智能卡表项目解决方案

合集下载

智能一卡通管理系统解决方案

智能一卡通管理系统解决方案

智能一卡通管理系统解决方案背景概述随着信息化技术的快速发展,一卡通系统已将成熟先进的智能卡技术、计算机技术、网络通讯技术相结合,满足多种应用需求,将客户、卡片、读卡设备以及管理需求紧密联系在一起,实现一卡通用、集中管理。

通过一张智能卡实现发卡授权、门禁、考勤、消费、巡更、访客管理、电梯控制等功能,并可与第三方系统实现信息交互,管理人员可以通过一卡通平台进行实时监控和智能管理应用。

需求分析业务现状1.自成体系、未能整合:一卡通管理系统的管理功能与通用的业务管理流程之间并未打通,不能与现有的业务管理流程形成衔接和整合,自成一套体系,未能达到信息共享和资源共用。

2.架构复杂、维护困难:传统厂商采用分布式多数据库模式,导致多数据库之间的同步非常困难,经常导致帐务不平、造成严重的财务风险。

另一些厂商照抄照搬金融领域技术,采用完全集中数据库模式,却没有考虑到企业网不是金融网、一卡通数据中心不是金融数据中心、企业技术力量不是金融机构专业人员的事实,给系统管理维护、扩展带来意想不到的困难。

3.彻底封闭、绑定厂商:一些从“售饭卡”起家的硬件厂商,采用中低端技术、落后的技术架构、原始的设计理念,采用部分甚至完全封闭的卡片、POS、数据库技术,导致用户彻底绑定厂商,只能购买其指定的硬件,毫无主动性可言。

4.硬件分离、性能不佳:一些厂商由于自身不具备嵌入式系统开发实力,希望通过外挂模式解决自身产品不完善的现状,由于嵌入式系统的特点(软件嵌入硬件的一体化产品),决定了必须充分掌握硬件的技术特点,才可能充分发挥系统优势。

因此实际效果差强人意,前置接口部分不稳定,直接影响系统的用户体验,增加了系统的管理难度。

业务需求智能一卡通管理系统,主要应用于办公大楼、企业园区、生产车间、住宅小区等场景,结合用户常规一卡通系统的应用特点,需求分析如下:1.系统设计应以安全和便捷的应用价值为目标,同时考虑功能需求、管理需求,做到结构化、模块化和集成化的方式实现组合,所以一卡通系统需要集成系统、服务、管理及其优化组合为一体,为用户提供安全、高效、便捷的工作生活环境。

智能卡行业解决方案

智能卡行业解决方案

智能卡行业解决方案
《智能卡行业解决方案》
随着科技的不断发展,智能卡行业在现代社会扮演着越来越重要的角色。

然而,该行业也面临着各种各样的问题和挑战,如安全性、便利性、成本等方面的挑战。

为了解决这些问题,智能卡行业需要不断创新,寻找新的解决方案。

首先,智能卡行业需要关注安全性方面的问题。

随着信息技术的快速发展,智能卡的安全性问题变得尤为重要。

为了解决这一问题,行业内需要不断进行技术研发,开发出更加安全可靠的智能卡产品。

例如,可以采用先进的加密技术和生物识别技术等手段加强智能卡的安全性,以确保用户的隐私和财产安全。

其次,智能卡行业需要不断提升便利性。

随着智能技术的普及,人们对于智能卡的使用便利性也提出了更高的要求。

为了解决这一问题,行业需要不断改进智能卡产品的设计和功能,使其更加方便用户的使用。

例如,可以开发出支持多种支付方式的智能卡产品,或是加入更多的生活场景,提供更多的便利。

此外,智能卡行业还需要关注成本方面的问题。

智能卡产品的成本一直是行业内的一个瓶颈,成本高昂不仅影响了产品的市场竞争力,也限制了其应用范围。

为了解决这一问题,行业需要不断降低产品的生产成本,提高生产效率,同时也需要探索更多的商业模式,降低智能卡的使用成本,使其更加普及。

综上所述,智能卡行业在解决问题的过程中需要不断寻找新的
解决方案,提高产品的安全性、便利性和降低成本,以满足用户的需求,推动行业的发展。

只有不断创新,智能卡行业才能在激烈的市场竞争中立于不败之地。

智能卡解决方案

智能卡解决方案

智能卡解决方案
《智能卡解决方案:提升生活便利的科技创新》
在现代信息社会,智能卡扮演着越来越重要的角色,它不仅是我们实现线上支付、身份识别和信息存储的重要工具,还可以在各行各业中发挥着重要的作用。

