物聯傳媒 旗下網站
登錄 注冊
RFID世界網 >  新聞中心  >  行業動態  >  正文

如何避免城市通卡增值服務應用中的安全隱患?

作者:RFID世界網 收編
來源:住房和城鄉建設部IC卡應用服務中心
日期:2011-03-11 16:10:42
摘要:為避免城市通卡在拓展應用中可能出現的安全漏洞,切實保障城市通卡的根本利益,住房和城鄉建設部IC卡應用服務中心近日發布了《關于加強“建設事業IC卡密鑰管理系統”拓展應用安全管理的通知》,目前發文已下發至各城市通卡公司。
關鍵詞:城市通卡
      近年來,基于城市通卡的拓展應用日漸增多,業務發展模式的創新吸引眾多城市用戶紛紛開拓在線支付、手機支付、在線充值等業務應用,但是在開展這些增值業務的同時,也存在一定的安全隱患。因為在這些應用中,不管是基于邏輯加密卡還是CPU卡,在交易中都必須通過密鑰進行驗證,尤其是在拓展在線充值、在線支付和手機支付等應用時,如果相關讀寫設備、密鑰載體和數據傳輸鏈路安全設計不合理,就會出現密鑰被破解的風險,造成卡片可以重復充值等問題,繼而給整個系統帶來安全隱患。

       為避免城市通卡在拓展應用中可能出現的安全漏洞,切實保障城市通卡的根本利益,住房和城鄉建設部IC卡應用服務中心近日發布了《關于加強“建設事業IC卡密鑰管理系統”拓展應用安全管理的通知》,目前發文已下發至各城市通卡公司。