在手機一卡通的應(yīng)用中,加密和讀寫技術(shù)是相輔相成的,缺一不可。加密技術(shù)解決的是手機一卡通自身數(shù)據(jù)的技術(shù)問題,讀寫技術(shù)應(yīng)對的是手機一卡通使用過程中的安全問題,兩者既相互獨立又相互交融。加密技術(shù)完善才能使讀寫過程順利進行,讀寫技術(shù)依賴于加密技術(shù);加密技術(shù)做得再好,沒有相應(yīng)的讀寫技術(shù)的支持,手機一卡通的功能應(yīng)用起來就會很困難,安全上也會受到威脅。只有加密技術(shù)和讀寫技術(shù)雙保險配合,才能保證手機一卡通應(yīng)用的流暢自如,其應(yīng)用也才能得到廣大用戶的認可。
加密技術(shù)是關(guān)鍵
2008年,Mifare卡被破解,這事一度使整個卡行業(yè)陷入了恐慌狀態(tài),IC卡的安全性受到了嚴重質(zhì)疑,甚至“引起全國各地的地方政府對卡安全性的重視,紛紛下發(fā)文件:政府部門不得再用Mifare one卡?!边_實智能股份有限公司市場總監(jiān)黃志勇講述Mifare卡被破解后所帶來的嚴重后果。
此事雖已過去,但其陰影仍籠罩著整個卡類行業(yè)。手機一卡通作為一項卡技術(shù)的新應(yīng)用,集多種功能于一身,涵蓋了門禁、消費等傳統(tǒng)卡的所有功能,一旦被破解,手機一卡通上的個人信息、銀行賬戶等私秘信息將會泄露,其所帶來的后果將是無法估量的。所以,其安全性成了手機一卡通能否投入市場的關(guān)鍵。由此可見,加密技術(shù)在手機一卡通應(yīng)用中占據(jù)著極其重要的地位。
當(dāng)談到手機一卡通的安全性時,很多業(yè)內(nèi)人士都對它抱著樂觀的態(tài)度,“手機一卡通是采用CPU卡的加密技術(shù),是不對社會公開的,裹密性很好。在安全方面,目前是不會有隱患的?!焙贾萘⒎阶詣踊こ逃邢薰镜牧_小峰解釋說。
手機一卡通采取的是3DES的自動加密技術(shù),它本身有一個密匙,刷卡認證也需要密匙,采用64位密鑰技術(shù),實際只有56位有效,8位是用來校驗的。目前只有窮舉法一種方法可以破解該算法,假如有這樣的一臺PC機器,它能每秒計算一百萬次,那么對256位的空間,它要窮舉的時間為2285年,所以這種算法還是比較安全的,立方的羅小峰表示:“保守來說,目前(窮舉法)要破解手機一卡通是需要一段極其漫長的過程,有可能是幾萬年?!?/P>
讀寫是必要條件
單有手機一卡通的加密技術(shù)是不夠的,這只能保證手機一卡通自身數(shù)據(jù)的安全,并不代表能保證手機一卡通在整個應(yīng)用層面的安全。在使用過程中,如空中充值、遠距離消費等,個人和傳輸?shù)男畔O有可能被他人截獲,從而蒙受重大損失。傳輸信息的安全問題也就成了用戶對手機一卡通的基本需求,只有滿足了用戶的這一需求,手機一卡通才能為用戶所接受。所以,手機一卡通的讀寫技術(shù)也就成了手機一卡通能否大范圍推廣的一個必要條件。
P-SAM卡是一種終端安全控制模塊,符合國家規(guī)范——《中國金融集成電路(IC卡)P-SAM卡規(guī)范》,支持一卡多應(yīng)用,各應(yīng)用之間相互獨立,在通訊過程中支持多種安全保護機制(信息的機密性和完整性保護),支持多種安全訪問方式和權(quán)限(認證功能和口令保護),支持中國人民銀行認可的Single DES、Triple DES算法以及多級密鑰分散機制,用分散后的密鑰作為臨時密鑰對數(shù)據(jù)進行加密、解密、MAC等運算,以完成終端與卡片之間的合法性認證等功能。關(guān)于手機一卡通的讀寫技術(shù),廣州英特韋特公司陳劍表示:“目前手機一卡通還是通過P-SAM卡來完成讀寫,它是移動的一個技術(shù)規(guī)范,它里面存儲有密匙。刷卡時,只有通過了P-SAM卡里的密匙的認證后才能對手機CPU卡進行讀寫,電子錢包和其它的功能應(yīng)用都需如此,通過了CPU卡的驗證之后,其它操作才能完成。P-SAM卡是目前手機一卡通加密技術(shù)的模塊,加密性和保密性比較高?!盵nextpage]