但与此同时,智能卡也面临着诸多安全和便利性的挑战,因此需要不断创新和改进来提升其性能和功能。

智能卡解决方案是针对智能卡领域的一种技术创新和解决方案。

通过不断地研究和发展,智能卡解决方案已经实现了一系列的创新,比如使用先进的密码学技术来加强智能卡的安全性,采用接触式和非接触式技术来提高智能卡的便利性,以及结合物联网技术和大数据分析技术来实现更加智能化的应用。

在金融领域,智能卡解决方案可以帮助银行和金融机构提高支付安全性和便利性,减少欺诈和盗刷风险,提升用户体验。

在医疗领域,智能卡解决方案可以用于个人健康档案的存储和管理,提高就医和用药的便利性。

在城市管理领域,智能卡解决方案可以应用于公共交通、门禁系统和社会福利发放等方面,提高城市管理的智能化水平。

因此,智能卡解决方案的不断创新和应用,将会为我们的生活和工作带来更多的便利和安全。

随着科技的不断发展,相信智能卡解决方案会为我们的生活和社会带来更多的惊喜和改变。

智能卡应用系统整体解决方案

智能卡应用系统整体解决方案

智能卡应用系统整体解决方案一、智能卡的发行智能卡的发行是整个系统的基础,需要包括智能卡的制卡、个性化以及发行等环节。

具体步骤如下:1.选择合适的智能卡芯片和封装,根据需求定制卡片的功能和规格;2.制卡:利用智能卡制卡设备将芯片和封装进行组装;3.个性化:根据不同用户的需求,将用户相关信息写入智能卡中,如身份信息、账户信息等;4.发行:将已个性化的智能卡分发给用户,确保用户能够正常使用。

二、智能卡的管理智能卡的管理包括对智能卡的使用情况进行监控、维护和更新等操作。

具体步骤如下:1.注册:将智能卡的信息录入系统中,建立智能卡与用户之间的关联;2.监控:实时监控智能卡的使用情况,如交易记录、充值记录等;3.维护:定期对智能卡进行检测和维护,确保卡片的正常使用;4.更新:当有新功能或者新需求时,需要对智能卡进行更新,包括软件更新、功能扩展等。

三、智能卡的应用智能卡的应用是整个系统的核心部分,不同领域的应用有不同的实现方式,以下以智能卡在门禁系统中的应用为例进行说明:1.门禁管理:通过智能卡进行门禁验证,实现对人员进出门禁区域的控制和管理;2.人员身份识别:通过智能卡中的身份信息进行人员身份识别,确保只有授权人员可以进入;3.统计和报表:智能卡应用系统可以记录和统计人员进出门禁区域的情况,并生成相应的报表;4.报警管理:智能卡应用系统可以与报警系统进行联动,实现异常事件的报警。

