预付费产品安全性及发展趋势预测研讨会

                                                       论文摘要                              编号:99009

       

现有的接触式IC卡应用技术不能用于控制

       

邢伟华

单位职务

北京IC卡高科技集团总工程师

       

高级工程师

       

拥有200项发明的职业发明家,世界上第一个指出:“现有的接触式IC卡应用技术不能用于控制”


1、预付费控制,不单纯指“自动化控制”,还指“对欠费用户进行切断供应的控制”;

2、现有的接触式IC卡应用技术可以用于数据交换、身份识别,但不能用于预付费控制和门禁控制,除非改进技术方案;

3、已经采用接触式IC卡的控制设备,可以采用补救的方法避免控制失效;

4、任何的补救方法都不如从根本上彻底解决所存在的问题。


接触式IC卡,顾名思义,就是需要“接触”才能与设备交换信息。要接触就必须有连接装置,就必须有被称为“IC卡卡口”的存在。

不考虑用户通过“卡口”攻击系统,就是厨房这种安装环境也无法保证“卡口”的可靠工作,用户没有义务对“卡口”进行维护。因此,水表预付费控制器和气表预付费控制器,肯定不能采用现有的接触式IC卡方案。

对于接触式IC卡电表控制器,虽然不用考虑安装环境的恶劣,但通过IC卡卡口攻击设备是不可避免的,无论用什么样的防护方案,都不足以使设备安全运行,除非增加设备成本,如果是这样,就没有实际应用意义了。

另外,由于IC卡数据交换载体的存在,如果破解设备的单片机程序,无论是存储器卡、加密卡,还是CPU卡,都可以进行复制,形成黑市交易。




如果不解决接触式IC卡卡口存在的问题,接触式IC卡技术就不能应用于控制,特别是门禁控制和预付费控制,否则将给国家带来严重的经济损失和社会影响。