IC卡全稱集成電路卡#40;Integrated Circuit Card,又稱智能卡Smart Card。可讀寫,容量大,加密功能強,數據記錄可靠,使用方便,如一卡通系統、消費系統等,目前主要有PHILIPSMifare系列卡。 ID卡全稱識別卡#40;Identification Card,它是一種不能寫入的感應卡,包括固定編號,主要包括臺灣SYRISEM格式、美國HID、TI、各種ID卡,如MOTOROLA。
IC卡初始化加密
1.使用IC卡時,必須通過IC卡與讀寫設備之間獨特的雙向密鑰認證,才能進行相關工作,使整個系統具有很高的安全性。因此,有必要對出廠的IC卡進行初始化即加密,目的是在出廠後的IC卡中生成不可破解的一卡通系統密鑰,以確保一卡通系統的安全分配機制。不需要ID卡。
2.IC卡初始化加密後,交給用戶時,客戶會通過IC卡發行系統生成自己系統的專用密鑰.這樣就保證瞭在其他用戶系統中發行的用戶卡不能在系統中使用,從而保證瞭系統的安全使用機制。
3.ID卡和磁卡一樣,隻使用卡號。除卡號外,卡號無保密功能。它的卡號是開放和暴露的。因此,ID卡是一種感應磁卡,根本不需要或不需要初始化。
4.為什麼不讓用戶自己做初始化過程呢?這是因為:
1如果用戶自己初始化,就不能防止用戶內部人員作弊。因為當用戶使用卡系統時,如果員工使用社會卡初始化,可以發行成居民使用卡,甚至可以給卡充值消費,不僅會造成嚴重的作弊後果,還會導致卡系統安全使用機制的嚴重漏洞。
2此外,如果用戶購買劣質出廠卡,並且不能在系統中使用,則會使系統性能差或癱瘓,導致事故責任不明確。
3制造商實施的初始化過程主要是IC卡安全密鑰認證機制的基本需要,也是IC卡系統集成商的規定。就像城市公共交通IC卡一樣,每張卡的密鑰在交付給公共交通系統之前都應該進行加密控制。
4如果由於用戶缺乏專業管理,如果初始授權密鑰卡丟失,用戶和制造商將無法補充該卡。因此,初始化工作由制造商完成,以確保安全。
系統比較
1.安全性:
IC卡的安全性遠大於ID卡.ID卡中的卡號讀取無權限,易於仿制.IC卡中記錄的數據的讀取和寫入需要相應的密碼認證,甚至卡中的每個區域都有不同的密碼保護,以充分保護數據安全。IC卡中寫入數據的密碼可以與讀取數據的密碼不同,提供瞭良好的分級管理模式,以確保系統安全.
2.可記錄性:
ID卡不能寫入數據,其記錄內容卡號芯片制造商隻能一次性寫入,開發商隻能讀取卡號使用,不能根據系統的實際需要制定新的號碼管理系統.
IC卡不僅可以由授權用戶讀取大量數據,還可以由授權用戶寫入大量數據如新卡號、用戶權限、用戶信息等,IC卡記錄的內容可以反復擦寫.
3.存儲容量:
ID卡隻記錄卡號,IC卡比如Philips mifare1卡#41;可記錄約1000個字符的內容.
4.脫機和網絡運行:
由於ID卡中沒有內容,系統功能操作完全依賴於計算機網絡平臺數據庫的支持.
IC卡本身已經記錄瞭大量的用戶相關內容大量信息,如卡號、用戶信息、權限、消費餘額等;,它可以完全脫離計算機平臺運行,實現聯網和脫機自動轉換的運行模式,滿足廣泛使用和少佈線的需求.
5.一卡通擴展應用:
ID卡隻能依靠網絡軟件來處理各子系統的信息,因為它沒有記錄和分區,這大大增加瞭對網絡的依賴;如果用戶想在ID卡系統完成後增加功能點,他們需要額外的佈線,這不僅增加瞭項目建設的難度,而且增加瞭不必要的投資.所以用ID卡做系統很難擴展系統,也很難實現真正的一卡通.
