《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于智能卡COS的電子現金設計與測試
基于智能卡COS的電子現金設計與測試
來源:電子技術應用2012年第5期
鄭 姣,張志剛
上海交通大學 電子信息與電氣工程學院,上海200240
摘要: 針對U盾與金融卡分離引起的安全漏洞,設計了一種安全電子現金系統。該系統基于華虹SHC1302-N芯片,集公鑰基礎設施PKI卡和電子現金卡功能為一體,支持接觸式和非接觸式通信。闡述了文件系統、應用管理系統、安全機制、雙通信模塊的設計方法,給出了電子現金的功能模式和交易流程,說明了硬件仿真系統測試和智能卡系統測試的方法。
中圖分類號: TP311
文獻標識碼: A
文章編號: 0258-7998(2012)05-0030-03
Design and testing of electronic cash system based on smart card COS
Zheng Jiao, Zhang Zhigang
School of Electronic Information and Electrical Engineering, Shanghai Jiaotong University,Shanghai 200240,China
Abstract: In order to solve security holes caused by the separation of USB KEY and bank card, this paper builds electronic cash system. The system based on Huahong SHC1302-N chip sets public key infrastructure(PKI) and electronic cash function as a whole and supports contact and contactless communication. The article describes the design of document manager, application manager, security manager, communications manager, gives the function mode and electronic cash transaction process and describes the way of hardware emulation system testing and smart card systems testing.
Key words : electronic cash;card operating system;PKI;security

     電子現金方案是基于《中國金融集成電路(IC)卡規范(V2.0)》實現的小額支付功能,支持圈存、消費、查詢等。安全的智能卡片內操作系統的設計是其關鍵問題。

    智能卡芯片因包含有片內存儲器的自動偵測模塊,能保證在未來相當長時間內無法通過反剖析手段獲取芯片內存儲的數據。
    目前網上銀行使用的銀行卡加USB KEY的模式仍然存在安全漏洞[1],本電子現金方案功能模式如圖1所示,數據完全在卡片內部加解密,提高了安全性;電子現金賬戶是授權消費的最大額度,分配給脫機交易使用,防止透支風險。

1 智能卡硬件
    SHC1302-N是一款基于ARM7的32 bit雙界面智能卡芯片,內置256 KB的ROM、10 KB的RAM、144 KB的E2PROM、真隨機數發生器、CRC模塊等;符合ISO14443D的Type A/B通信協議和硬件自動識別通信協議;具有256 B的收發FIFO;Type A模式支持106 Kb/s、212 Kb/s,Type B模式支持106 Kb/s;符合ISO/IEE7816協議,支持T=0、T=1協議。
2 COS結構模型
    常見的片內操作系統COS(Card Operating System)結構模型有簡單結構、層次結構、微內核結構和外核結構4種。COS的設計必須解決文件操作、鑒別與驗證、安全機制[2]三個問題。如圖2所示,選擇擴展性好、復雜度低、靈活性好的微內核結構;使用Metrowerks CodeWarrior for ARM Developer Suite建立COS工程文件。

3 文件系統設計
3.1 文件結構

    如圖3所示,文件結構是以主文件MF(Master File)為系統根文件、專用文件DF(Dedicated File)為枝葉和基本文件、EF(Elementary File)為葉的樹形結構。MF在卡內有且僅有一個,映射為一個目錄定義文件DDF(Directory Definition File),其應用標示符AID(Application Identifier)定義為0X3F00。根據DF以下是否包含子DF,將DF分為DDF和應用定義文件ADF(Application Definition File)。EF分為二進制文件、定長記錄文件、非定長記錄文件和循環定長記錄文件。每個DDF有一個目錄文件DIR(Directory File),且為變長記錄文件。每一條記錄對應一個DF信息。ADF下沒有DIR文件。

3.2 文件系統邏輯和物理關系
    文件系統在邏輯上的關系:文件結構以二叉樹的形式存在,左兒子是根的第一個創建文件,右兒子是和根同一層次的文件。
    文件系統的物理關系:先創建的文件在前面,后創建的文件在后面,一直保持這個次序不變。每個DF只有文件頭(即文件描述塊),包含對文件和應用的描述,例如文件大小、文件類型、文件標識等。每個EF包含文件頭和文件體,文件體保存文件的實際數據內容。每個DF所占空間等于DF頭空間,每個EF所占空間等于EF頭空間加EF文件體所占空間。
3.3 文件API接口
    文件API接口有:創建文件fs_create、刪除文件fs_del_all、按應用標識符查找文件aidfindnode、按全名查找文件fidfindnode、按短文件名查找文件sfifindnode、寫文件memory_write和讀文件memory_read。
4 應用管理系統設計
4.1 命令解析

