无标题文档
首页 资讯 产品 技术 方案 案例 访谈 专题 供求 企业 论坛 下载 标准 会展 联盟 设为首页 旧版入口
电子标签 读写器 标签打印 中间件 应用软件 智能卡 制卡办证 二代证 门禁考勤 巡更 停车场 一卡通 其它识别
物流 零售 制造 服装 医疗 交通 食品 动物 图书 煤矿 资产 票证 汽车 支付 防伪 航空 军事 其它
用户名: 密 码: 免费注册 忘记密码
站内搜索:
  您所在的位置RFID中国网 >> 技术 >> 隐私问题 >>  智能卡加密锁安全性分析
智能卡加密锁安全性分析
作者: IT168 发布时间: 2007-07-05 13:47:12 来源: RFID中国论坛
关键词:  智能卡  加密  安全
文档: 技术文档| 技术原理 | 软件 | 产品资料 | 方案案例 | 智能卡

    对软件加密保护产品而言,使用者最关心的是加密的有效性,产品的兼容性和稳定性。而原有传统加密锁(如:存储型加密锁、固定算法加密锁和基于传统单片机的"可编程"加密锁),从安全性上讲他们至少有加密锁硬件设计原理的缺陷、可编程加密锁受处理能力受限制、安全产品的核心芯片硬件本身抵抗恶意攻击的能力较弱等三方面致命的薄弱点,已经无法再抵御不断进步的解密手段的攻击,更可怕的是硬件克隆这种解密技术不但使第三代加密锁保护功能完全功亏一篑,而且这也将给软件开发商造成巨大的经济损失。如果软件加密行业不进步、技术不革新,势必将会失去软件开发商的信任,软件加密这个行业的发展也会岌岌可危。

    在遭遇到解密技术的挑战后,2002年,以智能卡(Smart Card)技术为核心构建的新一代的软件加密保护系统诞生并彻底扭转了加密技术在斗争中的地位。这次技术升级的标志性产品是深思洛克的精锐IV型加密锁和美国赛孚耐公司的智能狗。智能卡挽救了软件加密行业,并且也保障了软件开发商的利益。

    下面,从技术层面对精锐系列加密锁这种以智能卡技术为核心构建的新一代软件加密系统和目前的主流软件加密产品作一下比较。

    首先,在精锐系列软件保护的方案中,PC端应用软件的关键代码和数据"消失"了,被安全地移植到精锐系列加密锁的硬件中保护起来。在需要使用时,应用软件可以通过功能调用引擎来指令加密锁运行硬件中的关键代码和数据并返回结果,从而依然可以完成整个软件全部的功能。由于这些代码和数据在PC端没有副本存在,因此解密者无从猜测算法或窃取数据,从而极大程度上保证了整个软件系统的安全性。精锐IV最多可提供总计高达32~64K字节的程序和数据空间,可容纳近万行的C语言代码,从而依然可以完成整个软件全部的功能。

    再次,智能卡芯片具有很高的集成度,与普通低档的单片机不同,只有已通过国际安全机构检测和认证(EAL 4+和IT SEC认证)的专业安全芯片制造商才能提供智能卡芯片。智能卡芯片能够有效抵御电子探测攻击(SPA和DPA)和物理攻击(SiShell),其在硬件设计阶段就提供了完善的安全保护措施。

    通过以上分析,我们可以看出,智能卡加密锁不仅可以有效防止硬件克隆,而且能使解密者对软件端代码的跟踪、调试、侦听数据的手段失效,从而在极大程度上保证了整个软件系统的安全性。可以说,利用智能卡技术开发软件加密保护类产品,从安全性、效率、可靠性和稳定性等方面都有竞争优势,真正能够保护软件版权,并从另一层面上保护了软件加密整个行业。(fengminxing)

 

[字体: ] [打印] [进入论坛] [推荐给朋友]
相关文章 相关产品
·智能卡应用框架的研究及应用
·AIRTAG发布AIRTAG KIT软件用无接触支付的开发
·开辟市场新领域 异型IC卡“异军突起”
·华大电子在2008IC设计分会年会展示智能卡芯片
·飞天诚信.NET卡亮相微软Tech-Ed技术大会
·“合肥通卡”开始陆续发放
·胜利油田在国内率先推广使用智能“一卡通”
·昔日风光已不再 失宠的IC卡公话亭何去何从
  更多产品>>
 
融合成为互联网服务发展大趋势
扎根大陆 稳健成长
 
RFID中间件的现状与展望【全文】
电子监管码将何去何从?【全文】
 

2004-2006 Copyright RFID China Organization.All Rights Reserved.
隐私保护 版权声明 京ICP备05067666号