河南凌銳物聯科技有限公司
地址:鄭州高新技術產業(ye)開發區西三環279號(hao)14號(hao)樓20層81號(hao)
電話:0371-63659580/1
0371-63506338/1
傳(chuan)真(zhen):0371-63659580
郵箱:lrzz08@163.com
網址:tktax.cn
河南凌銳物聯科技有限公司
地址:鄭州高新技術產業(ye)開發區西三環279號(hao)14號(hao)樓20層81號(hao)
電話:0371-63659580/1
0371-63506338/1
傳(chuan)真(zhen):0371-63659580
郵箱:lrzz08@163.com
網址:tktax.cn
IC卡與ID卡的定義:
IC卡全稱卡(IntegratedCircuitCard),又稱智能卡(SmartCard)。可讀寫,容量大,有加密功能,數據記錄可靠,使用更方便,如、消費系統等,目前主要有PHILPS的Miifare系列卡。
ID卡(ka)全稱身份識(shi)別卡(ka)(IdentificationCard),是一種不可寫入的(de)感應卡(ka),含固(gu)定的(de)編號,主(zhu)要有臺灣(wan)SYRIS的(de)EM格式、HID、TI、MOTOROLA等各類ID卡(ka)。
工作原理
IC卡要做初始化(即加密)工作,而ID卡不用IC卡在使用時,必須要先通過IC卡與讀寫設備間特有的雙向密鑰認證后,才能進行相關工作,從而使整個系統具有極高的安全保障。
所(suo)以,就(jiu)必須對出廠的(de)(de)(de)(de)IC進(jin)行(xing)(xing)初始化(即(ji)加密),目的(de)(de)(de)(de)是在(zai)出廠后(hou)的(de)(de)(de)(de)IC卡(ka)內生(sheng)成(cheng)不可破解的(de)(de)(de)(de)一(yi)(yi)卡(ka)通(tong)系(xi)(xi)統(tong)密鑰(yao),以保(bao)證一(yi)(yi)卡(ka)通(tong)系(xi)(xi)統(tong)的(de)(de)(de)(de)安全發(fa)放機制。IC卡(ka)初始化加密后(hou),交(jiao)給用(yong)(yong)(yong)(yong)戶使(shi)用(yong)(yong)(yong)(yong)時,客(ke)戶通(tong)過(guo)IC卡(ka)發(fa)行(xing)(xing)系(xi)(xi)統(tong),又將各用(yong)(yong)(yong)(yong)戶卡(ka)生(sheng)成(cheng)自己系(xi)(xi)統(tong)的(de)(de)(de)(de)專(zhuan)用(yong)(yong)(yong)(yong)密鑰(yao)。這(zhe)樣(yang),就(jiu)保(bao)證了在(zai)其它用(yong)(yong)(yong)(yong)戶系(xi)(xi)統(tong)發(fa)行(xing)(xing)的(de)(de)(de)(de)用(yong)(yong)(yong)(yong)戶卡(ka)不能(neng)在(zai)該(gai)系(xi)(xi)統(tong)使(shi)用(yong)(yong)(yong)(yong),保(bao)證了系(xi)(xi)統(tong)的(de)(de)(de)(de)專(zhuan)一(yi)(yi)性,從而保(bao)證了系(xi)(xi)統(tong)的(de)(de)(de)(de)安全使(shi)用(yong)(yong)(yong)(yong)機制。
ID卡(ka)與磁卡(ka)一樣,都僅(jin)僅(jin)使(shi)用(yong)了“卡(ka)的號(hao)碼(ma)”而已,卡(ka)內除了卡(ka)號(hao)外,無(wu)任何保密(mi)功(gong)能(neng),其“卡(ka)號(hao)”是(shi)公開、裸露的。所以說,ID卡(ka)就是(shi)“感(gan)應(ying)式磁卡(ka)”,也主根本談不(bu)上需(xu)要還是(shi)不(bu)需(xu)要初始化的問題。