    由于命令報文的指令字節INS(Instruction Byte of Command Message)大多不相同,因此采用switch語句,用INS區分命令入口地址。若多個命令的INS相同,則在函數體內,利用命令報文的類別字節CLA(Class Byte of the Command Message)、參數1 P1(Parameter 1)、參數2 P2(Parameter 2)來進一步判斷。電子現金命令報文編碼及響應報文編碼可參見JR/T 0025.5-2010附錄B。
    X.509標準中將PKI(Public Key Infrastructure)定義為支持公開密鑰管理,并能支持認證、加密、完整性和可追究性服務的基礎設施。PKI命令報文編碼及響應報文編碼可參見參考文獻[3]。在switch語句中,添加PKI命令的入口,使其與電子現金命令并行存在,如圖4所示。

 

 

范圍,與僅支持離線或僅支持在線的電子現金方案[5-6]相比,更易于使用。
5 安全機制設計
    建立完整的安全機制是保護信息系統安全的關鍵[7]。
5.1 文件訪問控制與防交叉
    在創建文件時,設定文件的讀寫刪除等權限,只有滿足權限時,才能進行相應操作。在執行命令時,判斷當前目錄文件,不允許跨應用訪問私有文件。
5.2 數據備份與防掉電
    設置備份區標志變量:在每次更新敏感數據前(如交易明細、余額),置位標志變量,并將原有數據備份。數據更新完成后,復位標志變量。卡片上電復位后,檢查標志變量。如果備份區有效,則從備份區恢復上次交易數據;如果備份區無效,則開始新的交易。
5.3 密鑰體系
    密鑰體系分為對稱密鑰體系和非對稱密鑰體系。對稱密鑰體系采用三級密鑰,主要用于應用請求密文的生成,發卡銀行驗證以及腳本信息的加解密等;發卡方保存主密鑰,主密鑰分散產生子密鑰;子密鑰存儲在智能中,子密鑰分散產生過程密鑰;采用DES及3-DES算法。非對稱密鑰體系主要用于脫機數據認證,是一個二級認證中心CA(Certificate Authority)架構,包括根CA和發卡行CA;使用非對稱加密算法RSA、哈希算法SHA-1(見GB/T 18238.3)。PKI系統可以為用戶建立一個安全的網絡運行環境,保證電子現金系統不可重復花費并具有防偽性[8]。
5.4 交易風險控制
    當發生交易取消時,電子現金系統可以采用一些補償措施[9]。設置了電子現金余額上限、電子現金單筆交易限額等數據元來限制交易額度。當交易金額大于電子現金單筆交易限額時,拒絕電子現金交易,轉而進行標準借/貸記交易。當圈存或現金充值超過電子現金余額上限時,拒絕該筆交易。
6 雙界面通信設計
    雙界面通信設計是對讀寫設備發出的命令進行接收,實現接觸式與非接觸式兩種通信方式。設有如下4個API接口:
    (1)硬件時鐘頻率init_io:仿真模式時為7.5 MHz,正常模式為30 MHz。通信接口根據標識變量,自動判斷是7816協議還是14443協議,并初始化和接收第一個指令。如果是7816協議,則發送ATR,其指令最大長度為256 B。
    (2)接觸式接收os7816RxCommand:先接收5 B指令,然后判斷有無后續數據,若有再接收剩余數據。
    (3)接觸式返回os7816TxResponseRxCommand:如果只返回SW1(Status Word One)、SW2(Status Word Two)就直接發送,如果還有其他數據,就要先發送INS,再發送數據,最后發送SW1、SW2。
    (4)非接觸模式命令的接收和發送os14443TxResponseRxCommand。
    在接收命令時,不對報文的正確性做出判斷,命令解析和處理時再作判斷。當發現命令接收有錯時,在響應命令中回復錯誤代碼,留待后續功能模塊處理。
7 電子現金系統測試
    COS測試分為硬件仿真器測試和智能卡測試兩個部分,硬件仿真系統測試通過后,進行卡片測試。針對標準及具體需求設計測試用例,一般100%覆蓋需求,而對結構的覆蓋率達到所要求的即可[10]。
    2901Download工具支持Gemplus433ACR30S、ACR30U讀卡器(PCSC)。啟動2901Download工具,將COS的二進制文件下載到智能卡內。使用腳本命令在智能卡上創建文件系統和數據結構,并進行卡片個人化。
