取消

奥凯迪pos收费刷卡机测试适用高抗磁磁条卡银行测试卡

参数
  • 三合一产品特性
  • 是否进口
  • 深圳产地
广东 深圳 3天内发货 100000000张
深圳市奥凯迪科技有限公司
进入店铺 在线咨询
产品详情

PSAM卡是一种安全模块,用于验证用户卡的合法性,同时保护终端机具的扣款行为。比如,在公交车上,用于刷卡扣费的车载机具里都有一张PSAM卡,这个PSAM卡和乘客手里的公交卡是一对多的关系,大家只有在公交公司授权的网点买的公交卡,才能乘车;也只有公交公司部署的合法机具才能扣除公交卡里的钱。



PSAM卡符合ISO/IEC 7816系列***,《中国金融集成电路(IC)卡规范》,《社会保障(个人)卡规范》,《中国金融IC卡试点PSAM应用规范》的一种智能卡,它包括普通PSAM卡和高速PSAM卡。

从应用的角度来看,终端设备比如说 ATM 机,我们可以把他看作包含 PSAM 才构成整体。而用户卡,对 ATM 机来说,则是外部设备。当需要对用户卡片进行操作的时候,实际上终端设备是交替地访问用户卡和 PSAM,按协议流程来完成安全协议规定的操作。比如说外部认证,是要让卡片确认终端设备的
合法性(实质上是检验它是否持有共享的密钥):1 终端设备向用户卡发送取随机数命令,得到一个卡片生成的随机数。2 终端设备向 PSAM 卡发送一个加密命令,使其对上述随机数加密。3 终端设备向用户卡片发送带有上述加密结果(密文)的外部认证命令。用户卡片进行验证后,确定认证是否成功。如果成功,则可以进行后续的安全操作。


PSAM卡

当然,实际的过程还要复杂一些,因为要抗御暴力攻击每一次外部认证是要生成一个过程密钥的。

PSAM安全方式***用于金融系统,我认为其主要特点在于硬件加密,密钥在硬件中生成,而不用在网络上传输。但由此带来的缺点是,虽然***层一次一密,似乎比较安全,但***重要的主密钥,乃至子密钥在整个过程中都是固定的。

比如临时工作密钥的生成过程:服务器端生成随机数传给客户端(PSAM卡),利用卡内储存的子密钥对随机数进行DES/3DES加密,加密过程并不是采用直接加密的形式,而是将密钥分为左右两部分,先用左半部分对输入数据加密,然后用右半部分解密,然后再用左半部分加密,得到生成密钥的左半部分。右半部分,则取反,然后进行相同的步骤。

开始我们认同DES加密是很容易破解的,但已知的破解方法除了穷举攻击,其余的基本需要对大量的明密文对进行分析。也就是说,如果我们在对敏感信息进行加密的时候注意对敏感信息的选择,那么获得大量的明密文对是比较困难的。


为您推荐
产品分类 更多 >
供应商网> 智能卡> 磁卡> 奥凯迪pos收费刷卡机测试适用高抗磁磁条卡银行测试卡
    在线问
    产品参数
    1/5
    ¥0.70 在线咨询
    进店 电话 在线咨询 获取最低报价
    获取最低报价
    • 采购产品
    • 采购数量
    • 联系电话
    获取报价 获取报价