基於B S下的IC智慧卡的安全問題解決方案

2021-09-05 14:19:06 字數 498 閱讀 1736

我在實際應用中用到兩種方法:

第一種:利用加密解密技術

流程如下:

1.使用者的瀏覽器發出瀏覽登陸網頁的請求。

2.伺服器生成乙個長的隨機串a,並紀錄a,把這個串寫在網頁中的activex的引數裡。

3.瀏覽器收到該頁面, 顯示,並建立 activex 例項, acrivex 例項將此字串發給刷卡機, ic卡用其內部的演算法(複雜的如私鑰加密)對a加密,返回串 b 到 activex例項。

4.網頁提交時, 將 activex例項 中的b讀出, post給 伺服器。

5.伺服器收到b後, 使用相應的演算法(複雜的如公鑰解密)算出 xa, 比較 a?=xa, 就知道使不是合法登陸了。

第二種方法, 利用 m$的使用者驗證方法。

客戶機先利用ic卡登陸本地系統(m$有此項介面), 之後,利用m$身份認證機制,讓 伺服器檢查,是不是指定的使用者。

個人認為,你用第一種會更好點。

智慧卡的電源電流

智慧卡的微控制器是通過它的觸點電極c1來獲得其電源電壓的。根據gsm 11.11規範,此電流不能超過10nuaoiso標準的現行版本規定值為200ma,從技術上來說這是過時的,將肯定要改變以反映目前的技術狀態。智慧卡的功率消耗是50mw,即5v的電源電壓和假定的10ma的電源消耗。即使這樣的功率損耗...

話說智慧卡的檔案種類

話說智慧卡的檔案種類 按照iso7816 4的定義,智慧卡的資料儲存也是按照檔案的方式進行的。這裡所說的資料多指可以通過終端進行訪問的資料,一些智慧卡的內部資料 不能通過終端進行訪問的 究竟採取什麼樣的儲存方式完全取決於智慧卡os的設計者。從大類來分,智慧卡的檔案型別分為專用檔案df dedicat...

智慧卡模組所用條帶的一些趣事

智慧卡模組所用條帶的一些趣事 早些年跟法國工程師討論模組封裝裝置,他用一口標準的法國英語不停地說著 費了嗎 費了嗎 當時離開學校已經有幾年了,英語口語和聽力本來就退化不少,再加上這標準的法國口音,實在是不知道究竟什麼 費了嗎 後來這哥們在紙上寫出了 film 我才恍然大悟,原來說的是這個詞兒,指的是...