31215-1 (Развитие рынка смарт-карт)

2016-07-31СтудИзба

Описание файла

Документ из архива "Развитие рынка смарт-карт", который расположен в категории "". Всё это находится в предмете "информатика" из , которые можно найти в файловом архиве . Не смотря на прямую связь этого архива с , его также можно найти и в других разделах. Архив можно найти в разделе "рефераты, доклады и презентации", в предмете "информатика, программирование" в общих файлах.

Онлайн просмотр документа "31215-1"

Текст из документа "31215-1"

Смарт-карты

Смарт – карта была изобретена французом Роланом Морено в середине 70-х, но только в конце 1980-х технологические достижения сделали ее достаточно удобной и недорогой для практического использования. В мире наблюдается все более активный переход от магнитных карт к смарт - картам. Европа, где только в 1993 году было выпущено уже более 350 миллионов смарт - карт и карт памяти, занимает ведущее место на этом пути. Большинство экспертов убеждены, что через 10 лет или раньше карточки с магнитной полосой станут частью истории. Последние сообщения VISA подтверждают это.

Внешне смарт - карты похожи на карты памяти, однако микросхема смарт - карты содержит "логику", что и делает эти карты интеллектуальными, по-английски - "smart". Микросхемы смарт - карты представляют собой полные микроконтроллеры (микрокомпьютеры) и содержат следующие компоненты:

  • CPU(центральный процессор) - Устройство для обработки инструкций карты

  • RAM (ОЗУ) - Память для временного хранения данных, например, результатов вычислений, произведенных процессором

  • ROM (ПЗУ) - Память для постоянного хранения инструкций карты, исполняемых процессором, а также других данных, которые не изменяются. Информация в ПЗУ записывается в процессе производства карты.

  • EPROM (ППЗУ) - Память, которая может быть прочитана много раз, но записана только однократно. В ППЗУ организация, выпускающая карту в обращение, записывает данные о ее владельце

  • EEPROM (ЭСППЗУ) - Память, которая может быть перезаписана и считана многократно. В этой памяти хранятся изменяемые данные владельца карты. ППЗУ и ЭСППЗУ не теряют данные при отключении питания

  • I/O (Ввод/вывод) - Система для обмена данными с внешним миром

  • Operating system (Операционная система или программное обеспечение карты) - Инструкции для процессора, хранимые на карте

  • Security features (Система безопасности) - Встроенная система безопасности для защиты данных с возможностью их шифрования

Смарт - карта в действительности представляет собой небольшой компьютер, способный выполнять расчеты подобно персональному компьютеру. Наиболее мощные современные смарт - карты имеют мощность сопоставимую с мощностью персональных компьютеров начала восьмидесятых. Операционная система, хранящаяся в ПЗУ смарт - карты, принципиально ничем не отличается от операционной системы PC. ЭСППЗУ используется для хранения данных пользователя, которые могут считываться, записываться и модифицироваться, также как данные на жестком диске персонального компьютера. Смарт - карты имеют различную емкость, однако типичная современная смарт - карта имеет ОЗУ 128 байт, ПЗУ 2-6 КВ и ЭСППЗУ 1-2 КВ. Некоторые смарт - карты также содержат магнитную полоску, что обеспечивает их совместимость с системами на базе магнитных карт. Смарт - карты дороже карт памяти, и также как в случае карт памяти их стоимость определяется стоимостью микросхемы, которая прямо зависит от размера имеющейся памяти. Смарт - карты обычно используются в приложениях, требующих высокой степени защиты информации, например, в финансовой практике.

Применение в финансовой сфере.

Финансовые карты используются для выполнения платежей. Финансовые карты, конечно, имеют самую большую потенциальную сферу использования для смарт-карт, и многие задачи управления доступом и хранения информации перекрываются с финансовыми задачами. Легко видеть, какие открываются перспективы в распространении смарт-карт, если учесть, что 2 миллиарда магнитных карт уже находятся в обращении, а, кроме того, Россия и другие страны СНГ, страны Восточной Европы и Китай готовы войти в мировой рынок. Изначально магнитные кредитные карточки были разработаны более чем 30 лет назад для удобства путешествующих бизнесменов, которых в то время было мало. Они работали хорошо в первоначальной прикладной задачах (и продолжают работать: я сам использую эти карточки почти каждый день), но в девяностые годы, карточки и прикладные системы разрабатываются для всех граждан (и должны быть доступны для всех). Издержки и проблемы интерактивных магнитных карт и мошенничество, связанное с ними, не позволяют считать их идеальным решением в наши дни. Только в США ущерб от мошенничества с кредитными карточками в 1992 г. превысил $1.000.000.000,00, не включая массовое мошенничество с банкоматами. В прошлом не имелось никакой альтернативы, но, к счастью, сегодня смарт-карты предлагают более безопасное и гибкое решение.