IC卡存儲區本身分為16個分區,每個分區密碼不同,具有多個子系統獨立管理功能,如第一分區門禁、第二分區消費、第三分區員工考勤等。.要充分實現一卡通的目的,並能實現完全模塊化的設計,用戶即使要增加功能點,也不需要再佈線,隻需要增加硬件和軟件模塊,這便於IC卡系統隨時升級擴展,實現平穩升級,減少重復投資.
例如,一個社區已經建立瞭ID卡一卡通系統,但由於ID卡系統的上述缺點,系統不能投入日常使用,因此隻能完全無效,然後改為IC卡一卡通系統。
6、維護和運行智能系統:
例如,當計算機發行新的用戶ID卡時,所有ID卡號必須通過ID卡系統的網絡手動下載到每個ID卡讀卡控制器中,否則ID卡不能作為無效卡使用;如果需要更改用戶權限,則需要在每個ID卡控制器上輸入有權限的ID卡號。另一個例子是:如果系統投入使用後經常需要添加ID卡,則每次添加一張卡或修改一張卡的權限時,必須將卡號輸入卡的所有可用控制器,這大大增加瞭手動操作和維護的工作量和時間。此外,如果更多的一卡通子系統或子系統稍大,系統維護管理的復雜性將呈幾何級數增加,這將直接導致系統無法正常運行。
使用IC卡的一卡通系統,IC卡發行後,卡本身就是一個數據信息載體。即使通信網絡不連接,讀寫控制器也會像往常一樣實現離機讀寫操作。如果更改用戶權限,用戶權限可以直接寫在IC卡中,新用戶更改權限隻需要修改卡,不需要修改每個控制器,從技術機制避免管理者到處更改控制卡使用權限,達到提高管理效率,實現智能管理的目的。
7、性價比:
雖然ID卡和ID卡讀卡器比IC卡和讀卡器便宜,但從整個一卡通系統的構成佈線成本,結構組成從上看,兩個系統的價格是相同的,隻有IC卡系統才能穩定可靠地運行,因此IC卡系統的性價比遠高於ID卡系統。
此外,考慮到當今實施單位的硬件環境不是很成熟,系統維護人員不熟悉計算機知識,不可能建立或維護一個完整的網絡系統,以支持ID卡一卡系統的24小時連續網絡運行。因此,滿足互聯網和脫機運行的智能IC卡一卡系統是當今用戶的唯一選擇。
8、一卡通行業有兩個結論:
ID卡不可能成為一卡通如上述,除非能接受其缺點如上下所述:
ID卡不能消費的大型原因是信用問題。由於ID卡沒有密鑰安全認證機制,不能寫卡,所以消費數據和金額隻能存儲在計算機數據庫中,計算機由物業管理人員管理,真理和機制完全有作弊空間,此外,如果計算機問題導致消費數據崩潰,將產生災難性的後果。
因此,消費者應該認同管理中ID卡的權威性即信用這是不可能的。太多的金錢糾紛隻能使ID卡消費系統無法使用,特別是在公共系統中,如社區管理系統。
IC卡消費系統符合ISO9001國際安全認證機制,可靠性高,不可破解,主要是因為 電子錢包,即IC卡,在用戶手中,每個消費金額都由用戶自己掌握。因此,IC卡消費系統是一個非常可靠的消費系統。當然,在互聯網狀態下,計算機中仍然有與用戶IC卡一致的數據,這也實現瞭系統的雙安全數據備份。
9、IC卡作為ID卡的奇怪現象:
由於IC卡的強大優勢,一些ID卡設備和系統制造商也聲稱其系統可以使用IC卡,但事實上,就像使用ID卡一樣,他們隻使用IC卡公共區域的卡號,而不改變IC卡的系統結構,更不用說IC卡擁有的密鑰認證和讀寫安全機制瞭。因此,從本質上推斷,它仍然是ID卡一卡通系統。與傳統的ID卡系統相比,它隻是浪費更多的資源,更具欺騙性。它也不能具備IC卡一卡通系統的優勢[2]。
6主要芯片