初始化過程(cheng)為什(shen)么不交由用戶自己做呢?這是(shi)因為:
a、如果(guo)(guo)由用戶(hu)自己初始化,就(jiu)不能防(fang)范用戶(hu)內部人員作弊。因為用戶(hu)在使用一(yi)卡通系(xi)統時,若(ruo)有員工(gong)用社會上(shang)買來(lai)的卡隨(sui)意(yi)(yi)初始化,便可隨(sui)意(yi)(yi)發行成住(zhu)戶(hu)才能使用的住(zhu)戶(hu)卡,甚至可隨(sui)意(yi)(yi)給(gei)卡充值(zhi)消費,這(zhe)不僅將造成嚴重作弊后(hou)果(guo)(guo),也將導致一(yi)卡通系(xi)統的安全出現使用機制上(shang)的嚴重漏(lou)洞。
b、另外,若用戶買到劣質出廠卡(ka)自己初始化(hua),而(er)在系(xi)統上不(bu)能使用,則會例系(xi)統使用性能不(bu)良或癱瘓(huan),這將造成成事故(gu)責任不(bu)清。
c、初始化(hua)過(guo)程在廠家(jia)執行,主要是(shi)IC卡(ka)安全密鑰(yao)(yao)認證機制(zhi)的基本需要,也是(shi)IC卡(ka)系統(tong)集(ji)成商的行規。就像城市(shi)公(gong)共交通(tong)IC卡(ka)一(yi)樣,這些卡(ka)在交給公(gong)交系統(tong)使用前,每張(zhang)卡(ka)的密鑰(yao)(yao)都要進(jin)行出廠加密控制(zhi)。
d、如(ru)果因(yin)用(yong)戶缺乏專業性(xing)管理而萬一丟失了初始(shi)化(hua)授(shou)權(quan)用(yong)的密(mi)鑰卡,用(yong)戶和廠家將無法(fa)補用(yong)該卡。所(suo)以(yi),初始(shi)化(hua)工作由廠家做,才有(you)安全保障。
IC卡(ka)系統與ID卡(ka)系統的(de)比(bi)較
a、安(an)全性:IC卡(ka)(ka)的安(an)全性遠(yuan)大(da)于(yu)ID卡(ka)(ka)。ID卡(ka)(ka)內(nei)的卡(ka)(ka)號讀取無任(ren)何權限,易于(yu)仿制。IC卡(ka)(ka)內(nei)所記(ji)錄(lu)數(shu)據的讀取、寫入均需相應的密(mi)(mi)碼認(ren)證,甚至(zhi)卡(ka)(ka)片(pian)內(nei)每個(ge)區均有不同的密(mi)(mi)碼保(bao)護,全面保(bao)護數(shu)據安(an)全,IC卡(ka)(ka)寫數(shu)據的密(mi)(mi)碼與讀出數(shu)據的密(mi)(mi)碼可(ke)設為不同,提供了良好分級(ji)管理方(fang)式,確(que)保(bao)系統安(an)全。
b、可(ke)記錄性:ID卡(ka)不可(ke)寫(xie)入數(shu)據,其記錄內(nei)容(rong)(卡(ka)號(hao))只可(ke)由生產廠(chang)一次性寫(xie)入,開發商(shang)只可(ke)讀出卡(ka)號(hao)加以利用,無法根據系(xi)統(tong)的(de)實際需要制訂(ding)新的(de)號(hao)碼管理制度。IC卡(ka)不僅可(ke)由授(shou)(shou)權(quan)用戶(hu)(hu)(hu)讀出大(da)(da)量(liang)數(shu)據,而且(qie)亦可(ke)由授(shou)(shou)權(quan)用戶(hu)(hu)(hu)寫(xie)入大(da)(da)量(liang)數(shu)據(如新的(de)卡(ka)號(hao)、用戶(hu)(hu)(hu)的(de)權(quan)限、用戶(hu)(hu)(hu)資料等(deng)),IC卡(ka)所(suo)記錄內(nei)容(rong)可(ke)反復擦寫(xie)。