Во всем мире запланировано и осуществляется множество проектов, которые используют "предоплаченные" смарт-карты. Многие из этих карт называются "Городскими Картами" (City Cards), потому что они используются только в том городе, где они выпущены. Городские карты могут выполнять любые функции, от простого применения вместо монет в телефонах, парковочных и продающих автоматах, на общественном транспорте, до сложных систем, позволяющих осуществлять покупки в магазинах без использования наличных денег или кредитных карточек. Большинство людей в настоящее время имеют при себе несколько кредитных карточек, потому что каждый вид обслуживания требует своей карточки. Поскольку смарт-карта может поддерживать различные прикладные системы, то можно выпустить одну смарт-карту, владелец которой просто подписываться на нужные ему услуги. Если кому-либо потребуется в будущем новая услуга, то поддержка ее может добавлена на имеющуюся карту.

Различие между предоплаченной картой и кредитной карточкой заключается в том, что деньги фактически хранятся на предоплаченной карте. Простейшая предоплаченная карта покупается с записанной на ней некоторой суммой и используется до тех пор, пока все деньги не израсходованы и подобно европейским телефонным карточкам после этого выбрасывается. На более сложных картах сумма денег записывается самим владельцем карты. Это может быть сделано помещением денег в машину, которая затем записывает (переносит) эту сумму в память карты. Таким образом, обычно работают карточки для торговых автоматов, установленных на фирмах для своих сотрудников. По мере расходования денег, владелец может "положить" на карточку дополнительную сумму. Предоплаченные карты обычно называются "денежными" картами.

Электронные платежи

Будущее финансовых смарт-карт лежит в системе электронных платежей, по-английски называемой Electronic Fund Transfer или EFT. В этих задачах сумма денег помещается на карту непосредственно в банке владельца карты. Как и предоплаченные карты, такие карты могут приниматься магазинами и другими учреждениями наряду с наличными деньгами, но без тех проблем с безопасностью, которые свойственны наличности. Благодаря развитой системе защиты смарт-карта может быть использована только ее владельцем. Эта система безопасности будет описана ниже.

Смарт-карты используются следующим образом. Владелец карты предъявляет свои покупки и карту кассиру. Карта вставляется в специальный кассовый аппарат, по-английски называемый POS (Position of Sale), оборудованный ридером для смарт-карт. Владелец вводит на клавиатуре свой PIN-код (пароль), чтобы подтвердить свое владение карточкой. Ридер проверяет подлинность карты, удостоверяется, что на ней имеется достаточно средств, чтобы оплатить покупку, дебетует карту, кредитует POS-аппарат. И все это осуществляется в считанные секунды! Поскольку деньги и все данные для обеспечения безопасности содержатся на самой карте, нет необходимости в дорогостоящем и отнимающем много времени интерактивном подтверждении каждой транзакции, что обычно производится для магнитных карточек. Деньги перечисляются из кассового аппарата на банковский счет продавца во время одного сеанса телефонной связи с банком в конце рабочего дня. В тех местах, где нет телефонов, деньги могут быть переведены в банк с помощью специальной смарт-карты, на которую записываются данные из POS-аппарата и которая затем относится в банк. При каждом таком переводе денег (как интерактивном, так и с помощью смарт-карты) на кассовом аппарате обновляется список потерянных, украденных и неиспользуемых карт. Карта из такого списка не будет принята для расчета.

Карты для приобретения бензина на заправочных станциях - другой пример использования смарт-карт. Их польза особенно ощутима для компаний, поскольку последние могут выдавать эти карты водителям всех своих грузовиков. В этом случае все приобретения топлива могут легко контролироваться и фиксироваться. Удобно это и с точки зрения безопасности, т.к. водители и владельцы заправочных станций избавлены от необходимости оперировать большими суммами наличных денег.

Безопасность.

Поскольку процесс создания смарт-карт достаточно сложен, под силу это только промышленной компании. Во время производства и инициализации карт электронные "предохранители" в микросхеме могут быть разрушены, тем самым предотвращая нежелательное вмешательство в хранимую информацию. Копирование данных, кроме как их производителями, невозможно благодаря уникальному внутреннему коду, записанному на в каждой карте. Даже если данные, записанные на карту, кто-либо сможет продублировать, уникальный внутренний код предотвратит использование карты. При отправке карт производителем в адрес организации, выпускающей карты в обращение, коды посылаются отдельно, так что даже в случае "потери" всей партии, карты останутся непригодными для использования. Пока этот код не будет "представлен" карте, последнюю использовать будет невозможно. Как только карта "выпущена" и в ней записаны данные (или сумма денег), доступ к ним защищается кодированным паролем (или PIN-кодом), известным только хозяину карты. По вашему выбору данные, записанные на карте, могут быть также зашифрованы такими способами, как DES (Стандарт Шифрования Данных), алгоритм которого невозможно нарушить. Все это делает смарт-карты одними из наиболее надежных доступных нам форм хранения данных. При несанкционированной попытке своего использования смарт-карты способны самостоятельно на время или навсегда прекратить свою работу. Например, если личный пароль набирается неправильно трижды, карта автоматически отключается. Для восстановления работоспособности карты необходим ее возврат на место выдачи (обычно это - банк). Если карта утеряна или украдена, ее владелец сообщает о случившемся в банк, и программа банка вносит эту карту в список недействительных карт, рассылаемый на все терминалы продаж (POS). Любая попытка использовать потерянную или украденную карту будет немедленно пресечена. Поскольку все производившиеся трансакции записываются на POS-терминалах и передаются в банк, потерянная или украденная карточка может быть восстановлена с тем же самым количеством денег, которое было на момент ее потери.

