逻辑加密卡存储区域

根据对智能存储器IC卡的不同应用需求,存储器空间可以分成以下四种功能区域。

1.制造商代码区域


制造商代码区域存储不可更改的芯片制造商、IC卡制造商及IC卡发行商等的代码数据。

为加强IC卡的防伪、识伪措施,根据不同的应用类型,对存储器提供不同的安全保护机制。其中之一就是每一种芯片在有关区域中均包含不可更改的标识数据,如制造、发行和应用代码等。该数据用于识别、跟踪有关制造商所提供的芯片、IC卡以及有关用户的应用情况,为在管理上增强安全性提供了可能性。有关区域的类型、特点见表1。

有关制造商代码区域的类型、特点

区域
用途
存储器种类

芯片制造商区域
存储芯片制造商标识数据
ROM等

IC卡制造商区域
存储IC卡制造商标识数据
PROM、EEPROM等

IC卡发行商区域
存储IC卡发行商标识数据
PROM、EEPROM等


这种分类方法可由芯片制造商在制造芯片时决定,也可以由IC卡发行商或有关应用开发商在编程时决定(多以有关芯片制造商决定)。

2.个人化区域


个人化区域是与应用相关的区域。

个人化区域中的有关数据控制对该芯片的个人化过程,并对个人化操作提供安全保证。有的芯片仅限一次使用,则个人化区域控制此过程为不可逆过程;有的芯片可多次重复使用。则个人化区域控制此过程的次数等。

3.安全区域


安全区域存放不可读取的有关安全数据(如个人密码等)。

4.应用区域


应用区域用于存储有关应用数据信息。

这种划分方法只是一个总的原则。在不同的智能存储器芯片中,依据其技术特点将可能有不同的划分,如存储区域可能划分得更多、更细,也可能划分得更少、更粗。甚至有的智能存储器芯片将不同的存储区域的功能在相同的物理存储位置实现(即在不同的阶段该区域具有不同的功能),这种情况将在本章下面介绍。

就具体功能实现而言,智能存储器中的应用区域还有两种不同的实现方法:一种为将应用相关区域做成计数器形式,如电话卡(Telephone Card);另一种为存储器形式,主要用于数据信息的存取,如健康保险卡等。其中,面向计数的存储器主要面向位操作,而存储器形式主要面向字节操作。为方便讨论,本章及以下章节主要分为面向位操作的智能存储器芯片及面向字节操作的智能存储器芯片,把计数器形式存储器包含在面向位的智能存储器芯片中。此种分类见图。



智能存储器IC卡芯片分类

从技术角度而言,利用特殊的工艺技术或硬件逻辑将ROM、PROM、EEPROM等组合在一起并将它分成不同的区域,虽然成本略有上升,但不失为一种更灵活、更方便的产品,可为智能存储器IC卡提供较高程度的安全保护措施。

相关