999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

校園一卡通系統(tǒng)中用戶卡和終端設(shè)備安全性分析

2007-12-29 00:00:00石新文
中國集體經(jīng)濟(jì) 2007年3期


  摘要:從用戶卡和終端設(shè)備方面分析了校園一卡通系統(tǒng)的安全性,提出了保證一卡通系統(tǒng)安全運(yùn)行的一些安全策略。實(shí)踐證明了安全策略的有效性。
  關(guān)鍵詞:校園一卡通;安全性
  校園一卡通系統(tǒng)是一個(gè)大型的多應(yīng)用多功能IC卡管理、消費(fèi)支付系統(tǒng),關(guān)系到學(xué)校師生的工作、學(xué)習(xí)、日常生活的方方面面,也是體現(xiàn)校園現(xiàn)代文明建設(shè)與進(jìn)步和校園管理水平的一個(gè)標(biāo)志性窗口工程。這一系統(tǒng)安全、可靠地平穩(wěn)運(yùn)行將是學(xué)校規(guī)范管理、科學(xué)發(fā)展的一個(gè)基礎(chǔ)之一,所以,校園一卡通系統(tǒng)工程的安全性和可靠性設(shè)計(jì)與建設(shè)實(shí)施是系統(tǒng)建設(shè)中至關(guān)重要的部分,必須高度重視。
  在現(xiàn)有的校園一卡通技術(shù)方案中,已經(jīng)采取了一些安全機(jī)制來解決系統(tǒng)中存在的安全問題。但是,隨著校園一卡通系統(tǒng)應(yīng)用的深入、規(guī)模的擴(kuò)大、功能的增加,新的安全威脅不斷出現(xiàn),系統(tǒng)安全受到新的挑戰(zhàn)。本文將對(duì)系統(tǒng)的安全性進(jìn)行更深入的分析。
  校園一卡通系統(tǒng)由于完成的主要是電子貨幣的交易和身份證明,涉及廣大師生的切身利益,對(duì)系統(tǒng)的安全保密性有著較高的要求,且系統(tǒng)具有規(guī)模大,網(wǎng)點(diǎn)分散等特點(diǎn),給系統(tǒng)的安全保密性帶來一定的難度。同時(shí),系統(tǒng)是一個(gè)面向多種應(yīng)用的自動(dòng)信息平臺(tái),系統(tǒng)發(fā)行了大量的各類用戶卡。用戶卡是由用戶自己保存與使用的,存儲(chǔ)有身份證明及金額等電子信息。如何保障系統(tǒng)既具有可用性、開放性,又具有足夠的安全保障,是系統(tǒng)設(shè)計(jì)的關(guān)鍵問題。
  
  一、對(duì)用戶卡的攻擊
  
  對(duì)用戶卡的攻擊形式有兩種:一種是通過修改用戶卡內(nèi)數(shù)據(jù)達(dá)到欺騙系統(tǒng),獲取非法利益的目的;另外一種則是通過復(fù)制整張用戶卡中的內(nèi)容來達(dá)到欺騙系統(tǒng)的目的。在上述的兩種情況中,欺騙要想成功的關(guān)鍵是獲取用戶卡的各種密碼。
  當(dāng)選用CPU卡作為用戶卡時(shí),各種密鑰的管理可采用建設(shè)部的IC卡密鑰管理系統(tǒng),這套系統(tǒng)可以很好的保證用戶卡中信息的安全性。
  