以上是智能卡应用系统整体解决方案的大致内容,不同领域的智能卡应用系统可能会有差异,但整体的流程和原理是相通的。

随着智能卡技术的不断发展,智能卡应用系统将在各个领域得到更广泛的应用和推广。

智能卡应用系统整体解决方案

智能卡应用系统整体解决方案

企业一卡通系统整体解决方案目录第一章项目概述 01.1.项目背景 01.2.总体需求 01.3.建设内容 01.4.系统特点 (1)第二章企业一卡通系统总体设计 (3)2.1.设计依据 (3)2.2.规划原则 (3)2.3.总体设计思想 (4)2.4.体系结构 (4)2.5.“卡通、库通、网通” (5)2.6.系统密钥体系的设计 (6)2.7.员工卡片选型与扇区规划设计 (6)2.8.系统客户端部署方式设计 (7)2.9.系统安全性设计 (8)2.10.系统可靠性设计 (8)2.11.系统实用性设计 (8)2.12.系统扩展性 (8)第三章系统平台 (9)3.1.数据中心 (9)3.1.1. 概述 (9)3.1.2. 设计方案 (9)3.1.3. 系统结构图 (9)3.1.4. 系统功能 (10)3.2.系统网络 (10)3.2.1. 系统简介 (10)3.2.2. 设计方案 (10)3.2.3. 网络安全的设计 (10)第四章智能卡应用系统 (11)4.1.5卡务管理子系统 (11)4.1.1. 系统简介 (11)4.1.2. 设计方案 (11)4.1.3. 系统组成 (11)4.1.4. 主要功能 (11)4.2.1. 系统简介 (12)4.2.2. 设计方案 (12)4.2.3. 与视频监控系统的联动 (12)4.2.4. 与消防系统的联动 (13)4.2.5. 布防、撤防功能的实现 (13)4.2.6. 与IBMS系统的接口 (14)4.2.7. 电子地图功能的实现 (14)4.2.8. 系统组成 (14)4.2.9. 主要功能 (15)4.2.10. 系统特点 (16)4.3.通道管理子系统 (17)4.3.1. 系统简介 (17)4.3.2. 设计方案 (17)4.3.3. 系统组成 (17)4.3.4. 主要功能 (18)4.3.5. 系统特点 (19)4.4.考勤管理子系统 (19)4.4.1. 系统简介 (19)4.4.2. 设计方案 (19)4.4.3. 系统组成 (19)4.4.4. 主要功能 (20)4.4.5. 系统特点 (21)4.5.访客管理子系统 (22)4.5.1. 概述 (22)4.5.2. 设计方案 (22)4.5.3. 关于访客证件类型规划 (22)4.5.4. 关于访客出入权限管理建议方案 (22)4.5.5. 关于访客证的建议方案 (23)4.5.6. 关于访客信息保留建议方案 (23)4.5.7. 系统组成 (23)4.5.8. 主要功能 (23)4.6.食堂消费管理子系统 (24)4.6.1. 系统简介 (24)4.6.2. 设计方案 (24)4.6.3. 关于企业补助发放及补助消费的设计 (24)4.6.4. 关于消费人员类别管理的设计 (25)4.6.5. 关于分时间段消费的设计 (25)4.6.6. 关于帐务平衡功能设计 (25)4.6.7. 业务流程 (27)4.6.8. 系统组成 (28)4.6.9. 主要功能 (29)4.6.10. 系统特点 (31)4.7.停车场管理系统 (31)4.7.1. 系统简介 (31)4.7.2. 设计方案 (32)4.7.3. 进出车辆使用卡片规划方案 (32)4.7.4. 远距离感应器天线安装示意图 (32)4.7.5. 远距离卡安装位置说明 (33)4.7.6. 业务流程 (34)4.7.7. 系统结构示意图 (38)4.7.8. 系统功能特点 (39)4.8.会议管理子系统 (40)4.8.1. 系统简介 (40)4.8.2. 系统设计 (41)4.8.3. 系统组成 (41)4.8.4. 主要功能 (41)4.9.巡更管理子系统 (42)4.9.1. 设计方案 (42)4.9.2. 主要功能 (43)4.9.3. 系统特点 (43)4.10.员工自助服务子系统 (44)4.10.1. 概述 (44)4.10.2. WEB自助服务子系统 (44)4.10.3. IC卡终端自助服务子系统 (45)第五章与第三方应用系统接口设计 (47)5.1.概述 (47)5.2.与HR系统的接口 (47)5.3.与考勤系统的接口 (48)5.3.1. 中间文件格式 (48)第六章新旧系统切换方案 (49)第七章 IC卡读写机具主要性能参数 (50)7.1.M1S50IC卡 (50)7.2.INDAS FK-IC发卡器 (51)7.3.INDAS SF-F1消费机 (51)7.4.I N DAS SF-GS/TS消费机 (52)7.5.I N DAS XF-SC/C手持消费机 (52)7.6.INDAS MJ-M4四门门禁控制器 (53)7.7.INDAS MJ-K2双门门禁控制器 (53)7.8.INDAS MJ-M8八门门禁控制器 (54)7.9.INDAS GY-IC/I(INDAS GY-485)门禁感应器 (54)7.10.I N DAS HY-QD会议签到器 (55)7.11.I N DAS KQ500考勤机 (55)7.12.I N DAS KQ-K1考勤机 (55)7.13.I N DAS LY-FT节能控制器 (56)7.14.I N DAS DT-100电梯控制器 (56)7.15.挡车器 (57)7.16.I N DAS HY200票箱 (57)第一章项目概述1.1.项目背景随着成都南玻玻璃有限公司全面迅猛发展,厂区面积急剧扩大、员工快速增加,给公司的管理增加了成倍的压力;同时新的形势对公司的管理体系提出了新的挑战,因此需要采用更合理和人性化的管理模式,给员工的生活和日常消费提供便利,提升企业集团的竞争力。