安防廠商助力成長
目前,國內(nèi)比較活躍的手機一卡通廠家主要有:漢軍、立方、披克、達實、英特韋特、數(shù)智國興等,他們主要負責(zé)生產(chǎn)手機一卡通的硬件設(shè)備,并針對具體的工程項目做方案,協(xié)助運營商發(fā)布與管理手機一卡通的應(yīng)用。
雖然廠家聯(lián)合運營商實施了很多手機一卡通項目,但應(yīng)用面仍較窄,主要還是在學(xué)校、運營商內(nèi)部、企事業(yè)單位內(nèi)部使用或試用,尚未投入到社會的方方面面。
早在2007年底,漢軍與廣州移動總部合作,在總部大樓對手機一卡通進行試點,該項目以門禁、考勤為主,兼有內(nèi)部消費。由于當(dāng)時手機一卡通的技術(shù)還不成熟,手機一卡通的內(nèi)部消費還是以后臺數(shù)據(jù)庫來實現(xiàn)金額扣款,其應(yīng)用也很少,跟傳統(tǒng)門禁卡差不多,都是在做身份識別。相較傳統(tǒng)門禁卡片來說,由于載體不同,手機一卡通要方便些,不易磨損,也不會有消磁的麻煩。這是早期的手機一卡通項目,由于移動的標(biāo)準(zhǔn)一直在變,在2008年的時候,曾因加解密技術(shù)標(biāo)準(zhǔn)的改變,漢軍對該項目做了一次整改。該項目是國內(nèi)手機一卡通具體應(yīng)用較早的案例,整個應(yīng)用過程還沒有完全擺脫傳統(tǒng)門禁卡的局限,展現(xiàn)的還是一個手機一卡通應(yīng)用的雛形。
立方的項目也多跟移動合作,其曾與移動公司在浙江的警官職業(yè)學(xué)院合作過手機一卡通項目。該系統(tǒng)比較成熟和完善,適用于校內(nèi)食堂、飲水、開水、洗衣、圖書借閱、超市、醫(yī)院,商場等需要資金交流、流通的場所,其集電子錢包、消費管理、消費模式、福利管理于一體。該項目提高了學(xué)校內(nèi)部的現(xiàn)代化管理水平,將學(xué)校建設(shè)成信息化、現(xiàn)代化的新校園,改善了傳統(tǒng)上班登記制度以及方便在校師生消費。據(jù)了解,其后期應(yīng)用還在拓展,產(chǎn)品還在陸續(xù)完善。
英特韋特也應(yīng)東莞移動之要求,在東莞移動內(nèi)部做了一項手機一卡通的試點項目,該項目嚴格依照國家標(biāo)準(zhǔn)和規(guī)范去實施,集管理中心、門禁系統(tǒng)、考勤系統(tǒng)、消費系統(tǒng)和停車場系統(tǒng)于一體,其功能主要有兩部分:一是門禁功能,該系統(tǒng)通過靈活的權(quán)限配置和系統(tǒng)設(shè)置,實現(xiàn)對公司內(nèi)部房間門、通道門、大門等的整體安全管理;公司管理員可通過Web界面實時監(jiān)控企業(yè)整體安全,查詢系統(tǒng)提供的門禁信息報表,使安全保障能力得到提高;為客戶提供了更加方便有效的門禁信息管理策略;二是消費功能,員工可在公司內(nèi)部消費場所進行手機小面額消費、靈活安全的補助發(fā)放,還可做消費查詢、消費機賬單定時通知等功能。該系統(tǒng)建成后,給東莞移動帶來了良好的效益。實現(xiàn)了統(tǒng)一化管理,減少了人員編制費用、管理費用和運行費用,節(jié)約了成本,建立起數(shù)字化管理系統(tǒng),極大地提高了管理效率,提升了品牌形象,營造了良好的社會效應(yīng)。
在實際應(yīng)用中,安防廠商不但要提供機具,還要提供方案,他們的產(chǎn)品是否成熟關(guān)系到未來手機一卡通的發(fā)展。目前國內(nèi)所推的手機一卡通還只是在局部使用或試用,但已初見成效,廠家在協(xié)助運營商推動手機一卡通的同時,也不斷提高了技術(shù)水平和實踐經(jīng)驗,為日后手機一卡通全面推廣打下了堅實基礎(chǔ)。