,甚至更多。而且一旦了别人的卡片,也可以随意修改信息。这对广大持卡人来说,无疑是极大的安全隐患。”
据了解,截至目前,我国1余个城市应用了不同规模的公用事业IC卡系统,发卡量已超过1.5亿张,约有% 的城市在应用IC卡系统时选择使用非接触式逻辑加密卡,相当于约有1.4亿张逻辑加密卡在我国城市公用事业IC卡系统中应用。其应用范围已覆盖公交、地铁、出租、轮渡、自来水、燃气、风景园林及小额消费等领域。Mifare算法遭后,引发业界高度。
“有效防范Mifare算法的根本解决方案就是升级改造现有IC 卡系统,并逐步将逻辑加密卡替换为ic卡乱卡存储终端卡。”据潘教授介绍。相比逻辑加密卡,虽然CPU 卡出现的时间较晚,但因为CPU卡拥有独立的CPU 处理器和芯片操作系统,可以更灵活地支持各种不同的应用需求,交易也更安全。
为改变目前逻辑加密卡的安全隐患现状,大力推进CPU 卡应用就显得势在必行。而国家相关部门也做了大量工作,建设部IC卡应用服务中心在2008年就制订了两项国家行业标准,同时向建设部申报三项城市互联互通卡系列标准,为CPU 卡的广泛应用及实现全国互联互通建立标准体系。
目前出现了安全隐患是不争的事实,和有关部门正在努力推进这方面的工作,而作为大众,平时应如何注意用卡安全呢?潘利华教授建议市民:不要给陌生人用卡,防止IC卡被信息;注意用卡环境,不要让卡片离开自己的视线范围;平时出门,不要把卡随意放在包的外层或露在外面,不要为了刷卡方便而偷懒,有效避免卡被人读取信息。最后,潘教授还特别提到“不要一次充太多的钱,即使丢失也不会造成太大损失。”
IC卡是集成电路卡的意思,IC卡是一种内藏大规模集成电路的塑料卡片。IC卡通常可分为存储卡、加密卡和智能卡三类,存储卡是可以直接对其进行读、写操作的存储器,加密卡是在存储卡的基础上增加了读、写加密功能,对加密卡进行操作时,必须首先核对卡中的密码,密码正确才能进行正常操作;智能卡则带有微处理器(CPU),同时也称作CPU卡。
相关文章
- 手机就能交水费!榆林自来水自助缴费系统上线
- 智能卡展2021深圳智能卡及RFID技术展
- 专家揭秘IC卡安全危机最慢仅需三小时
- 【ic卡背面】那些年我们用过的南宁公交IC卡
- 水费可以在网上交啦
- 为什么NB-IoT智能水表普及率较低
- 年度保额在上一年基础上
- 智慧水表ic卡智能水表原理图
- 九江市燃气IC卡用户足不出户实现充值缴费
- 自助缴费机24小时投入使用眉山智能电表随时充值
- 【ic卡刷卡原理】12月20日(盛京IC卡)越秀探秘羊城通科普基地一张羊城通打开科技新世界之旅
- 广东营运客车将全面推行IC卡管理
- 提醒3月17日起将施行电子《宁波居住证ic卡》取消实体IC卡发放
- 池州市民瞧过来你们期待已久的旅游卡正式发行啦!!
- 成都公交热线个忙音将变少
- 银行id是什么银行id是什么意思
- 国内非联网IC卡智能电表行业未来发展方向预测
- 2023年中国智能IC卡需求现状市场竞争及行业市场规模前景分析j4bcpu卡ic卡j5b
- 孝感市启用IC卡道路运输从业资格证
- 不久之后的我们即将踏上归程