IBM MultiFunction Card û vφce·Φelovß Φipovß karta s RSA algoritmem

V²hody:

Karta m∙₧e obsahovat n∞kolik r∙zn²ch vzßjemn∞ nezßvisl²ch aplikacφ

╪φzen² bezpeΦn² p°φstup k dat∙m na kart∞

V²konn² operaΦnφ systΘm s mo₧nostφ p°idßvat aplikace k ji₧ vydan²m kartßm

Podporuje r∙znΘ ·rovn∞ bezpeΦnosti dat

Obsahuje algorimus digitßlnφho podpisu pro pou₧itφ v elektronickΘm obchodovßnφ

Algoritmus ve°ejnΘho klφΦe RSA pro zajiÜt∞nφ nejvyÜÜφ bezpeΦnosti

èifrovßnφ pomocφ nßhodn∞ vygenerovanΘho klφΦe

Umo₧≥uje autentizaci dr₧itele karty vzhledem ke kart∞

Pln∞ kompatibilnφ s kartami s magnetick²m prou₧kem

Vyhovuje standard∙m ISO 7810, 7816 1-4, 10373 a je EMV kompatibilnφ

Kompatibilnφ s IBM Multifunction Card s algoritmem DES

╚ipovß karta IBM MultiFunction Card s algoritmem RSA ve°ejnΘho klφΦe je milnφkem v technologii vyu₧φvajφcφ digitßlnφho podpisu v oblasti bezpeΦnΘho elektronickΘho obchodovßnφ. Nßhrada dokument∙ v papφrovΘ form∞, jako jsou Üeky, objednßvky a kontrakty, elektronick²mi ekvivalenty vy₧aduje takΘ nßhradu ruΦn∞ psanΘho podpisu d∙v∞ryhodn²m elektronick²m podpisem.

Na Φipu IBM MultiFunction Card nenφ jen pam∞¥ s velkou kapacitou, ale takΘ mikroprocesor s vlastnφm nezßvisl²m operaΦnφm systΘmem, kter² dodßvß kart∞ skuteΦnΘ funkce poΦφtaΦe. ╚ip m∙₧e b²t napln∞n daty a stejn∞ tak i aplikacemi, ve kter²ch je mo₧nΘ provßd∞t zm∞ny.

Data i ΦetnΘ aplikace jsou umφst∞ny spoleΦn∞ na jednom Φipu, co₧ umo₧≥uje poskytovatel∙m sdφlet nßklady a dr₧itel∙m karty pot°ebnou jednoduchost û jedinß karta staΦφ pro veÜkerΘ pot°eby.

Dφky implementaci asymetrickΘho algoritmu ve°ejnΘho klφΦe a dalÜφm bezpeΦnostnφm rys∙m je vφce·Φelovost ΦipovΘ karty IBM MultiFunction Card kombinovßna s vysokou bezpeΦnostφ ulo₧en²ch dat. Oblast mo₧n²ch aplikacφ p°edstavuje Internet, osobnφ identifikace p°i p°φstupu do poΦφtaΦov²ch sφtφ, vΦetn∞ dalÜφch aplikacφ, jako je lΘka°skß pΘΦe. Algoritmus RSA ve°ejnΘho klφΦe zajiÜ¥uje pot°ebnou ·rove≥ bezpeΦnosti, integritu dat, vΦetn∞ digitßlnφho podpisu.

╚ipovß karta IBM MultiFunction Card s algoritmem RSA dodßvß pot°ebnou technologii, nezbytnou pro zabezpeΦenφ ₧ivotn∞ d∙le₧it²ch aplikacφ.

 

 

BezpeΦnost

BezpeΦnost aplikacφ na ΦipovΘ kart∞ IBM MultiFunction Card je zalo₧ena na algoritmu RSA vyu₧φvajφcφho principu ve°ejnΘho a soukromΘho klφΦe. Soukrom² klφΦ je bezpeΦn∞ ulo₧en u svΘho vlastnφka, kde₧to odpovφdajφcφ ve°ejn² klφΦ je znßm ka₧dΘmu, kdo mß zßjem bezpeΦn∞ komunikovat s vlastnφkem soukromΘho klφΦe. Takov² algoritmus m∙₧e provΘst ädigitßlnφ podpisô, tj. informaci zaÜifrovanou pomocφ soukromΘho klφΦe vlastnφka. Tato technologie poskytuje vysokou bezpeΦnost, nebo¥ spolehliv∞ identifikuje odesφlatele a garantuje, ₧e daty nenφ manipulovßno b∞hem jejich doruΦenφ k adresßtovi.