    SHC6210H 仿真器是集合了評估板和J-Link 仿真調試模塊的一體化仿真系統,可以通過JTAG 方式對芯片的片上程序進行開發和調試、裝載項目工程文件,進入仿真模式。集成開發環境支持代碼的下載、全速運行、單步運行、跟蹤運行、運行到光標處、斷點等調試功能,支持存儲器觀測、修改、填充、加載等功能。該系統完全在硬件內部對數據進行加密解密和數字簽名等操作,解決了U盾和銀行卡分離引起的安全漏洞;自動選擇在線與離線模式,降低了電子現金系統對網絡環境的要求;支持接觸式和非接觸式兩種通信模式,增強了系統靈活性;微內核層次結構設計,提高了系統可擴展性;防交叉文件訪問控制,保證了各應用相互獨立;對稱密鑰體系和非對稱密鑰體系互補使用,提高了系統效率;引入交易限額等數據元并進行敏感數據備份,控制了交易風險。
參考文獻
[1] 張錕,顏學龍.USB KEY的體系結構分析及安全策略研究[J].安全技術與管理,2009(2):40-42.
[2] 王愛英.智能卡技術IC卡與RFID標簽[M].第三版.北京:清華大學出版社,2009:331-337.
[3] 李翔.求是科技,智能卡研發技術與工程實踐[M].北京:人民郵電出版社,2003:410-428.
[4] CHUN I F,VINCENT H.Provably secure integrated on/offline electronic cash for flexible and efficient payment [J]. IEEE Transactions on Systems, Man, and Cybernetics-part C: Applications and Reviews, 2010,40(5):567-579.
[5] Liu Feng,Li Xueyong,Gao Guohong.The design of an E cash system[C].2010 International Conference on Computer Design and Applications(ICCDA 2010).Qinhuangdao China:IEEE,2010:119-122.
[6] Zhou Fei,Deng Heping,Li Zhengyue,et al.The analysis of E-commerce online payment status in China[C].2010 International Conference on Networking and Digital Society. Wenzhou China:IEEE,2010:84-87.
[7] LEE J,JUN M.Security protocol design for electronic-cash transactions in a mobile-PKI environment[C].9th IEEE/ACIS International Conference on Computer and Information  Science.Yamagata Japan:IEEE,2010:887-891.
[8] 張錕,顏學龍.USB KEY的體系結構分析及安全策略研究[J].安全技術與管理,2009(2):40-42.
[9] Yang Xinsong,Li Zhao.Some improvements on recoverable E-cash[C].2010 International Conference on E-Business and E-Government.Guangzhou China:IEEE,2010:2126-2128.
[10] 謝晶晶,李代平,郭琨.智能卡操作系統的測試技術[J].計算機技術與發展,2010,20(8):21-28.