十五年专注

一卡通系统的研发与生产

24小时服务热线

400-71-666-71

浴室刷卡机

新闻中心

联系我们

企业名称:深圳市恒星智科技有限公司

全国热线:400-71-666-71

投诉电话:0755-23151583

电子邮箱:2851953777@qq.com

公司传真:0755-29520223

地址:深圳市龙岗区深汕路292号银龙工业科技园A4栋5楼

网址:www.smartka.com

您的当前位置: 首 页 >> 新闻中心 >> 行业新闻

蓝牙智能卡交易模式数据交互安全性

发布日期:2019-07-24 作者: 点击:

  基于蓝牙技术的智能卡应用系统中BSC和BLAP的应用模式主要有3种:点对点的交易模式,集线器交易模式和无线接入点交易模式,按是否和主机系统进行实时信息交换可以分为离线交易模式和在线交易模式。

  (1)点对点交易模式。

  点对点的交易模式是两个蓝牙智能卡持卡人在认证的基础上进行交易,这种交易方式下不和主干网络直接相联,交易结束两个智能卡存储交易数据并进行预增减,然后定期和主干网相联与卡制造发行商进行核对,完成交易金额的增减,这种模式适宜于临时的,随机的,离线的小额交易。

  (2)集线器交易模式。

  集线器应用模式是蓝牙智能卡持卡人和集中水控机交易方(如商家)通过各自的智能卡进行交易,这种交易方式下集中交易方的智能卡可以是联机的,也可是脱机的,商家的智能卡可以是BLAP,在传输数据时,蓝牙技术支持433.9kb/s对称全双工或723.2/57.6kb/s的非对称双工通信,可以满足这种要求,在这种模式下,交易可以是离线的,也可以是在线的。

  (3)无线接入点交易模式。

  当持卡人的蓝牙智能卡通过一个蓝牙接入点接入外部网络进行信息交换,用户通过外部网络和银行或商家的主机系统进行信息交换时使用这种模式。

  目前身份认证技术中,智能卡应用非常广泛,消费机智能卡身份认证经历了单纯的智能卡认证,基于密码的智能卡认证,以及目前研究非常热门的基于生物识别技术的智能卡认证三个阶段,为了提高认证的可靠性,智能卡中存储的数据也日渐增多,例如,智能卡惟一的身份认证密钥对,持卡人的个人信息,持卡人的P1N码,持卡人的掌纹,指纹等生物信息,然而数据在智能卡与读卡器交互过程中存在的安全问题,严重侵犯了个人隐私和影响了身份认证的可靠性。

  技术相对比较成熟,而关于读卡器不同程度的非法访问智能卡数据的两个问题没有提出比较好的解决方式,同时对于传输过程中信息的加密也比较薄弱,因此迫切需要解决数据交互中存在的安全问题。

  在我们的安全方案中售饭机,根据智能卡中数据安全性要求的高低,将智能卡中的数据分为高敏感性数据和低敏感性数据,例如,掌纹,指纹等隐私性较强的信息称为高敏感数据,智能卡表面印制的条形码(MRZ),内部存储的一些卡片基本信息等相对个人隐私性较弱的信息称为低敏感数据。

  为了防止非法分子利用读卡器访问智能卡中基本数据,侵犯持卡人的个人隐私,保证读卡器的访问是在持卡人有意愿的情况下进行,需要在读卡器与智能卡建立通信的开始阶段验证读卡器的物理访问权限,智能卡表面的条形码只有在持卡人出示时才可以被读取,因此,我们通过验证读卡器是否读到正确的条形码来判断读卡器的物理访问权限。

  深圳市恒星智科技有限公司是一家集研发,生产,销售为一体的高科技企业,主要产品有消费机,ic卡水控机,公交刷卡机,食堂刷卡机,食堂售饭机,饭堂刷卡机,浴室打卡机,饭卡机,刷卡饮水机,水控器,食堂打卡机,扫码车载收费机,刷人脸消费机,等一卡通设备及软件,恒星智科技为全球10000多家客户提供一卡通解决方案,产品远销全球,http://www.smartka.com/。


本文网址:http://www.smartka.com/news/567.html

关键词:

最近浏览:

相关产品:

相关新闻:

公交刷卡机

contact us

深圳市恒星智科技有限公司

未标题-6.png深圳市龙岗区深汕路292号银龙工业科技园A4栋5楼
未标题-9.png400-71-666-71未标题-10.png0755-29520223
tu.png2851953777@qq.com

service

400-71-666-71

服务热线

热推产品  |  主营区域: 深圳 广州 东莞 惠州 北京 郑州 长沙 武汉 贵阳 南宁
  • 在线客服
  • 联系电话

    0755-29309991

  • 在线留言
  • 在线咨询