Nßsledujφcφ bezpeΦnostnφ funkce jsou implementovßny v IBM MultiFunction Card:

RSA kryptografie zalo₧enß na algoritmech ve°ejnΘho klφΦe

Digitßlnφ podpisy

╪φzenφ p°φstupu

Verifikace pomocφ PIN (äpersonal identification numberô), p°φpadn∞ se zaÜifrovßnφm

Autentizace karty i jejφho dr₧itele

Integrita dat

 

OperaΦnφ systΘm

OperaΦnφ systΘm sφdlφ v ROM, u₧φvß RAM pro internφ ·Φely a poskytuje dokumentovanΘ aplikaΦnφ rozhranφ (API), umo₧≥ujφcφ rozÜi°ovat a p°idßvat novΘ funkce.

Pam∞¥ EEPROM je vyu₧ita aplikacemi a pro ulo₧enφ dat, p°φpadn∞ pro ulo₧enφ funkcφ rozÜi°ujφcφch operaΦnφ systΘm.

OperaΦnφ systΘm °φdφ vnit°nφ funkce ΦipovΘ karty a p°edstavuje rozhranφ pro externφ prost°edφ. Poskytuje standardizovanΘ aplikaΦnφ rozhranφ, vΦetn∞ servisnφch program∙ pro °φzenφ zdroj∙ a anal²zu aplikacφ. Monitorovacφ funkce zajiÜ¥uje pot°ebnou bezpeΦnost a °φzenφ. NßvratovΘ k≤dy z ne·sp∞Ün²ch operacφ, nap°. p°i nesprßvnΘm zadßnφ hesla, verifikaci dr₧itele karty apod., mohou b²t zapisovßny do LOG soubor∙.

PokroΦilß Üifrovacφ jednotka urΦenß pro Φipovou kartu IBM MFC/16K PKA (pou₧φvß Φip SLE66CX160S) podporuje vÜechny znßmΘ asymetrickΘ algoritmy zalo₧enΘ na aritmetice velk²ch p°irozen²ch Φφsel. Dovoluje rychl² v²poΦet operacφ RSA s dΘlkou klφΦ∙ a₧ 2048 bit∙. Generßtor nßhodn²ch Φφsel je schopen dodßvat opravdovß nßhodnß Φφsla centrßlnφ jednotce (CPU) za vÜech podmφnek.

 

Struktura dat

Zßkladnφ struktura systΘmu soubor∙ karty IBM MultiFunction Card umo₧≥uje spolehlivΘ rozd∞lenφ aplikacφ. Stromovß struktura obsahuje

ämaster fileô û ko°enov² adresß° obsahujφcφ kompletnφ strukturu

ädedikovanΘ souboryô û adresß°e p°φsluÜnΘ specifick²m aplikacφm, obsahujφcφ soubory a dalÜφ adresß°e

äelementßrnφ souboryô û obsahujφ specifickΘ informace, jako data, kryptografickΘ klφΦe, verifikaci dr₧itele karty, p°φkazy specifickΘ pro danou aplikaci

 

IBM Smart Card ToolKit

ToolKit p°edstavuje snadno pou₧iteln² software podporovan² na r∙zn²ch platformßch, kter² slou₧φ pro testovßnφ bezpeΦnosti aplikacφ, posφlßnφ p°φkaz∙ kart∞, zφskßvßnφ v²sledk∙ a p°φprav∞ scΘnß°e pro personalizaci karty. Toolkit obsahuje vzorovΘ karty, referenΦnφ manußl a technickΘ specifikace.

 

IBM MultiFunction Card s algoritmem RSA ve°ejnΘho klφΦe

  MFC/4K PKA MFC/16K PKA
EEPROM 4K 16K
KomunikaΦnφ protokol T=1 T=1 (T=0)
Max. kom. rychlost 53 kbps 76.8 kbps
Zdroj energie 3V/5V 3V/5V
DΘlka klφΦe RSA 512, 768, 1024 512, 768, 1024, 2048
Rychlost RSA podpisu

(512 bit∙)

385 ms 110 ms
Rychlost RSA podpisu

(1024 bit∙)

900 ms 230-880 ms
Generace klφΦ∙ Ne Ano
DSA Ne Ano
DES, triple DES Ano Ano
Hash algoritmus SHA1 SHA1

 

[Hlavnφ strßnka IBM na Comnetu '98]