<strike id="tpvd9"><dfn id="tpvd9"></dfn></strike>

        <em id="tpvd9"></em>

          <address id="tpvd9"></address>
            <dfn id="tpvd9"><sub id="tpvd9"></sub></dfn>

            <thead id="tpvd9"><noframes id="tpvd9">
            <ruby id="tpvd9"></ruby>

                  <thead id="tpvd9"></thead>
                  歡迎您訪(fǎng)問(wèn)鄭州興邦電子股份有限公司官方網(wǎng)站!
                  阿里巴巴誠信通企業(yè)
                  全國咨詢(xún)熱線(xiàn):40000-63966
                  興邦電子,中國水控機第一品牌

                  聯(lián)系興邦電子

                  全國咨詢(xún)熱線(xiàn):40000-63966

                  售后:0371-55132951/55132952

                  工廠(chǎng):河南省 鄭州市 高新區蓮花街電子電器產(chǎn)業(yè)園

                  智能卡在教育管理信息化中的應用

                  文章出處:http://psychicreadingswithdeb.com 作者:劉祝生 何誠 付 沙&nbsp;&nbsp; 人氣: 發(fā)表時(shí)間:2011年11月28日

                  [文章內容簡(jiǎn)介]:智能卡因其體積小、存儲容量大、安全性能高和使用壽命長(cháng)的特點(diǎn)在諸如金融、稅務(wù)等領(lǐng)域已廣泛應用。隨著(zhù)教育管理信息化的全面開(kāi)展,為智能卡的應用又開(kāi)辟了一片廣闊的新天地。本文結合教育管理信息化的需求.文中件結構和安全機制兩個(gè)方面詳細討論了智能卡在教育管理信息的應用

                  1 智能卡概述 
                  智能卡的名稱(chēng)來(lái)源于英文名詞“Smart card”.又稱(chēng)集成電路卡,即IC卡(Integrated Circuit Card)。IC 卡芯片具有寫(xiě)人數據和存儲數據的能力.IC卡存儲 
                  器中的內容根據需要可以有條件地供外部讀取,供內部信息處理和判定之用。根據卡中所鑲嵌的集成電路芯片的形式和芯片類(lèi)型的不同可以分成以下三類(lèi): 

                  (1)非加密存儲器卡 
                  卡內的集成電路芯片主要是EEPROM.具有數據存儲功能。不具有數據處理功能和硬件加密功能。 

                  (2)邏輯加密存儲器卡 
                  在非加密存儲器卡的基礎上增加了加密邏輯電路。加密邏輯電路通過(guò)校驗密碼方式來(lái)保護卡內的數據對于外部訪(fǎng)問(wèn)是否開(kāi)放,但只是低層次的安全保護。無(wú)法防范惡意性的攻擊。 

                  (3)CPU卡 
                  也稱(chēng)智能卡.卡內的集成電路中帶有微處理器CPU、存儲單元(包括隨機存儲器RAM、程序存儲器ROM(FLASH)、用戶(hù)數據存儲器EEPROM)以及芯片操作系統COS。裝有COS的CPU卡相當于一臺微型計算機,不僅具有數據存儲功能,同時(shí)具有命令處理和數據安全保護等功能。 

                  CPU卡的主要功能有:身份認證、支付和結算工具、安全保密及數據載體。 

                  從嚴格意義上來(lái)說(shuō),只有CPU卡才是真正的智能卡。本文所討論的智能卡均為CPU卡。 

                  2 教育應用智能卡
                   
                  教育應用智能卡是指面向教育管理者、教職員工、學(xué)生等對象發(fā)放。具備身份認證、教育管理、金融消費、數據共享和服務(wù)功能,具有高安全性,高可靠性和方便易用的特點(diǎn)。其功能結構如圖1所示。