c、存儲容(rong)量:ID卡(ka)僅僅記(ji)錄卡(ka)號;而(er)IC卡(ka)(比(bi)如Philipsmifare卡(ka))可以記(ji)錄約1000個字符的(de)內容(rong)。
d、脫(tuo)機與聯(lian)網運行:由(you)于ID內(nei)無內(nei)容(rong),故其卡(ka)片持有(you)者的權(quan)(quan)限(xian)、系統功能(neng)操(cao)作(zuo)要完(wan)(wan)全能(neng)依賴于計(ji)算機網絡平臺的支持。而IC卡(ka)本身(shen)已記(ji)錄了大量用戶(hu)相關內(nei)容(rong)(卡(ka)號、用戶(hu)資料、權(quan)(quan)限(xian)、消費余額等大量信息),完(wan)(wan)全可以脫(tuo)離計(ji)算機平臺運行,實現聯(lian)網與脫(tuo)機自動轉換的運行方式(shi),能(neng)夠達(da)到大范(fan)圍使用、少布線的需求。
e、一(yi)卡通擴(kuo)展(zhan)應用:ID卡由于無記錄、無分區、只(zhi)能(neng)依(yi)賴網絡軟件來(lai)處理各子系統(tong)的(de)信息,這就大(da)大(da)增加(jia)對(dui)網絡的(de)依(yi)賴;如果在Id卡系統(tong)完(wan)成(cheng)后,用戶欲增加(jia)功能(neng)點,則需要(yao)另外布線,這不(bu)僅增加(jia)了工(gong)程施工(gong)難度,而且增加(jia)了不(bu)必要(yao)的(de)投(tou)資(zi)。所以說,使用ID卡來(lai)做(zuo)系統(tong),難以進行系統(tong)擴(kuo)展(zhan),難以實現真正的(de)一(yi)卡通。
而IC卡存儲區(qu)(qu)(qu)自身(shen)分(fen)(fen)(fen)為16個分(fen)(fen)(fen)區(qu)(qu)(qu),每個分(fen)(fen)(fen)區(qu)(qu)(qu)有不同的密碼,具(ju)有多個子系*立管理(li)功能,如第(di)一分(fen)(fen)(fen)區(qu)(qu)(qu)實現(xian)門禁,第(di)二分(fen)(fen)(fen)區(qu)(qu)(qu)實現(xian)消(xiao)費、第(di)三(san)分(fen)(fen)(fen)區(qu)(qu)(qu)實現(xian)員工(gong)考勤等等。充分(fen)(fen)(fen)實現(xian)一卡通的目的,并且可以(yi)做(zuo)到完(wan)全模塊(kuai)(kuai)化(hua)設計,用戶即使(shi)要增加功能點,也無(wu)需再(zai)布(bu)線,只需增加硬件和軟件模塊(kuai)(kuai),這便于IC卡系統以(yi)乒(ping)的隨時升級擴展,實現(xian)平穩升級,減少重復投資。
f、系統(tong)的(de)維護和(he)運行:
比如發行了一(yi)(yi)張(zhang)新(xin)的用戶(hu)ID卡,就(jiu)必須能過(guo)ID卡系統(tong)的網絡,用人工方式將所有ID卡號(hao)一(yi)(yi)個個下載到各ID卡讀(du)瞳控(kong)制器(qi)中,否(fou)則ID卡被作為無數(shu)卡而不能使(shi)用;若要更改用戶(hu)權(quan)限(xian),則需在(zai)每個ID卡控(kong)制器(qi)上輸入有權(quan)限(xian)的ID卡號(hao)。
