IC卡預(yù)付費(fèi)電度表因其技術(shù)成熟、批生產(chǎn)質(zhì)量穩(wěn)定、可以預(yù)先收費(fèi)等優(yōu)點(diǎn),在全國(guó)得到了廣泛的應(yīng)用。我公司也在北京供電局的指導(dǎo)下,積極參予了IC卡預(yù)付費(fèi)電度表的開(kāi)發(fā)和批量生產(chǎn)。但在產(chǎn)品的開(kāi)發(fā)及應(yīng)用實(shí)踐中,我們發(fā)現(xiàn)了眾多的IC卡預(yù)付費(fèi)電度表安全問(wèn)題。經(jīng)過(guò)一年多時(shí)間的努力,我們逐步深入認(rèn)識(shí)并逐步進(jìn)行解決,現(xiàn)己取得了較好的結(jié)果。現(xiàn)將我們所做的工作向各位報(bào)告如下:一、IC卡預(yù)付費(fèi)電度表存在的主要安全問(wèn)題在產(chǎn)品的開(kāi)發(fā)及應(yīng)用
IC卡預(yù)付費(fèi)電度表因其技術(shù)成熟、批生產(chǎn)質(zhì)量穩(wěn)定、可以預(yù)先收費(fèi)等優(yōu)點(diǎn),在全國(guó)得到了廣泛的應(yīng)用。我公司也在北京供電局的指導(dǎo)下,積極參予了IC卡預(yù)付費(fèi) 電度表的開(kāi)發(fā)和批量生產(chǎn)。但在產(chǎn)品的開(kāi)發(fā)及應(yīng)用實(shí)踐中,我們發(fā)現(xiàn)了眾多的IC卡預(yù)付費(fèi)電度表安全問(wèn)題。經(jīng)過(guò)一年多時(shí)間的努力,我們逐步深入認(rèn)識(shí)并逐步進(jìn)行 解決,現(xiàn)己取得了較好的結(jié)果。現(xiàn)將我們所做的工作向各位報(bào)告如下:
一、IC卡預(yù)付費(fèi)電度表存在的主要安全問(wèn)題
在產(chǎn)品的開(kāi)發(fā)及應(yīng)用實(shí)踐中,我們發(fā)現(xiàn)IC卡預(yù)付費(fèi)電度表存在如下幾類安全問(wèn)題:a)卡內(nèi)數(shù)據(jù)的安全性問(wèn)題。普通存貯卡數(shù)據(jù)雖經(jīng)加密運(yùn)算處理,但由于IC卡 預(yù)付費(fèi)電度表內(nèi)的單片機(jī)要完成大量的實(shí)時(shí)工作,固而無(wú)力對(duì)數(shù)據(jù)進(jìn)行較復(fù)雜的加密工作。再加上普通存貯卡電表不易實(shí)現(xiàn)一表一卡,加密一但泄露或破譯,偽卡將 會(huì)出現(xiàn)而給供電部門造成巨大經(jīng)濟(jì)損失。邏輯加密卡雖能實(shí)現(xiàn)一表一卡,使系統(tǒng)不出現(xiàn)全面崩潰的結(jié)果,但從卡口上接一記憶
示波器,可輕易獲得各卡密鑰而達(dá)到單 表**的目的。而且上述兩種卡的初始化卡及生產(chǎn)用卡構(gòu)成格式一但泄露或破譯,將會(huì)無(wú)需買卡而用電(將表轉(zhuǎn)回生產(chǎn)狀態(tài),在生產(chǎn)狀態(tài)下用電)。這些都將會(huì)給供 電部門造成巨大經(jīng)濟(jì)損失。b)卡表內(nèi)單片機(jī)程序被讀出而導(dǎo)致加密要素被黑客所知問(wèn)題。很多表廠由于工期緊或生產(chǎn)不穩(wěn)定,卡表內(nèi)單片機(jī)使用0TP類型來(lái)現(xiàn)場(chǎng) 燒錄。而很多單片機(jī)由于在燒錄過(guò)程中要比較,固而其程序機(jī)器碼可以讀出。通過(guò)反匯編可以得到源程序,通過(guò)分折源程序,可以誤出**和制作偽卡的方法。c) 卡表電子
模塊的抗干擾能力較差問(wèn)題?ū黼娮幽K若電壓變化的適應(yīng)能力較差(例如短時(shí)低壓造成死機(jī)而電壓恢復(fù)后不正常工作)、抗
電源傳來(lái)的干擾能力差(例 如電子
整流器、負(fù)離子發(fā)生器、消毒紫外燈、帶
開(kāi)關(guān)電源的設(shè)備、微波爐或大負(fù)載通斷等)、抗外界干擾能力差(例如電表附近有電焊、沖擊電鉆、強(qiáng)發(fā)射電臺(tái)、手 機(jī)等工作)而出現(xiàn)死機(jī)而又不關(guān)斷用戶電源,則用戶將不買卡而用電,從而造成無(wú)意識(shí)**。d)卡表防不留痕跡的惡意攻擊的問(wèn)題。根據(jù)推測(cè)和介紹,惡意攻擊者 將會(huì)采取在
卡座中抵插入金屬片使卡座有關(guān)電路短路、用金屬鉤使某些結(jié)點(diǎn)短路、外加交流220V燒壞主IC、外加直流電壓燒壞電子
模塊電源、外加靜電高壓 (例如用煤氣點(diǎn)火氣、警棍)使主IC死機(jī)等方法使電表不留痕跡的破壞而達(dá)到**的目的。