                  教育應用智能卡的功能主要體現在以下四個(gè) 方面: 
                  (1)教育管理部門(mén)應用 
                  ①教師資格認證管理。  
                  ②學(xué)生注冊認證。 
                  ③學(xué)歷/學(xué)位信息管理。 
                  ④助學(xué)貸款管理、就業(yè)輔助服務(wù)。 
                  ⑤體育比賽服務(wù)。 
                  (2)學(xué)校內部應用 
                  ①校園管理應用。 
                  ②校園消費管理。 
                  ③身份認證管理。 . 
                  (3)金融應用 
                  ①金融卡功能。 
                  ②圈存。 
                  (4)社會(huì )應用 
                  ①交通票務(wù)優(yōu)惠。 
                  ②保險。 
                  ③可信個(gè)人數據服務(wù)。
                   
                  教育應用智能卡又因其面向應用對象不同分為:教育管理卡、教職員工卡、學(xué)生卡(大中專(zhuān)學(xué)生卡、中小學(xué)生卡)和畢業(yè)生卡。其文件結構與功能也隨其面向應用的對象不同而不同。 

                  3 文件結構 

                  教育應用智能卡的文件結構應當符合ISO/IEC7816-4的規范。從終端的角度來(lái)看。智能卡上的文件結構為樹(shù)形結構。樹(shù)的每一個(gè)分支是一個(gè)應用數據文件(ADF)或一個(gè)目錄定義文件(DDF)。一個(gè)ADF是一個(gè)或者多個(gè)應用基本文件(AEF)的入口點(diǎn)。一個(gè)ADF及其相關(guān)的數據文件處在樹(shù)的同一分支上。一個(gè)DDF是其他ADF或者DDF的入口點(diǎn)。此處的一個(gè)ADF或一個(gè)DDF就是IS0/IEC7816—4定義的一個(gè)專(zhuān)用文件(DF)。在卡內處于最高層的DF稱(chēng)為主文件(MF)。一個(gè)AEF對應ISO/IEC7816—4定義的一個(gè)基本文件(EF),且EF永遠都不會(huì )成為另一個(gè)文件的入口點(diǎn)。 

                  按照IS0/IEc7816—4的規定,教育應用的各個(gè)具體應用所對應的專(zhuān)用文件(DF)應包含一個(gè)文件控制信息(FCI)。通過(guò)該文件可以對其下的基本數據文件(EF)進(jìn)行訪(fǎng)問(wèn)。教育應用下的基本數據文件(EF)包含了與應用相關(guān)的具體數據,有兩種類(lèi)型: 記錄文件與二進(jìn)制文件。教育專(zhuān)用文件的上一層專(zhuān)用文件是對應教育卡環(huán)境的專(zhuān)用文件(DF或MF)。由于面向應用對象不同,教育智能卡的文件結構也分為四種:



                  (1)教職員工卡(教育管理卡),由以下三個(gè)數據區構成: 
                  a)基本應用數據區:存放在智能卡整個(gè)生命周期中不會(huì )改變的信息。包括發(fā)卡機構數據文件、持卡人基本信息文件、照片信息數據元、指紋信息元, 
                  它們被組織在教育應用環(huán)境的DDF下。
                   
                  b)公共應用數據區(ADF1):存放教職員工的基本信息文件等由教育管理部門(mén)或學(xué)校維護的反映持卡人通用信息的文件。 

                  c)學(xué)校內部管理應用數據區(ADF2):存放地方教育管理部門(mén)和學(xué)校自行定義管理的、在校內使用的信息,如醫療信息、門(mén)禁信息、圖書(shū)館讀者信息等。教職員工卡(教育管理卡)結構如圖2所示。 