智能卡考勤消费系统方案

智能卡考勤消费系统方案

智能卡系统方案东圣伟业-王伟荣第一章、概述一、介绍东圣伟业电子有限公司“一卡通”系统——-V2006智能卡信息管理系统是建立在办公区结构化综合布线系统之上,运用先进的计算机网络技术、通信技术及非接触式IC卡技术,使公司内部的人员凭一张授权的IC卡就可享受到门禁出入管理、人事考勤、会议签到、食堂消费、餐饮消费、浴室节能控制、电梯控制、在线巡更管理系统等一系列服务。

“智能卡信息管理系统”提供了以“C(CARD:感应式IC卡)”为媒介,真正实现“3通(库通、网通、卡通)”的数字化解决方案。

“一卡通系统”提供了一个数据平台,在此平台的基础上各应用子系统共享相关数据,而又在各自的模块里独立运作,通过对一张卡片中不同应用区的操作,实现真正意义上的“一卡通”。

二、设计依据第一,所有产品生产过程符合ISO9001质量管理体系;第二,根据用户目标整体规划的要求;第三,符合以下国家设计规范要求:✧《民用建筑电气设计规范》(JGJ/T16-92)✧略三、系统特点适合船舶行业特点本系统针对船舶行业特点,人员流行大,设备被破坏的可能性强,劳务工带刷卡现象多的情况,提供了安全、可靠、方便的解决方案及各种有效措施。

很好解决了人员流动大,制卡繁琐,卡片浪费对设备加固,很好解决劳务工破坏刷卡机情况通过技术手段,解决劳务工带刷卡现象采用TCP/IP设备,与公司网络溶为一体,解决系统兼容性。

