基于PC/SC智能卡的应用与安全研究

基于PC/SC智能卡的应用与安全研究

论文摘要

随着芯片技术日新月异的发展,智能卡作为一种新兴的应用平台,在诸多领域都有十分广泛的应用。智能卡的出现是微电子、计算机和信息安全等多学科技术综合的结果,作为一种成熟的高技术产品,智能卡的广泛使用将能够提高人民生活和工作的现代化程度,这已成为了一个国家的发展水平标志之一。为了顺应日益增长的智能卡应用需要,增强智能卡、智能卡操作系统、智能卡读写终端、操作系统以及上层应用之间的互操作性, PC/SC工作组提出了PC/SC(Interoperability Specification for ICCs and Personal Computer Systems)框架。PC/SC工作组致力于以下的目标:为智能卡读写设备统一标准化的接口和定义通用的PC编程接口与控制机制。本文的研究重点是基于PC/SC框架下的智能卡在税控领域的应用与安全问题。主要包括:1、在对国内外智能卡技术及PC/SC的应用现状进行分析的基础上,系统地研究了智能卡的基本知识与CPU的卡操作系统,并对密码技术在智能卡上的应用模式进行了阐述。2、在对PS/SC体系进行深入研究的基础上,从税控应用的实际需求出发,构造了基于PC/SC税控应用的物理模型和PC/SC中间件模型。在税控智能卡的开发过程中,遵循PC/SC规范设计了PC/SC中间件,解决了应用系统的兼容性与可移植性问题。3、对税控应用中硬件设备、操作系统、数据与应用软件以及与人相关的安全需求进行全面的分析。根据以上的安全需求进行了安全设计,包括了税控卡的物理安全、高安全性COS的设计、数据安全及防拔插处理、人员安全管理措施的制定,开发了拥有高安全性的税控智能卡。4、针对税控卡在使用中意外拔插或断电的问题,设计了备份恢复机制,保证了税控卡在掉电情况下的信息完整性。5、鉴于在研发过程中遇到的测试操作效率低、时间长的问题,提出开发智能卡仿真测试平台的构想,设计并实现了税控卡仿真测试平台,提高了智能卡的测试速度,缩短了开发周期,较好地保证了系统的稳定性与安全性,改进了传统的智能卡测试方法,达到了较好的应用效果。

论文目录

  • 摘要
  • ABSTRACT
  • 插图索引
  • 附表索引
  • 第1章 绪论
  • 1.1 研究背景、目的及意义
  • 1.2 国内外应用的现状
  • 1.3 本文主要工作
  • 1.4 论文的组织结构
  • 第2章 智能卡与密码技术
  • 2.1 智能卡的定义与分类
  • 2.2 智能卡的物理结构
  • 2.3 CPU 卡的芯片结构
  • 2.4 CPU 卡的操作系统
  • 2.5 密码技术在智能卡上的应用模式
  • 2.5.1 信息的传输保护
  • 2.5.2 信息认证
  • 2.6 小结
  • 第3章 PC/SC 体系
  • 3.1 PC/SC 体系简介
  • 3.2 PC/SC 体系结构
  • 3.3 接口设备
  • 3.3.1 智能卡读写控制器
  • 3.3.2 读卡器
  • 3.3.3 I/O 通道
  • 3.4 智能卡资源管理器
  • 3.5 IC 卡服务提供者
  • 3.5.1 IC 卡服务提供者
  • 3.5.2 加密服务提供者
  • 3.6 应用软件开发指南
  • 3.7 智能卡安全及设备的保密性
  • 3.8 小结
  • 第4章 基于PC/SC 的税控卡应用与安全
  • 4.1 税控术语
  • 4.2 PC/SC 中间件
  • 4.2.1 基于PC/SC 税控应用的物理模型
  • 4.2.2 PC/SC 中间件四层模型
  • 4.2.3 API 接口层的设计
  • 4.3 税控应用的安全分析
  • 4.3.1 硬件设备的安全分析
  • 4.3.2 操作系统的安全分析
  • 4.3.3 数据与应用软件的安全分析
  • 4.3.4 与人相关的安全分析
  • 4.4 硬件安全设计与实现
  • 4.5 操作系统的安全设计与实现
  • 4.5.1 系统层次结构设计
  • 4.5.2 COS 主操作流程
  • 4.5.3 I/O 传输管理
  • 4.5.4 文件管理器
  • 4.5.5 文件安全机制
  • 4.5.6 密钥管理
  • 4.5.7 鉴别与核实
  • 4.6 数据安全及防拔插处理
  • 4.7 人员的安全管理措施
  • 4.7.1 安全管理的原则
  • 4.7.2 安全管理措施
  • 4.8 税控卡性能总体评估
  • 4.9 小结
  • 第5章 智能卡仿真测试平台的设计与实现
  • 5.1 CPU 卡的检测
  • 5.1.1 检测依据
  • 5.1.2 COS 检测方法
  • 5.1.3 符合性测试中的问题
  • 5.2 仿真平台结构设计
  • 5.3 税控业务模块
  • 5.3.1 纳税户管理
  • 5.3.2 发票管理
  • 5.3.3 报税操作
  • 5.3.4 稽查卡管理
  • 5.4 系统维护模块
  • 5.5 调试工具模块
  • 5.6 仿真平台使用效果
  • 5.7 小结
  • 结论
  • 参考文献
  • 致谢
  • 附录A 攻读学位期间所发表的学术论文目录
  • 相关论文文献

    标签:;  ;  ;  

    基于PC/SC智能卡的应用与安全研究
    下载Doc文档

    猜你喜欢