1.CPU卡采用了多種芯片級(jí)防攻擊手段,基本上不可偽造。
2.CPU卡所特有的內(nèi)外部認(rèn)證機(jī)制以及以金融IC卡規(guī)范為代表的專(zhuān)用認(rèn)證機(jī)制,能夠完全保證交易的合法性。
3.CPU卡的密鑰在認(rèn)證和交易過(guò)程中,是不在線(xiàn)路上以明文出現(xiàn)的,它每次的送出都是經(jīng)過(guò)隨機(jī)數(shù)加密的,而且因?yàn)橛须S機(jī)數(shù)的參加,確保每次傳輸?shù)膬?nèi)容不同,并在過(guò)程中所使用的密鑰都是在安全的發(fā)卡環(huán)境中產(chǎn)生并密文安裝到SAM卡和用戶(hù)卡中,整個(gè)過(guò)程密鑰不外露,保證了交易的安全性。
4.CPU卡的應(yīng)用防火墻功能可以保障同一張卡中不同應(yīng)用的安全獨(dú)立性。對(duì)安全性要求較高的金融行業(yè)都以CPU卡作為下一代銀行卡的標(biāo)準(zhǔn)。采用CPU卡可以杜絕偽造卡、偽造終端、偽造交易,最終保證了系統(tǒng)的安全性。
5.CPU卡的大容量存儲(chǔ)空間又可以滿(mǎn)足預(yù)期的大金額消費(fèi)應(yīng)用所要求的更多客戶(hù)信息的存儲(chǔ)。而這時(shí)安全就不僅僅是存儲(chǔ)在卡內(nèi)的電子貨幣的安全,還包括個(gè)人信息的安全,非接觸式CPU卡的安全機(jī)制可以為此提供良好的保障。
同一張卡,在不同的國(guó)家、不同的環(huán)境下都要能夠使用。這就需要制定一系列國(guó)際標(biāo)準(zhǔn),使CPU卡及其接口設(shè)備制造商按照統(tǒng)一的標(biāo)準(zhǔn),制造統(tǒng)一接口規(guī)格的產(chǎn)品,才能實(shí)現(xiàn)不同廠(chǎng)家生產(chǎn)的CPU卡之間的互換性和接口設(shè)備的共享。
有關(guān)CPU卡本身的標(biāo)準(zhǔn)有:
1.ISO 10536:識(shí)別卡-非接觸式的集成電路卡
2.ISO 7816:識(shí)別卡-帶觸點(diǎn)的集成電路卡
3.ISO7816-1:規(guī)定卡的物理特性?ǖ奈锢硖匦灾忻枋隽丝☉(yīng)達(dá)到的防護(hù)紫外線(xiàn)的能力、X光照射的劑量、卡和觸點(diǎn)的機(jī)械強(qiáng)度、抗電磁干擾能力等等。