智能卡技术及其在数字电视中的应用

提到智能卡,人们首先会想到信用卡,因为标准的智能卡看上去很像信用卡,人们通过信用卡上的磁条可查阅到简单的只读信息。

  提到智能卡,人们首先会想到信用卡,因为标准的智能卡看上去很像信用卡,人们通过信用卡上的磁条可查阅到简单的只读信息。


  但智能卡比信用卡要复杂的多,智能卡是将一个有着数据存储和计算功能的计算芯片,镶嵌在一张名片大小的塑料卡片上,要通过一种叫“读卡器”的设备才能访问芯片中的数据。


  数字电视智能卡是要与数字电视机顶盒配合使用,机顶盒相当于读卡器,又能像计算机一样工作。由于数字电视智能卡有一个内置的处理器和一个与数字电视机顶盒通信的接口,当然它还包含一些集成的内存,允许经营者向智能卡下载数据和应用。因而就要求数字电视智能卡必需具有高度的安全性,以确保未经授权的用户不能访问数字电视系统的各类业务项目的服务。


  目前,数字电视智能卡的主要功能是被用于安全存储、解密授权和访问权限,同时向机顶盒授权,在数字电视将来的应用领域里,智能卡还可以被编程,发挥电子钱包的功能,为在线购物和其他即时付费等业务项目提供服务。


  一 智能卡的特点及类型


  1. 智能卡的特点


  在当今网络系统应用中,智能卡除了有大容量性、稳定性、可携带性、兼容性等特点外,还有着两个最为重要的特点:个人身份性和密文性。


  所谓个人身份性,是指智能卡可以表明持卡人的身份。如今在各式各样的交易中,最终都要确认交易方的身份,智能卡通过存储在卡里的一个ID(Identity:身份)号,就可以方便的表明持卡人的身份了。


  所谓密文性,是指智能卡可以以密文的形式存储某些数据。有些智能卡还能利用自带的微处理器进行动态的数据加/减密。


  2. 智能卡的类型


  智能卡按其嵌入的芯片种类分,可以分为接触式智能卡和非接触式智能卡两大类,见表1。


点此在新窗口浏览图片

  接触式智能卡从其卡的结构来分,又可以分为只读存储智能卡和微处理器智能卡两大类,见表2。


点此在新窗口浏览图片

  3. 智能卡的文件系统


  智能卡的文件系统如同计算机DOS(磁盘操作系统)的树形文件系统。按照ISO(International Standards Organization:国际标准化组织)7816标准第四部分的规定,智能卡的文件分为:DF(Dedicated File:专注文件)和EF(Elementary File:基本文件)两种。DF中包含一些控制信息,它可以成为EF或DF的母文件,如同DOS中的目录文件。EF是数据单位的集合,它不能成为任何文件的母文件,这有的象DOS中的TXT(DOS文件扩展名;是普通的ASCII码文本文件)文件。


  智能卡文件系统都有一个必须的ROOT(根文件),它是DF文件,一般称为MF(Master File:主文件)。每个文件(包括DF和EF)都有一个文件的ID号(两个字节),如:ROOT的ID号一般为“3F00”。如果你要对文件进行读/写操作,就必须先用Select(选择)命令来选择该文件的ID号。EF的文件类型有:透明EF,线性定长EF,线性变长EF,循环EF。对后三种EF文件的操作需通过对它们所包含的记录进行操作。


  二 智能卡的国际规范――ISO 7816

  ISO 7816是智能卡必须遵循的国际标准,ISO 7816中规范了智能卡所用的塑料材料的一些物理特性,包括温差范围、弹性、电子触点的位置以及内置微芯片和外界进行信息交换的方式等;ISO 7816标准的第一部分,规范了接触式智能卡共有8个触点(见表3),智能卡正是通过这8个触点与外界进行通信的。ISO 7810标准规范了智能卡的尺寸。到目前为止ISO 7816标准已经陆续发布了九个部分,从表4中可以清楚地看到接触式智能卡的从简单到复杂慢慢完善的发展轨迹。