系统安全性高本系统具有极为严密的密码体系,并从硬件安全、数据安全、网络安全、应用系统、卡片安全等各个环节均采取了不同措施。

硬件的安全性本系统的机具(考勤机/消费机/门禁读卡器/节能控制器/电梯控制器)内保存有系统子卡传入的通讯密码,以保证所有敏感数据不会泄露。

机具按注册和权限信息处理刷卡行为。

本系统不识别未注册发行的空卡(发卡器除外),其它系统发行的卡,被列入黑名单和无权限的卡也不能正常使用。

机具对传入传出的数据均经DES加密后传送,以防被窃取和更改。

智能卡应用系统整体解决方案

企业一卡通系统整体解决方案目录第一章项目概述01。

1.项目背景01。

2。

总体需求01。

3.建设内容01。

4.系统特点1第二章企业一卡通系统总体设计32。

1.设计依据32.2.规划原则32。

3.总体设计思想42.4.体系结构42。

5。

“卡通、库通、网通"52.6。

系统密钥体系的设计62.7。

员工卡片选型与扇区规划设计6 2.8。

系统客户端部署方式设计72。

9。

系统安全性设计82。

10。

系统可靠性设计82。

11.系统实用性设计82。

12。

系统扩展性8第三章系统平台93。

1。

数据中心93。

1.1. 概述93.1。

2。

设计方案93.1.3。

系统结构图93.1.4。

系统功能103.2。

系统网络103.2.1. 系统简介103。

2。

2. 设计方案103.2。

3。

网络安全的设计10第四章智能卡应用系统114.1。

5卡务管理子系统114.1.1。

系统简介114.1。

2. 设计方案114.1。

3。

系统组成114.1。

4。

主要功能114。

2。

门禁管理子系统124.2.1. 系统简介124.2。

2. 设计方案124.2.3。

与视频监控系统的联动124.2。

4. 与消防系统的联动134.2.5。

布防、撤防功能的实现134.2。

6。

与IBMS系统的接口144.2。

7。

电子地图功能的实现144.2.8。

系统组成144。

2.9。

主要功能154.2。

10。

系统特点164.3.通道管理子系统174.3。

1. 系统简介174.3。

2. 设计方案174.3。

3。

系统组成174.3。

4. 主要功能184。

3.5。

系统特点194。

4.考勤管理子系统194。

4.1。

系统简介194。

4.2. 设计方案194。

4。

3。

系统组成194。

4。

4。

主要功能204。

4.5。

系统特点214。

5。

访客管理子系统224.5。

1。

概述224。

5。

2。

设计方案224.5。

3。

关于访客证件类型规划224。

5.4. 关于访客出入权限管理建议方案224.5。

移动通信智能卡解决方案

移动通信智能卡解决方案
本解决方案采用了开发自主知识产权芯片与芯片操作系统;采用非挥发存储器替代ROM;软件设计采用OTA技术。

在设计及工艺上解决了FLASH的低功耗、高可靠性、高安全保障性等技术问题
,实现了可编程、可在线升级、灵活配置的智能卡硬件平台;克服了静态菜单方式所造成的缺陷,使用户不必更换SIM卡即可随意更新移动运营商和服务提供商提供的各种业务服务,在不对现有移动通信网络进行改造的前提下解决了卡的有限容量和无限的移动增值业务需求之间的矛盾,最大限度地保障了运营商已有的投资,并显著缩短了产品的设计和生产周期,促进了移动通信服务的技术创新,创造了用户、服务提供商和运营商的多赢局面。

本移动通信智能卡解决方案拥有自主知识产权,具有国际先进水平,取得8项相关专利,其中”采用闪速存储器作内存的智能卡集成电路”获2003年由国家知识产权局和世界知识产权组织联合颁发的第八届中国专利金奖,”基于STK技术的移动通信增值业务空中下载系统”获信息产业部2003年度重大技术发明奖。

本方案的成功开发打破了外国公司在国内这一领域的垄断地位;并大大提升了SIM卡产品的安全性,实现了国家公众移动通信网承载网络安全的主体部件(SIM卡)全套技术的国产化和高安全性。

方案略影:
本解决方案软件系统(OTA空中菜单下载技术)。

智能卡表项目解决方案

智能卡表项目解决方案1、项目背景IC卡水、电、气表预付费系统是以IC卡安全技术为核心,实现售水、电、气和供水、电、气的智能化管理,达到一户一表、先买后用的目的,杜绝费用拖欠和流失现象。

同时保证销售和供应过程的可靠性和安全性,防止恶意攻击和欺诈行为,使得整个系统应用置于自来水公司、供电局和煤气公司的安全控管之下。

北京握奇智能科技有限公司是立足于智能卡技术和应用的专业化公司。

公司以自主开发的TimeCOS智能卡产品和技术为依托,面向重点客户和应用,依靠产品、技术、价格、服务方面的优势,率先成功地把TimeCOS卡及ESAM安全模块推广应用到北京市9950工程预付费智能卡电表上,得到普遍认可和好评。

本方案以电表为例,简单介绍CPU卡和ESAM安全模块在电表预付费系统中的应用。

水表和气表的应用模式类似,可以参考本方案。

2、 IC卡应用功能2.1 IC卡简介IC卡又称集成电路卡(Integrated Circuit Card),它是把一块集成电路芯片镶嵌在一张信用卡尺寸大小的塑料卡片上,芯片上可储存重要应用信息。

IC卡遵循的国际标准为ISO-7816。

根据IC卡的存储方式和安全特性可分为:存储器卡、逻辑加密卡和CPU 卡(智能卡)。

存储器卡的读写操作不设任何保护,逻辑加密卡读写只设一个口令密钥保护,CPU卡的读写操作是通过卡内芯片操作系统COS(Chip Operating System)进行,并受发卡单位在卡内设定的密钥系统及安全认证机制控制。

本系统使用的IC卡采用带CPU的智能卡,卡内芯片操作系统COS为北京握奇公司自行开发研制的TimeCOS 操作系统。

TimeCOS 操作系统是国内较早通过中国人民银行认证并颁发认证证书的IC卡操作系统。

2.2 电表IC卡应用分类IC卡贯穿于整个系统的应用中,并根据具体应用功能不同分为不同应用类型的IC 卡:● 用户卡●不记名卡●检查卡●生产测试卡●修改主密钥卡●电表ESAM模块●售电ESAM卡(PSAM)●发行ESAM卡●系统总控卡上述各种应用类型的卡在各种不同场合使用,并发挥各自不同的作用和功能。

