捍衛智能卡信息安全20140822

作者:立博体育合法吗   |   时间:2020-04-01 01:42   |   浏览:66   

“從6月1日開始實施的《城鎮建設智能卡系統工程技術規范》(GB50918-2013)(以下簡稱《規范》),作為IC智能卡領域的首個國家工程標準,立博体育合法吗將填補行業工程建設領域的標準空白,立博体育合法吗推動智能卡朝著標準化、規范化的方向發展。”日前,在《規范》新聞發布會上,住房和城鄉建設部標準定額司巡視員田國民如是說。

住房和城鄉建設部IC卡應用服務中心總工王輝告訴記者:“之前很多地方使用的ID卡,只有廠家確定的序列號,沒有采取任何保密措施。普通人采用讀卡器就可獲得號碼并加以復制。而安全級別較高的M1卡,也在2009年遭到德國、美國研究人員的破解,M1卡也跌下了神壇。”

住房和城鄉建設部信息中心副主任倪江波表示,目前,與居民生活休戚相關的許多商業服務項目,如交通、教育、公用事業管理和其他小額商業支付業務等都在推廣智能卡。不少城市的相關部門和單位分頭進行所轄領域智能卡的建設、管理,形成各自為政的局面,不僅給居民的使用帶來不便,也會造成大量的重復投資和資源浪費。

作為信息的載體和接口,智能卡里記錄了用戶的多種信息,如何確保智能卡的信息安全?如何實現一卡通系統建設的標準化、規范化,為一卡多用打下基礎……這些與用戶息息相關的問題,一直是行業主管部門、專家學者關注的焦點。

倪江波在介紹《規范》的內容時表示,《規范》側重于信息技術應用層面,涵蓋公共交通票用智能卡系統、城市軌道交通票用智能卡系統、表具類智能卡系統、風景園林票用智能卡系統、建筑及居住區門禁等多個應用領域;此外,《規范》從工程建設層面,對智能卡系統工程的基本要求、設計施工、安裝驗收、系統調試、系統驗收方面進行了詳細的規定,填補了城鎮建設領域智能卡工程建設標準缺失的空白,為智能卡項目建設單位、系統集成商、設備生產企業、工程檢測驗收等行業人士提供技術依據和參考標準,有助于實現智能卡工程的標準化、規范化。

與此同時,為提高智能卡在應用過程中的安全等級,此次《規范》還增加了兩條強制性條文:一是智能卡必須有可以一次性寫入、不可更改的安全識別碼;二是讀取智能卡操作系統時必須支持識別安全碼的操作。“這意味著在卡片進行充值、消費交易時,‘不可擦寫的安全認證識別碼’可參與安全運算,確保卡片應用的安全。”倪江波說道。

中國國際科學技術促進會證卡票劵產業聯盟理事長潘利華在談及《規范》的意義時表示,作為智能卡領域的第一個國家標準,《規范》的頒布實施將確保智能卡系統建設的標準化,是實現智能卡一卡多用、建立高效智能卡應用系統的有效途徑,也將有效避免城市在一卡通系統應用過程中走彎路、重復建設,節約大量的資金,促進城市資源的合理利用。

“未來,智能卡行業將朝著互聯互通的方向發展。這點已經在業內達成共識。目前,我國智能卡互聯互通的城市有35個,到今年10月還將擴容到60個。我相信隨著相關標準的逐步完善,到‘十二五’末,互聯互通城市的數量將達到100個……”展望智能卡的應用前景,倪江波覺得互聯互通正一步步變成現實。