点此在新窗口浏览图片

点此在新窗口浏览图片

  三 数字电视接收智能卡的安全性


  1. 智能卡的基本安全要求


  智能卡采用的安全机理很多,一般说来,用于微处理器卡的比用于只读存储器卡的安全机理要复杂一些。但它们其基本的安全要求如下:


  (1)物理保密


  物理保密实际上是从卡上信息的读取方面,来限制智能卡用户的范围。“若不凭借特别的技巧和工具,是无法对软件和硬件作增删或替换;对敏感数据的输入、存储或任何非授权的访问/修改,只能通过有效的刺探才能达到;任何部分的故障或暴力破坏也不会导致敏感数据的泄漏。”


  有些智能卡,任何人都可以读取卡上信息,这时卡体本身就是一种保护。如:记录病人姓名和血型的医疗卡,这种智能卡一般不设密码,只要拿到卡的人都可以读取卡上信息。


  对于只许第三方读取信息的智能卡,只有发卡人才能读取卡上信息。如:只有发卡的机构可以改写电子钱夹上的信息。这时这些智能卡由16至32位数字的密码来保护。


  (2)逻辑保密


  逻辑保密实际上是从卡上信息的读取方面,来限制读取智能卡信息的方式。“当处于一种敏感状态时,不允许有两个以上的委托方的参与;口令的输入必须以保护其他敏感数据的相同方式得到保护。”


  存储在智能卡上的信息一般被划分为若干个部分。如:只读信息;只可添加的信息;只可更新的信息;无法读取的信息。这样有些密码信息可以存储在无法读取的存储区域中。


  如果,只有知道密码的人才能有权使用智能卡,但如果需要通过无线电或电话线将卡上的信息向异地传送,就还必须要有额外的防护手段。


  (3)密钥管理


  密钥管理实际上是从卡的结构和所支持的加密算法,来控制读取智能卡信息的方式。“对于非对称密钥管理,必须支持ISO 11568第四、第五部分的规范;对称密钥的管理必须符合ISO 11568第二、第三部分的规范。密钥算法必须采用规范已经批准的算法,并且严格保管密钥。”


 

智能卡技术及其在数字电视中的应用

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 华为:洞见商业新机,云原生数据库GaussDB让企业决策更科学

    华为云GaussDB(for Redis)为数位科技打造了一个稳定可靠、高效安全、卓越性能的大数据引擎,KV存储降本80%,助力实体企业数字化转型之路走的更加稳健。

    2026年1月2日
  • 从医疗到超算希捷Exos CORVAULT赋能各行业海量数据存储需求

    和如今大多数行业一样,医疗行业也正处于数字化转型的高速发展期。随着医疗技术进步和存储需求提升,医学影像数据量飞速增长,数据安全、备份、数据保护等工作得到了医疗机构与医疗信息化从业者的密切关注。与此同时,医学影像的移动化应用成为常态,基于医学影像的人工智能辅助诊断也在逐渐兴起。如何用更佳的方式存储数据,如何搭建高速度、高容量、高可靠性的存储方案,适应不断涌现的数据使用需求,是医疗机构的核心关注点。

    2026年1月1日 资讯
  • 提高数据存储能力 筑牢数字经济基石

    近期,中央全面深化改革委员会第二十六次会议审议通过《关于构建数据基础制度更好发挥数据要素作用的意见》(以下简称《意见》),对数据确权、流通、交易、安全等方面做出部署。

    2025年12月31日
  • 数据基础制度建设 严守安全底线

    日前,中央全面深化改革委员会审议通过了《关于构建数据基础制度更好发挥数据要素作用的意见》(下称《意见》),明确提出“把安全贯穿数据治理全过程”。业内专家表示,数据安全已经上升到了国家战略层面,成为构建数据基础制度的核心要义之一。

    2025年12月28日
  • 开幕在即 2015深圳安博会亮点猜想

    作为安防行业发展的风向标,传递市场信息与交流先进技术的窗口。每届CPSE最大的看点无疑便是安防行业新产品与新技术的落地与发展,本届安博会自然也不例外。

    2025年12月14日
  • 天地伟业:网络普及助金融联网监控发展

    金融视频监控系统经过多年发展已经进入一个成熟稳定期,数字硬盘录像机这个产品在金融业视频监控中承担了主力。

    2025年12月12日