  二、用戶卡生命周期的安全控制
  
  校園一卡通系統(tǒng)是一個(gè)按照總體規(guī)劃、分步建設(shè)的思路開展建設(shè)工作的系統(tǒng),它的發(fā)展具有持續(xù)發(fā)展的特點(diǎn)。在系統(tǒng)運(yùn)行過程中,用戶卡必然有丟失、損壞等情況以至于系統(tǒng)的黑名單不斷的膨脹。在一些脫機(jī)工作的IC卡讀寫終端設(shè)備中的黑名單的存儲(chǔ)空間是有限的,這就限制了系統(tǒng)黑名單可能的大小。為了防止黑名單的大小超過系統(tǒng)的設(shè)計(jì)容量,設(shè)計(jì)系統(tǒng)時(shí)采用如下措施:IC卡讀寫終端設(shè)備在檢查用戶卡的合法性的同時(shí)也檢查用戶卡的時(shí)間有效性,然后再檢查黑名單,只要對(duì)使用的用戶卡設(shè)置適當(dāng)?shù)挠行冢涂蓮挠行诜矫鎸?duì)黑名單的大小進(jìn)行有效的控制從而使黑名單的大小滿足系統(tǒng)設(shè)計(jì)容量(按正常情況可以規(guī)定卡片數(shù)據(jù)有效期為1~2年,到期之后如果用戶卡中存儲(chǔ)的金額尚未消費(fèi)完可以到充值點(diǎn)進(jìn)行數(shù)據(jù)的更新)。
  
  三、用戶卡充值數(shù)據(jù)的安全性
  
  充值點(diǎn)操作員如果企圖利用他的操作員卡為用戶卡非法加款,他一方面會(huì)受到充值限額的限制,另一方面充值記錄將上繳管理中心,此時(shí)管理中心將發(fā)現(xiàn)該操作員上繳的現(xiàn)金和充值記錄不符,從而使此類攻擊不可行。
  如果操作員聲稱操作員卡丟失(其實(shí)并沒有丟失),然后再用這張稱為丟失的操作員卡為用戶卡加款,并將加款記錄銷毀不上傳。發(fā)生這種情況后用戶卡數(shù)據(jù)庫中的款項(xiàng)不會(huì)增加,而用戶卡內(nèi)的金額卻增加了,當(dāng)該用戶卡進(jìn)行消費(fèi)產(chǎn)生消費(fèi)記錄后,管理中心數(shù)據(jù)庫將對(duì)該卡產(chǎn)生懷疑,從而將該卡列入黑名單并通過該用戶卡的消費(fèi)記錄中找到為其加款充值點(diǎn)的信息從而找到欺騙系統(tǒng)的充值點(diǎn)操作員。
  
  四、用戶卡消費(fèi)數(shù)據(jù)的安全性
  
  用戶卡的消費(fèi)數(shù)據(jù)涉及到整個(gè)系統(tǒng)中的各個(gè)單位之間的資金劃撥問題,用戶卡消費(fèi)數(shù)據(jù)的安全性必須得到強(qiáng)有力的保證。
  用戶在終端設(shè)備上的消費(fèi)記錄中應(yīng)該包含用戶基本信息、用戶卡最近一次充值信息、終端設(shè)備地址信息和消費(fèi)信息。充值信息用于在特殊情況下調(diào)查充值點(diǎn)的工作,終端設(shè)備地址信息用于統(tǒng)計(jì)各終端設(shè)備的消費(fèi)量。
  由于終端設(shè)備允許脫機(jī)運(yùn)行,與管理中心沒有統(tǒng)一的時(shí)鐘所以在終端設(shè)備中數(shù)據(jù)的唯一性和一致性問題不能通過時(shí)間信息來保證。
  終端設(shè)備必須具有系統(tǒng)中的黑名單才能防止前述的一些欺詐行為,終端設(shè)備可以容納的黑名單的規(guī)模是終端設(shè)備的一個(gè)重要的指標(biāo)。
  