Карты контроля доступа используются, чтобы получать физический доступ в здания, комнаты, к автомобильным автостоянкам, загражденным территориям и т.п., а также для получения логического доступа к компьютерам или информации, содержащейся в компьютере.

Карты доступа в помещения обычно используются теми компаниями, которые хотят ограничить доступ в помещения, а также наблюдать за тем, кто посещает определенные помещения. Служащим компании выдаются смарт-карты, на которых записан уровень доступа, определенный для каждого служащего. Карта может также содержать фотографию, имя, номер владельца (ID) и т.д., нанесенные на поверхности карты. На карте могут быть запрограммированы различные уровни безопасности.

Для входа на территорию (в дверь, ворота, лифт, и т.д.) служащий должен вставить свою карту в считывающее устройство и набрать свой PIN-код на вспомогательной клавиатуре. В некоторых системах, требующих повышенной защиты, может использоваться также биометрическая информация, например, отпечатки пальцев, характеристики голоса, вид радужной оболочки глаза, которая сравнивается с той информацией, что записана на смарт-карте. Если карта и PIN-код (или биометрические параметры) подлинные, то считывающее устройство посылает сигнал открыть дверь (ворота и т.д.) Обычно дверь удерживается закрытой сильной электромагнитной блокировкой, которую сигнал отключает. Если дверей много, то различные считывающие устройства могут быть соединены с компьютером, который выполняет проверку доступа и посылает сигналы для открытия дверей. Компьютер может также использоваться, чтобы контролировать и сообщать перемещения сотрудников (вход и выход).

Бесконтактные карты используются в случае, когда требуется доступ без выполнения каких-либо манипуляций. Если сотрудник носит на одежде такую карту, то при прохождении сотрудника мимо ридера, последний автоматически открывает двери.

Карты логического доступа позволяют управлять доступом к компьютерам и компьютерным сетям. Для доступа к компьютеру пользователь должен вставить смарт-карту в ридер и ввести свой PIN-код. Программное обеспечение позволяет установить несколько уровней безопасности, которые управляются системным администратором. Определенный уровень безопасности (доступа) может быть присвоен всем пользователям, группе пользователей, а также отдельным лицам. Смарт-карты управления доступом позволяют реализовать часть или все функции, описанные ниже.

Контроль входа (log-on access). Функции персонального компьютера недоступны пользователю до тех пор, пока он не вставит смарт-карту в ридер и введет свой PIN-код. Система проверяет подлинность карты и подтверждает возможность пользователя иметь доступ к компьютеру. Можно установить, чтобы персональный компьютер автоматически отключался после определенного периода простоя, в случае, если пользователь покидает свое рабочее место, забыв выйти из системы.

Доступ к устройствам персонального компьютера. В зависимости от уровня доступа, которым обладает пользователь, доступ может быть ограничен к следующим устройствам персонального компьютера:

  • Дисководы гибких дисков, включая защиту от загрузки.

  • Накопители на жестких дисках, как локальных, так и сетевых.

  • Логические разделы жесткого диска.

  • Коммуникационные порты.

Доступ к программам, файлам и командам. В зависимости от прав пользователя может контролироваться доступ ко всем или части перечисленных ниже зон системы. "Доступ" может быть далее разбит на права чтения, записи и выполнения, причем возможна любая комбинация из перечисленных прав.

  • Операционная система

  • Программы и утилиты

  • Директории

  • Файлы

  • Некоторые команды DOS (например, copy, del, fdisk, format, rename и т.д.).

Контрольные функции. Возможна регистрация следующих событий:

  • Дата и время входа в систему пользователя и выхода из системы

  • Допустимые и недопустимые попытки доступа

  • Попытки нарушения доступа к ресурсам

  • Попытки использовать запрещенные утилиты, программы, команды DOS, и т.д.

Шифрование данных, как программное, так и с помощью плат расширения, устанавливаемых в компьютере, может использоваться, чтобы сделать данные недоступными для тех, кто не знает кода дешифровки. Это особенно существенно при передаче важных данных в сети.

Авторизация программ позволяет запретить выполнение программ, не разрешенных администратором системы. Если программа загружается в систему или выполняется попытка запустить ее с гибкого диска, система предотвращает запуск такой программы, если она не была предварительно разрешена. Процедура разрешения (авторизации) записывает "цифровую подпись" программы. Если после последней авторизации был изменен хоть один бит, такая программа не запустится. Это почти совершенный способ антивирусной защиты, который не требует регулярных обновлений антивирусных программ, что столь обычно при использовании традиционных решений.

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Нашёл ошибку?
Или хочешь предложить что-то улучшить на этой странице? Напиши об этом и получи бонус!
Бонус рассчитывается индивидуально в каждом случае и может быть в виде баллов или бесплатной услуги от студизбы.
Предложить исправление
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5137
Авторов
на СтудИзбе
441
Средний доход
с одного платного файла
Обучение Подробнее