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美一区二区三区喷汁尤物| 亚洲最快最全在线视频| 亚洲欧美日韩国产另类专区| 国产永久精品大片wwwapp| 国产毛片一区| 亚洲性线免费观看视频成熟| 欧美顶级大胆免费视频| 女女同性精品视频| 欧美日韩国产精品| 久久黄色级2电影| 国产精品美女久久福利网站| 欧美日韩在线视频一区| 国产精品制服诱惑| 国产精品国内视频| 亚洲黄色高清| 欧美综合国产| 欧美黄色视屏| 午夜在线不卡| 欧美成人小视频| 欧美日韩中文在线| 亚洲免费成人av电影| 欧美精品粉嫩高潮一区二区| 久久精品最新地址| 欧美韩日一区二区三区| 欧美色一级片| 最近看过的日韩成人| 99国产精品久久久久久久成人热| 久久精品免视看| 国产在线视频欧美| 亚洲欧洲一二三| 亚洲日本中文字幕区| 欧美成人激情视频免费观看| 国产精品毛片一区二区三区| 久久精品99久久香蕉国产色戒| 亚洲成人直播| 99在线视频精品| 美脚丝袜一区二区三区在线观看| 欧美性色综合| 国产精品美女久久| 国内不卡一区二区三区| 欧美国产第一页| 在线免费观看欧美| 欧美视频中文一区二区三区在线观看| 一本色道久久综合亚洲精品不| 国产精品99久久久久久白浆小说| 韩日精品视频| 国产一区二区三区成人欧美日韩在线观看| 欧美日韩一视频区二区| 韩国三级电影久久久久久| 欧美视频一区二区三区在线观看| 欧美日韩精品一区视频| 香蕉久久夜色精品国产使用方法| 一区二区三区精品在线| 欧美三级日韩三级国产三级| 国产精品麻豆成人av电影艾秋| 欧美日韩一视频区二区| 国产精品v欧美精品∨日韩| 国产精品v欧美精品v日本精品动漫| 在线视频国内自拍亚洲视频| 亚洲国产99精品国自产| 国产亚洲女人久久久久毛片| 亚洲女人小视频在线观看| 狠狠入ady亚洲精品| 一区二区三区视频在线看| 欧美色另类天堂2015| 久久蜜桃av一区精品变态类天堂| 久久亚洲精品一区二区| 免费亚洲一区| 国产精品自拍视频| 欧美精品成人一区二区在线观看| 国产欧美视频在线观看| 国产一区二区成人| 欧美影院精品一区| 久久青草欧美一区二区三区| 久久这里有精品视频| 亚洲美女免费视频| 欧美一区二区三区视频在线观看| 亚洲一区二区三区四区视频| 国产美女扒开尿口久久久| 在线成人欧美| 久久香蕉国产线看观看av| 久久久91精品国产一区二区精品| 国产人久久人人人人爽| 国产一区二区三区免费在线观看| 国产亚洲精品成人av久久ww| **网站欧美大片在线观看| 欧美国产日韩a欧美在线观看| 亚洲高清中文字幕| 99精品久久| 亚洲区一区二区三区| 国产精品久久久久毛片大屁完整版| 欧美在线观看一区二区三区| 国产精品美女久久久免费| 韩国一区二区三区在线观看| 伊人久久大香线蕉av超碰演员| 美女图片一区二区| 欧美激情第1页| 亚洲人成欧美中文字幕| 日韩午夜黄色| 国产日韩精品久久| 一区二区亚洲精品国产| 欧美日韩午夜在线| 久久国产精品色婷婷| 久久精品夜夜夜夜久久| 欧美日本国产精品| 亚洲专区免费| 欧美在线综合视频| 日韩视频中午一区| 欧美专区中文字幕| 欧美精品一区二区三区一线天视频| 欧美岛国在线观看| 欧美激情一区二区三区在线| 国产精品成av人在线视午夜片| 国产精品高清一区二区三区| 国产精品初高中精品久久| 亚洲国产综合在线| 91久久综合亚洲鲁鲁五月天| 国产日韩欧美中文| 久久综合给合| 欧美高清在线视频| 亚洲性视频网站| 午夜精品久久久久久久99热浪潮| 国产酒店精品激情| 久久综合九色综合久99| 久热精品视频在线观看一区| 午夜影视日本亚洲欧洲精品| 欧美成人a∨高清免费观看| 亚洲欧美日韩在线综合| 欧美性生交xxxxx久久久| 91久久精品www人人做人人爽| 亚洲国产高清高潮精品美女| 亚洲高清免费在线| 免费在线亚洲欧美| 国产自产高清不卡| 亚洲成色www久久网站| 亚洲精品国产精品久久清纯直播| 久久精品视频网| 亚洲国产成人精品久久| 国产日韩欧美高清免费| 国产综合色产| 国产精品日本一区二区| 国产欧美日韩免费| 性欧美大战久久久久久久免费观看| 99re66热这里只有精品3直播| 欧美日韩午夜视频在线观看| 在线观看亚洲专区| 国产色爱av资源综合区| 国内偷自视频区视频综合| 欧美在线日韩| 午夜精品久久久久久久99热浪潮| 欧美成人一区二区在线| 欧美高清视频在线观看| 欧美激情第五页| 欧美大片在线影院| 欧美成人精品一区二区| 国产美女精品视频免费观看| 国产精品不卡在线| 国产精品扒开腿做爽爽爽视频| 亚洲欧美日韩综合国产aⅴ| 亚洲国产精品久久91精品| 国产视频在线观看一区| 蜜臀久久99精品久久久久久9| 欧美在线二区| 欧美插天视频在线播放| 欧美日韩亚洲另类| 欧美在线视频导航| 一区二区三区免费观看| 欧美色欧美亚洲高清在线视频| 一区二区三区日韩精品视频| 