  五、內(nèi)部人員對(duì)操作員卡的攻擊
  
  用于開啟系統(tǒng)的操作員卡,對(duì)安全性的要求更高。若采用CPU卡,便可抵御通過破譯密碼體系而獲取操作員卡中操作密碼的各種攻擊。
  
  六、終端設(shè)備的安全性
  
  各類IC卡讀寫終端設(shè)備,分散于校園各處,是破壞者最易于攻擊的另一目標(biāo),為了保證系統(tǒng)的安全,要防止終端設(shè)備使用中可能存在的各種攻擊和消費(fèi)欺詐。
  在校園一卡通系統(tǒng)中,可引入安全認(rèn)證卡(SAM)技術(shù)來解決終端設(shè)備和用戶卡及操作卡的安全問題。由終端設(shè)備內(nèi)嵌的安全認(rèn)證卡對(duì)用戶卡或操作員卡進(jìn)行雙向認(rèn)證,來保障在終端設(shè)備所有進(jìn)行操作的安全性。安全認(rèn)證卡的存在是終端設(shè)備啟動(dòng)工作的先決條件,沒有安全認(rèn)證卡的終端設(shè)備是不能讀寫IC卡的。
  對(duì)IC卡與終端設(shè)備之間的通信線路的攻擊。不論采用射頻接口還是采用接觸式接口,系統(tǒng)攻擊者都可以通過一定的工具截獲通信鏈路上的通信數(shù)據(jù)。在建設(shè)部制定的密鑰管理標(biāo)準(zhǔn)中,安全認(rèn)證卡與用戶卡和操作員卡之間的相互認(rèn)證過程都必須采用線路保護(hù)方式,即使攻擊者截獲了認(rèn)證數(shù)據(jù)也不能獲得系統(tǒng)中的任何密鑰。
  隨著校園一卡通系統(tǒng)的不斷向前發(fā)展,新的安全問題不斷出現(xiàn),安全矛盾日益激化,用戶卡、終端設(shè)備的安全隱患更加突出,我們只有不斷發(fā)現(xiàn)問題,解決問題,才能讓一卡通系統(tǒng)得到更廣泛的應(yīng)用。
  (作者單位:武漢理工大學(xué))

主站蜘蛛池模板: 四虎成人在线视频| 香蕉色综合| 中日无码在线观看| 国产免费网址| 国产成人综合在线视频| 国产一区二区三区精品久久呦| 欧美另类图片视频无弹跳第一页| 91色在线观看| 国产99在线| 欧美色综合网站| 91精品国产情侣高潮露脸| 在线国产毛片| 日本国产在线| 国产乱子伦一区二区=| 国产精品永久免费嫩草研究院| 69综合网| 一本久道久综合久久鬼色| 国产高清免费午夜在线视频| 波多野结衣中文字幕一区二区| 日韩无码视频网站| 在线色综合| 91精品国产一区自在线拍| 粉嫩国产白浆在线观看| 99久久国产综合精品2020| 本亚洲精品网站| 丝袜久久剧情精品国产| 日韩在线观看网站| 天天躁夜夜躁狠狠躁图片| 玖玖精品在线| 亚洲一级毛片在线播放| 亚洲国产综合精品一区| 日本人妻丰满熟妇区| 亚洲人成网站色7799在线播放 | 欧美精品H在线播放| 日韩二区三区| 欧美性精品不卡在线观看| 中国毛片网| 永久在线精品免费视频观看| 丝袜高跟美脚国产1区| 奇米精品一区二区三区在线观看| 久久女人网| 幺女国产一级毛片| 激情网址在线观看| 国产亚洲精品无码专| 美女国内精品自产拍在线播放| 国产一区在线观看无码| 四虎国产精品永久一区| 在线观看国产精品第一区免费| 日韩免费中文字幕| 国产精品区视频中文字幕| 精品国产成人国产在线| 在线看片免费人成视久网下载| 97在线公开视频| 四虎精品国产永久在线观看| 欧洲极品无码一区二区三区| 日韩不卡免费视频| 亚洲中文字幕日产无码2021| 欧类av怡春院| 亚洲无码四虎黄色网站| 99re精彩视频| 日韩毛片免费观看| 少妇露出福利视频| 亚洲AⅤ综合在线欧美一区| 亚洲系列无码专区偷窥无码| 青草精品视频| 国产日韩精品欧美一区喷| 在线色国产| 日本黄网在线观看| 高清无码手机在线观看| 中文字幕亚洲综久久2021| 青青久视频| 国产视频 第一页| 精品一区二区久久久久网站| 亚洲成人高清无码| 91福利国产成人精品导航| 亚洲精品手机在线| 国产精品成人第一区| 亚洲最大综合网| 一本大道香蕉久中文在线播放| 亚洲欧洲天堂色AV| 亚洲欧美人成人让影院| 欧美一级黄色影院|