智能卡表项目解决方案

智能卡表项目解决方案
佚名
【期刊名称】《金卡工程》
【年(卷),期】2003(007)012
【摘要】1、项目背景IC卡水、电、气表预付费系统是以IC卡安全技术为核心,
实现用户使用水、电、气费用的收取和供水、电、气的智能化管理,达到一户一表、先买后用的目的,杜绝费用拖欠和流失现象。

同时保证销售和供应过程的可靠性和
安全性,防止恶意攻击和欺诈行为,把整个系统应用置于自来水公司、供电局和煤气
公司的安全控管之下。

【总页数】3页(P33-35)
【正文语种】中文
【中图分类】TP216
【相关文献】
1.华虹NEC携手ARM,共推高端智能卡与MCU平台解决方案 [J],
2.易科士智能卡消费管理系统解决方案 [J], 成都易科士信息产业有限公司
3.图书馆智能卡管理系统解决方案 [J], 力峰电气有限公司
4.智能卡口监控系统技术解决方案初探 [J], 毛军湖
5.智能卡口监控系统技术解决方案初探 [J], 毛军湖
因版权原因,仅展示原文概要,查看原文内容请购买。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

智能卡表项目解决方案
1、项目背景
IC卡水、电、气表预付费系统是以IC卡安全技术为核心,实现售水、电、气和供水、电、气的智能化管理,达到一户一表、先买后用的目的,杜绝费用拖欠和流失现象。

同时保证销售和供应过程的可靠性和安全性,防止恶意攻击和欺诈行为,使得整个系统应用置于自来水公司、供电局和煤气公司的安全控管之下。

北京握奇智能科技有限公司是立足于智能卡技术和应用的专业化公司。

公司以自主开发的TimeCOS智能卡产品和技术为依托,面向重点客户和应用,依靠产品、技术、价格、服务方面的优势,率先成功地把TimeCOS卡及ESAM安全模块推广应用到北京市9950
工程预付费智能卡电表上,得到普遍认可和好评。

本方案以电表为例,简单介绍CPU卡和ESAM安全模块在电表预付费系统中的应用。

水表和气表的应用模式类似,可以参考本方案。

2、IC卡应用功能
2.1 IC卡简介
IC卡又称集成电路卡(Integrated Circuit Card),它是把一块集成电路芯片镶嵌在一张信用卡尺寸大小的塑料卡片上,芯片上可储存重要应用信息。

IC卡遵循的国际标准为ISO-7816。

根据IC卡的存储方式和安全特性可分为:存储器卡、逻辑加密卡和CPU卡(智能卡)。

存储器卡的读写操作不设任何保护,逻辑加密卡读写只设一个口令密钥保护,CPU卡的读写操作是通过卡内芯片操作系统COS(Chip Operating System)进行,并受发卡单位在卡内设定的密钥系统及安全认证机制控制。

本系统使用的IC卡采用带CPU的智能卡,卡内芯片操作系统COS为北京握奇公司自行
开发研制的TimeCOS 操作系统。

TimeCOS 操作系统是国内较早通过中国人民银行认证并颁发认证证书的IC卡操作系统。

2.2 电表IC卡应用分类
IC卡贯穿于整个系统的应用中,并根据具体应用功能不同分为不同应用类型的IC卡:
● 用户卡
●不记名卡
●检查卡
●生产测试卡
●修改主密钥卡
●电表ESAM模块
●售电ESAM卡(PSAM)
●发行ESAM卡
●系统总控卡
上述各种应用类型的卡在各种不同场合使用,并发挥各自不同的作用和功能。