                  (2)大中專(zhuān)學(xué)生卡,在公共數據區與內部數據區的基礎上增加了注冊數據區與交通應用數據區,由五個(gè)數據區構成: 

                  a)基本應用數據區:存放在大中專(zhuān)學(xué)生卡的整個(gè)生命周期內不會(huì )改變的信息,被組織存放在大中專(zhuān)學(xué)生卡教育環(huán)境對應的DDF下。 

                  b)公共應用數據區(ADF1):存放由學(xué)校維護的反映持卡人通用信息的文件。 

                  c)學(xué)校內部管理應用數據區(ADF2):存放在校內使用的信息,如醫療信息、門(mén)禁信息、圖書(shū)館讀者信息等,各學(xué)??梢愿鶕?shí)際需要進(jìn)行必要的擴充。 

                  d)學(xué)生注冊數據區(ADF3):記錄大中專(zhuān)學(xué)生注冊信息。 

                  e)學(xué)生交通應用數據區(ADF4):記錄學(xué)生可以享受優(yōu)惠的交通工具的信息,以及優(yōu)惠交通工具的使用信息。 

                  (3)中小學(xué)生卡,與大中專(zhuān)學(xué)生卡類(lèi)似,將交通應用數據區改為考務(wù)管理應用數據區,由五個(gè)數據區構成: 

                  a)基本應用數據區:存放在中小學(xué)生卡的整個(gè) 生命周期內不會(huì )改變的信息,被組織存放在大中專(zhuān)學(xué)生卡教育環(huán)境對應的DDF下。 

                  b)公共應用數據區(ADF1):存放由學(xué)校維護的反映持卡人通用信息的文件。 

                  c)學(xué)校內部管理應用數據區(ADF2):存放在校內使用的信息,如醫療信息、門(mén)禁信息、圖書(shū)館讀者信息等,各學(xué)??梢愿鶕?shí)際需要進(jìn)行必要的擴充。 

                  d)學(xué)生注冊數據區(ADF3):記錄中小學(xué)生注冊信息。 

                  e)考務(wù)管理應用數據區(ADF4):記錄考務(wù)管理的基本信息與考試科目的基本信息。 

                  (4)畢業(yè)生卡,專(zhuān)門(mén)針對大中專(zhuān)畢業(yè)生,由四個(gè)數據區構成: 

                  a)基本應用數據區:存放在大中專(zhuān)畢業(yè)生卡的整個(gè)生命周期內不會(huì )改變的信息.被組織存放在畢業(yè)生卡的MF下。 

                  b)可信個(gè)人信息應用數據區(ADF1):可信個(gè)人信息是指由學(xué)校擔保在學(xué)生畢業(yè)時(shí)一次錄入的信息,包括學(xué)生11PD(可信個(gè)人數據)標識信息、生物特征信息、個(gè)人基本信息、課程考試成績(jì)、水平考試成績(jì)、獎懲信息等。
                   
                  c)學(xué)生就業(yè)應用數據區(ADF2):記錄學(xué)生的首次就業(yè)的信息、跟蹤學(xué)生就業(yè)信息。由教育管理部門(mén)維護。 

                  d)學(xué)生貸款應用數據區(ADF3):記錄學(xué)生的貸款信息。 

                  上文中后三種卡的文件結構與圖2類(lèi)似。
                   
                  4 安全機制 

                  當前信息安全的形勢日趨嚴峻。黑客攻擊手段和方法多種多樣。教育應用智能卡的安全機制成為智能卡在教育應用中的焦點(diǎn)問(wèn)題。 

                  4.1 物理安全 
                  教育應用智能卡的物理安全實(shí)際包括兩個(gè)方面的內容:一是智能卡本身物理特性上的安全保證;二是指能夠防止對智能卡的外來(lái)的物理攻擊,也就是制造時(shí)的安全性??ㄐ酒WC是在非常嚴密的環(huán)境中生產(chǎn)的,生產(chǎn)中確保不會(huì )泄漏有關(guān)卡芯片的技術(shù)、工藝等資料??◤纳a(chǎn)廠(chǎng)運輸到銷(xiāo)售商或開(kāi)發(fā)商,最后再到用戶(hù)。整個(gè)運輸過(guò)程中要保證 卡包裝上的完整。  

