目前市場上最常見的非接觸式IC卡是非接觸式邏輯加密卡,這類IC卡憑借其良好的性能和較高的性價比得到了廣大用戶的青睞,并已被廣泛應(yīng)用于公交、醫(yī)療、校園一卡通,門禁等領(lǐng)域。由于非接觸式邏輯加密卡芯片采用的是流密碼技術(shù),密鑰長度也不是很長(比較典型的密碼長度是Mifare的48 bit),因此邏輯加密卡芯片普遍存在著一定的安全隱患,有被黑客破解的可能。在金融、身份識別、電子護(hù)照等對安全要求比較高的領(lǐng)域目前更傾向于使用內(nèi)嵌微處理器的非接觸式CPU卡芯片。
CPU卡芯片內(nèi)部都有雙重安全機(jī)制,第一重是芯片本身集成的加密算法模塊,芯片設(shè)計公司通常都會將經(jīng)實(shí)踐檢驗(yàn)最安全的幾種加密算法集成入芯片,目前比較常見的安全算法有RSA,3-DES等。國內(nèi)芯片設(shè)計公司還會引入國密算法(SSF33,SCB2,SM2,SM3等)來加強(qiáng)芯片的安全性。國密算法是不對外公開的,因此國密算法一般比其他公開算法的加密算法具有更高的安全性。第二重保護(hù)則是CPU卡芯片特有的COS(Card Operation System)系統(tǒng),COS可以為芯片設(shè)立多個相互獨(dú)立的密碼,密鑰以目錄為單位存放,每個目錄下的密鑰相互之間獨(dú)立,并且有防火墻功能(不同目錄下密鑰不會互相影響)。同時COS內(nèi)部還設(shè)立密碼最大重試次數(shù)以防止惡意攻擊。由此可見,非接觸式CPU卡比非接觸式邏輯加密卡具有更高的安全性。
除此以外,CPU卡可以實(shí)現(xiàn)真正意義上的“一卡多用”,每個應(yīng)用相互獨(dú)立并受控于各自的密鑰管理系統(tǒng)。不同應(yīng)用可以共享一個“錢包”,也可以分別擁有各自的“錢包”。服務(wù)商可以通過使用CPU卡進(jìn)行更加靈活有效的管理,用戶也能使用CPU卡實(shí)現(xiàn)多功能應(yīng)用的需求。
由于CPU卡芯片比邏輯加密卡芯片具有更多的優(yōu)點(diǎn),因此在國際市場上CPU卡芯片所占的市場份額更多。據(jù)國際知名RFID市場研究機(jī)構(gòu) IDTechex統(tǒng)計,2007年全球CPU卡芯片(含接觸式CPU卡芯片)的出貨量達(dá)到33億,預(yù)計2008年CPU卡芯片的出貨量會超過38億,而邏輯加密卡2007年的出貨量則不到10億,并且有逐年下滑的趨勢。下圖即為IDTechex公司2008n年初是公布的調(diào)查結(jié)果:圖中 Microprocessor卡指的就是CPU卡, Memory卡指的是邏輯加密卡。
由于CPU卡芯片設(shè)計更復(fù)雜,成本相對較高,而國內(nèi)市場對價格比較敏感,因此目前國內(nèi)非接觸式邏輯加密卡芯片的市場份額更大。降低非接觸式 CPU卡芯片的成本以提高性價比已成為國內(nèi)智能卡芯片設(shè)計公司的工作重點(diǎn)之一,包括上海復(fù)旦微電子公司在內(nèi)的多家芯片設(shè)計公司都為此做了很多工作,近年來已經(jīng)取得了一定的效果??梢灶A(yù)見,未來隨著芯片成本的降低,非接觸式CPU卡會進(jìn)入越來越多的應(yīng)用領(lǐng)域并逐步取代非接觸式邏輯加密卡而成為非接觸式IC卡最主要的形式。