ESAM卡也是一种IC卡,其中芯片操作系统增加了一些功能命令。

ESAM模块是把芯片封装成普通集成电路模块形状。

2.3 用户卡文件结构
2.4 电表ESAM模块文件结构
电表ESAM模块是ESAM芯片以集成电路模块方式封装(ESAM卡是以IC卡方式封装)。

ESAM模块和IC卡相比,除了多增加几条操作系统命令和封装方式不同外,其他都完全一样。

因此,可以认为ESAM模块也是一种特殊IC卡。

3、系统支撑环境、组成和功能描述
如上图所示,整个系统由供电局发行管理子系统、银行发卡售电子系统和用户IC卡电表三大子系统组成。

3.1 供电局发行管理子系统
供电局发行管理子系统包括用户信息管理子系统、IC卡初始化系统、统计分析子系统和通讯管理子系统。

3.2 银行发卡售电子系统
银行发卡售电子系统通过银行储蓄网点发行用户卡和向用户卡售电充值。

在完成售电充值同时,把用户卡内上次插卡抄写的电表运行数据存入银行主机用电数据库。

在进行发用户卡或向用户卡售电充值时,必须通过银行PSAM卡对用户卡进行相互认证,
只有认证通过才有可能进行发卡或充值,否则根本无法进行。

3.3 IC卡电表子系统
3.3.1 IC卡电表硬件组成
如上图所示,电表内部是由基表、主控单片机芯片、数码显示、继电器开关、ESAM 模块和IC卡接口组成。

●基表:
产生电消耗脉冲,提供主控单片机计费
●主控单片机芯片:
存储并运行电表应用功能底层软件,输出控制信号并完成ESAM模块和用户卡的命令传输。

●数码显示:
显示用电量、剩余电量、报警信号和故障状态。

●开关继电器:
执行主控单片机发出的供电断开或闭合信号。

●ESAM模块:
储存电表运行参数,密藏权限认证密钥,完成对用户卡认证。

●IC卡接口:
提供IC卡命令传输硬件接口电路和驱动软件。

3.3.2 IC卡电表工作原理及功能(略)
4、应用业务流程介绍
5、系统安全设计概要
在本系统中,我们使用带CPU卡和ESAM模块(或卡)技术来进行系统的安全设计。

CPU卡和ESAM模块(或卡)内的芯片操作系统COS是由公司独立自主开发的TimeCOS 操作系统,改变了以往IC卡应用只能依赖国外操作系统的现状。

TimeCOS符合国际标准ISO7816、欧洲Master Visa标准EMV以及国内金融卡标准,并较早通过中国人民银行总行的检测认证。

5.1 IC卡的认证和授权过程
在售电终端和电表内,我们嵌入安全模块PSAM卡和ESAM模块来完成对用户卡的认证和授权,以保证售电环节和供电环节的安全控管。

认证是指IC卡和售电终端或电表(准确而言和ESAM卡或模块)之间的合法身份认证,授权是指通过特定认证后达到某种操
作权限。

用户卡和ESAM 之间认证和授权是由其内密藏的各种密钥和加密算法经过特定数学运算流程进行的,包括外部认证和内部认证。

5.2 数据传输线路加密保护
IC卡和ESAM进行数据传输时,为了保护重要数据不被监听、截取和篡改,保证数据的有效性和完整性,有必要对传输数据进行加密和保护。

线路保护是由IC卡(或ESAM)内的加密算法和线路保护密钥完成。

线路保护密钥是由供电局在初始化时确定,密藏在IC卡和ESAM中。

5.3 IC卡电表系统密钥生成管理
供电局在系统初始化时生成、配置各种密钥,并密藏在各种IC卡和ESAM模块(或卡),通过各种密钥认证过程实现对整个售电、供电过程的安全控管,使得整个系统的运行置于供电局控制之下。

密钥系统一旦生成便密藏在IC卡和ESAM模块(或卡)内,而且不可读。

任何人无法用物理手段或逻辑手段来获取密钥,芯片操作系统COS在系统运行时自动对密钥进行管理和使用。

供电局在系统初始化时,首先生成一张总控卡。

总控卡密藏系统总控密钥MKEY,它是由供电局指定人员输入密钥初值并通过总控卡生成软件对特定代码D0进行加密运算生成的。

然后通过总控卡的MKEY对特定相应代码加密运算生成各种认证主密钥、权限主密
钥和线路保护密钥,并密藏在发行ESAM卡、银行PSAM卡和电表ESAM模块内,从而完成发行ESAM卡、银行PSAM卡和电表ESAM模块的发行。

为了便于生产,电表ESAM模块内的各种密钥首先密藏在修改主密钥卡内。

供电局把修改主密钥卡交给电表厂,由电表厂完成对出厂电表ESAM模块进行密钥初始化。

PSAM 卡发行后配发给银行供售电终端使用。

发行ESAM卡初始化后便可对用户卡、无记名卡和检测卡进行密钥初始化。

通过初始化软件,由发行ESAM卡内密藏的各种主密钥对用户卡的序列号进行加密运算产生用户卡的个性分散密钥,并密藏在用户卡内,从而完成用户卡初始化。

用户卡初始化后,由供电局发给银行储蓄网点供发卡用。

相关文档
最新文档