                  4.2 身份認證 
                  身份認證包括兩個(gè)方面:持卡人的認證、卡和終端的相互認證。即在智能卡使用的時(shí)候。首先要對持卡人的身份進(jìn)行認證。其次智能卡與終端也要相互驗證對方的合法性。只有三方認證均通過(guò)才能進(jìn)行下一步的操作。

                  4.2.1 持卡人身份認證 ’ 
                  持卡人身份認證用來(lái)確定持卡人的合法身份, 采用口令、指紋、照片、身份證組合的方式進(jìn)行。認證流程如圖3所示。



                  在提交認證信息時(shí),為了保證認證信息(~nPIN 碼)在終端機與卡片的傳送過(guò)程中不被竊取,對要 傳送的明文數據先進(jìn)行加密。在卡內解密后再進(jìn)行認證。這樣即使有人在傳輸過(guò)程中獲取了加密結 果,也不能得到正確的認證信息。從而提高了持卡人身份認證的安全性。



                  4.2.2 卡和終端的相互認證 
                  在教育智能卡使用時(shí)。為了防止偽卡和插錯卡??ê徒K端之間要進(jìn)行相互認證。讀寫(xiě)器鑒別卡真偽的過(guò)程如圖4所示。 

                  先由讀寫(xiě)器產(chǎn)生隨機數后向智能卡發(fā)“內部認證”指令,由卡片對隨機數加密成密文,密鑰是預先存放在讀寫(xiě)器和卡中,密鑰的層次按需要來(lái)確定。智能卡將密文發(fā)送讀寫(xiě)器。讀寫(xiě)器將密文解成明文,并將明文和原隨機數比較,如果相同,讀寫(xiě)器認為卡是真的,否則,認為卡是假的。智能卡鑒別讀寫(xiě)器與讀寫(xiě)器鑒別智能卡類(lèi)似。只是解密后結果的比較在智能卡中進(jìn)行。 

                  4.3 密鑰安全與文件訪(fǎng)問(wèn)控制 

                  4.3.1 密鑰的安全要求 
                  應當保證用于RSA算法的非對稱(chēng)私有密鑰或用于對稱(chēng)加密算法的對稱(chēng)加密密鑰在沒(méi)有授權的情況下,不會(huì )泄漏。應保證用于算法的各種密鑰在智能卡中安全存放,且在任何情況下都不被泄漏。智能卡的密鑰要有一定的獨立性。用于一種特定功能的加密或解密密鑰不能被任何其他功能所使用。密鑰的裝載和更新應采用安全報文方式,特定功能的密鑰的裝載和更新應采用密文形式。 

                  4.3.2 共存應用與訪(fǎng)問(wèn)控制 
                  為了獨立的管理一張卡上不同應用間的安全問(wèn)題,每一個(gè)應用應該放在單獨的ADF中。即在應用之問(wèn)應該設計一道“防火墻”以防止跨過(guò)應用進(jìn)行非法訪(fǎng)問(wèn)。
                   
                  4.3.3 安全報文的傳送 
                  安全報文傳送的目的是保證數據的機密性、完整性和發(fā)送方的認證。 數據完整性和對發(fā)送方的認證通過(guò)使用MAC 來(lái)實(shí)現。數據的機密性通過(guò)對數據域的加密來(lái)得到保證。

                  本文關(guān)鍵詞:智能卡,教育
                  回到頂部
                  99久热只有精品视频在线17_精品一区二区三区自拍图片_最新国产v亚洲_久久综合九色综合久
                  <strike id="tpvd9"><dfn id="tpvd9"></dfn></strike>

                        <em id="tpvd9"></em>

                          <address id="tpvd9"></address>
                            <dfn id="tpvd9"><sub id="tpvd9"></sub></dfn>

                            <thead id="tpvd9"><noframes id="tpvd9">
                            <ruby id="tpvd9"></ruby>

                                  <thead id="tpvd9"></thead>