+ D+ {1 w5 q/ h( f6 X6 l 所以,就必须对出厂的IC卡进行初始化(即加密),目的是在出厂后的IC卡内生成不可破解的一卡通系统密钥,以保证一卡通系统的安全发放机制。 2 g. {8 `* M9 ?6 g# v% s $ F/ y3 P) _5 k' r- x; E 2、IC卡初始化加密后,交给用户使用时,客户通过IC卡发行系统,又将各用户卡生成自己系统的专用密钥。 . _' m8 E* b! @ 8 h( l& F- L( G- I; Q 这样,就保证了在其它用户系统发行的用户卡不能在该系统使用,保证了系统的专一性,从而保证了系统的安全使用机制。 , }/ j2 s0 j0 k
) s# `. Q" x* ?% ~" i& x3 d
3、ID卡与磁卡一样,都仅仅使用了“卡的号码”而已,卡内除了卡号外,无任何保密功能,其“卡号”是公开、裸露的。所以说ID卡就是“感应式磁卡”,也就根本谈不上需要还是不需要初始化的问题。 3 [5 ]& E3 S8 w3 ?/ @" u3 D2 Z ' T$ \4 x! [7 F% T5 h4 @9 W; ?( [ 4、初始化过程为什么不交由用户自己做呢?这是因为: , U" t% T" M; M4 z- |0 G3 A$ u
0 R+ C# a/ M; d0 d 1)、如果由用户自己初始化,就不能防范用户内部人员作弊。因为用户在使用一卡通系统时,若有员工用社会上买来的卡随意初始化,便可随意发行成住户才能使用的住户卡,甚至可随意给卡充值消费,这不仅将造成严重作弊后果,也将导致一卡通系统的安全出现使用机制上的严重漏洞。 * |4 M- u0 {/ y: l, c5 [- i0 N8 }3 p! m4 @5 ^! ?( `, M4 ^3 R% O
2)、另外,若用户买到劣质出厂卡自己初始化,而在系统上不能使用,则会使系统使用性能不良或瘫痪,这将造成事故责任不清。 0 j4 L+ E9 @ k. S
& z5 S: g }3 @ H F' l: E 3)、初始化过程在厂家执行,主要是IC卡安全密钥认证机制的基本需要,也是IC卡系统集成商的行规。就像城市公共交通IC卡一样,这些卡在交给公交系统使用前,每张卡的密钥都要进行出厂加密控制。 1 _$ \; u# ~ _4 n
6 B- G6 r/ _1 \" ?3 v3 w% o7 R