又如(ru)在(zai)系統(tong)(tong)投入(ru)使用后經常要新增(zeng)ID卡(ka),則(ze)每年新增(zeng)一(yi)張(zhang)卡(ka)或(huo)修改了某一(yi)張(zhang)卡(ka)片的權限,就必(bi)需(xu)在(zai)該卡(ka)可用的的有控制(zhi)器上輸(shu)入(ru)該卡(ka)片號碼,這(zhe)就大大增(zeng)加(jia)了人工(gong)操作和維護的工(gong)作量和時(shi)間(jian);另外,如(ru)果多幾個一(yi)卡(ka)通子系統(tong)(tong),或(huo)子系統(tong)(tong)稍大一(yi)點時(shi),系統(tong)(tong)維護管(guan)理的復雜程度將(jiang)呈幾何級數(shu)增(zeng)加(jia),將(jiang)直接導致(zhi)系統(tong)(tong)不能(neng)正常運行(xing)。
而采(cai)用(yong)IC卡(ka)(ka)(ka)的(de)(de)(de)一(yi)卡(ka)(ka)(ka)通系統,IC卡(ka)(ka)(ka)發行(xing)(xing)后(hou),卡(ka)(ka)(ka)本(ben)身就是一(yi)個數據信息載(zai)體(ti),即使通訊(xun)網絡不(bu)通,讀(du)寫控制(zhi)器照(zhao)常(chang)實(shi)現脫機(ji)讀(du)寫卡(ka)(ka)(ka)運行(xing)(xing);若更改(gai)(gai)用(yong)戶(hu)權(quan)限,可將用(yong)戶(hu)的(de)(de)(de)權(quan)限直接寫在IC卡(ka)(ka)(ka)內,新增用(yong)戶(hu)更改(gai)(gai)權(quan)限只需修改(gai)(gai)卡(ka)(ka)(ka)片即可,完全(quan)不(bu)必對各個控制(zhi)器進行(xing)(xing)修改(gai)(gai),從技術機(ji)制(zhi)上避免了管(guan)理(li)者到(dao)處更改(gai)(gai)控制(zhi)器卡(ka)(ka)(ka)片使用(yong)權(quan)限的(de)(de)(de)問題(ti),達到(dao)了提高管(guan)理(li)效率、實(shi)現管(guan)理(li)的(de)(de)(de)目的(de)(de)(de)。
g、性價(jia)比:
雖然(ran)ID卡(ka)(ka)(ka)片(pian)及其讀(du)卡(ka)(ka)(ka)器(qi)(qi)較IC卡(ka)(ka)(ka)及其讀(du)卡(ka)(ka)(ka)器(qi)(qi)便宜,但從整個一卡(ka)(ka)(ka)通系(xi)(xi)(xi)(xi)統(tong)的(de)(de)構成(布線成本(ben)、結(jie)構組(zu)成)上(shang)看(kan),兩個系(xi)(xi)(xi)(xi)統(tong)的(de)(de)價(jia)格相當,而IC卡(ka)(ka)(ka)系(xi)(xi)(xi)(xi)統(tong)比(bi)ID卡(ka)(ka)(ka)系(xi)(xi)(xi)(xi)統(tong)運行穩定、可(ke)靠,因而IC卡(ka)(ka)(ka)系(xi)(xi)(xi)(xi)統(tong)的(de)(de)性價(jia)比(bi)要(yao)遠高(gao)于ID卡(ka)(ka)(ka)系(xi)(xi)(xi)(xi)統(tong)。
另外,考(kao)慮(lv)到當今小(xiao)區硬件環境不很成熟,系統人(ren)員對知識不很熟悉的(de)(de)現實情(qing)況(kuang),不可(ke)能(neng)建立或維護一套完備的(de)(de)網絡(luo)系統,來(lai)支(zhi)持ID卡一卡通的(de)(de)24小(xiao)時不斷運轉。所以,滿(man)足聯網和脫機運行互相適(shi)應的(de)(de)智能(neng),是當今用(yong)戶較好的(de)(de)選擇。
地址(zhi):河南鄭(zheng)州高新技術產業開發區西三(san)環279號14號樓20層81號 電話(hua):0371-63659580/1 63506338/1