亚洲国产另类 国产精品国产免费| 欧美日韩亚洲高清| 久久综合网hezyo| 欧美日韩国产精品自在自线| 欧美日本精品| 久久久久国色av免费观看性色| 一本色道久久| 午夜免费电影一区在线观看| 久久综合五月| 国产色视频一区| 亚洲免费综合| 久热精品视频| 亚洲美女色禁图| 激情久久久久久久久久久久久久久久| 亚洲大片免费看| 国产精品一区二区久久| 欧美3dxxxxhd| 亚洲美女在线国产| 久久久久久久久久久久久9999| 国产精品久久久久久久久免费桃花| 国产精品福利在线观看| aⅴ色国产欧美| 欧美日韩在线一区二区三区| 欧美成人免费播放| 国产欧美欧洲在线观看| 国产日韩综合一区二区性色av| 国产视频一区二区在线观看| 夜夜嗨av色综合久久久综合网| 国内精品福利| 亚洲高清在线视频| 99精品视频免费全部在线| 亚洲一区二区毛片| 免费亚洲电影在线观看| 狠狠爱www人成狠狠爱综合网| 欧美在线关看| 亚洲一区二区三区高清不卡| 欧美大尺度在线观看| 久久亚洲私人国产精品va| 亚洲欧美视频在线| 欧美日韩色综合| 欧美aa在线视频| 欧美日韩亚洲一区二区| 欧美在线视频网站| 欧美区高清在线| 日韩一区二区免费高清| 久久久综合香蕉尹人综合网| 国产一区二区久久久| 99精品久久| 亚洲国产精品视频| 国产欧美综合在线| 国产伦精品一区二区三区免费| 国产日韩欧美一区二区| 亚洲一二三区视频在线观看| 国产欧美一区二区三区另类精品| 欧美色网一区二区| 韩国成人理伦片免费播放| 在线视频亚洲| 99国产精品国产精品毛片| 久久久久9999亚洲精品| 久久综合综合久久综合| 欧美日韩国产不卡在线看| 午夜免费电影一区在线观看| 国产精品白丝av嫩草影院| 日韩亚洲一区在线播放| 国产欧美1区2区3区| 欧美日韩精品一区| 国产亚洲一区二区在线观看| 小黄鸭精品aⅴ导航网站入口| 欧美性感一类影片在线播放| 亚洲精品小视频| 亚洲第一天堂无码专区| 国产精品久久久一区二区三区| 国内精品伊人久久久久av一坑| av成人免费在线观看| 欧美视频一区在线观看| 欧美亚洲免费高清在线观看| 欧美日本不卡视频| 国产视频综合在线| 亚洲国产日韩欧美一区二区三区| 99xxxx成人网| 一区二区精品在线观看| 国产欧美一区视频| 国产精品系列在线播放| 亚洲免费视频观看| 午夜精品久久久久久99热| 国产伦精品一区二区三区免费迷| 欧美高清一区| 亚洲精品影院| 欧美日韩国产成人在线观看| 午夜精品婷婷| 亚洲激情影视| 国产精品高潮久久| 国产精品尤物福利片在线观看| 亚洲精品激情| 欧美久久成人| 亚洲精品久久久久久久久久久久| 欧美视频第二页| 国模套图日韩精品一区二区| 国产精品爽爽ⅴa在线观看| 国内精品国语自产拍在线观看| 欧美在线观看天堂一区二区三区| 欧美gay视频| 亚洲色图综合久久| 国产乱人伦精品一区二区| 久久成人资源| 午夜精品福利视频| 亚洲免费观看在线观看| 午夜欧美电影在线观看| 欧美日韩在线一区二区| 欧美黄色小视频| 欧美日韩成人在线播放| 亚洲图中文字幕| 亚洲国产精品www| 国产午夜精品久久久| 伊人久久男人天堂| 免费在线播放第一区高清av| 激情欧美一区二区三区| 亚洲一区二区视频在线观看| 亚洲国产精品一区二区久| 亚洲性线免费观看视频成熟| 欧美视频四区| 欧美日韩精品一二三区| 国产精品www| 亚洲免费中文| 亚洲成色www久久网站| 韩国成人精品a∨在线观看| 伊人久久大香线蕉av超碰演员| 欧美福利精品| 亚洲一区欧美二区| 久久久www免费人成黑人精品| 蜜臀a∨国产成人精品| 欧美一区2区视频在线观看| 亚洲欧美国内爽妇网| 狠狠色狠狠色综合日日五| 国产精品成人aaaaa网站| 亚洲少妇诱惑| 国产精品亚洲一区| 欧美国产精品v| 久久久最新网址| 亚洲天堂免费在线观看视频| 久久蜜桃香蕉精品一区二区三区| 亚洲久久一区二区| 国产一区二区三区的电影| 免费日本视频一区| 欧美日本在线看| 午夜综合激情| 欧美福利一区二区| 亚洲国产电影| 激情视频一区二区| 欧美性感一类影片在线播放| 99精品欧美一区二区三区| 久久精品主播| 亚洲青涩在线| 久久精品欧美日韩精品| 欧美国产一区二区在线观看| 国产一区二区三区在线观看视频| 亚洲综合清纯丝袜自拍| 欧美三级黄美女| 欧美伦理一区二区|