劉穎:上海華虹CPU智能卡解決方案介紹

8月14日,由國際物聯(lián)網(wǎng)貿(mào)易與應(yīng)用促進(jìn)協(xié)會(IIPA)主辦的“第七屆國際物聯(lián)網(wǎng)發(fā)展高峰論壇”在深圳會展中心水仙廳召開,上海華虹集成電路有限責(zé)任公司市場部營銷經(jīng)理劉穎在會上發(fā)表了“智慧安全華虹芯——上海華虹CPU智能卡解決方案介紹”的主題演講,分享華虹在智能交通、智能社區(qū)方面的解決方案以及智能卡和信息安全芯片的解決方案。



上海華虹集成電路有限責(zé)任公司市場部營銷經(jīng)理 劉穎

以下是文字實錄:

劉穎:大家下午好!我來自上海華虹集成電路有限責(zé)任公司,叫劉穎,今天跟大家分享一下上海華虹的智能芯片的解決方案。

首先介紹一下上海華虹集成電路有限責(zé)任公司,是電子信息產(chǎn)業(yè)集團(tuán)有限公司二級子公司,是國家909工程核心設(shè)計企業(yè),我們的業(yè)務(wù)是在國內(nèi)和國際都有涉及到。

這張表格是我們公司的一些產(chǎn)品,還有終端的產(chǎn)品和解決方案,有身份驗證,大家比較熟悉的是身份證還有電子護(hù)照,還有居住證的項目,還有社?ǎ蟼月在公司發(fā)布中,我們公司的市場占有率已經(jīng)超過60%,還有手機(jī)移動支付等一些終端解決方案,還有在城市信息化這一塊,我們還有一些比較熟悉的智能卡的項目,還有電信卡,還有一些RFID識別的一些識別標(biāo)簽的這些項目?梢哉f,我們的產(chǎn)品跟各位生活都有關(guān)系,大家打開錢包,打開手機(jī)就有我們的產(chǎn)品。



我們的產(chǎn)品和業(yè)務(wù),和我們CEC集團(tuán)的上下子公司集合在一起,可以提供全產(chǎn)業(yè)鏈的智慧交通、智慧城市建設(shè)的解決方案。說到智慧城市建設(shè),住建部公布了首批國家智慧試點城市,在2013年8月公布了第二批,截至目前已經(jīng)有將近200個智慧城市社區(qū)的試點方案,在2014年3月國家提出要建立完善跨區(qū)域城市發(fā)展協(xié)調(diào)機(jī)制,加快城市公共交通一卡通服務(wù)平臺建設(shè),今年5月份推出了智慧城市的體系研究,我們公司也參與了研究。這是住建部提出的一個智慧社區(qū)的體系架構(gòu),這是指導(dǎo)方案,我們可以看到分成幾個層次,從最底層的建筑部到城市建筑設(shè)施,上面一層包括信息化的基礎(chǔ)設(shè)施,其中包括一些傳感器、智能卡,這里面有我們公司的產(chǎn)品在其中,再上有網(wǎng)絡(luò)層,數(shù)據(jù)層,再往上就是平臺層,到最頂層就是應(yīng)用層。

前面幾位嘉賓多多少少提到了智慧城市的建設(shè)概念,從我們的產(chǎn)品角度來講,我們的業(yè)務(wù)就是在社區(qū)一卡通的業(yè)務(wù)里面,社區(qū)一卡通是智慧園區(qū)建設(shè)的指標(biāo),相當(dāng)于必選指標(biāo)。首先要求建立一個統(tǒng)一的運(yùn)營服務(wù)中心,這些概念定義對我們來說還是稍微有點枯燥,但實際上這些應(yīng)用在我們身邊都已經(jīng)開始應(yīng)用起來了,這里是我們列舉的一些智慧社區(qū)一卡通的應(yīng)用場景,比如說金融支付、公共交通、公共事業(yè)繳費(fèi)、社區(qū)應(yīng)用,還有其它的拓展應(yīng)用,比如說金融和公交卡;結(jié)合的方案,還有我們平時要用的出租車上面刷的交通卡,還有便利店里面的小額支付,還有社區(qū)的租賃、園林,這些是我們平時生活中可以用到的,也可以納入智慧社區(qū)范圍內(nèi)的。

對于感知層的載體選擇有很多解決方案,比較常見的有二維碼,還有磁條卡,還有IC卡。我們現(xiàn)在應(yīng)用比較廣泛的是二維碼,在銀行卡這方面比較大使用的是磁條卡,我們比較熟悉的業(yè)務(wù)領(lǐng)域是IC卡,機(jī)會應(yīng)用在一些證照,身份識別,還有一些銀行金融IC卡的遷移,還有包括支付、公交、物流這一塊,用IC卡會用的比較多一些。這是我們對二維碼、磁卡和IC卡的一些比較,從抗污染能力顯然是IC卡,因為非接觸式讀取方式,保證了它的抗污染能力最強(qiáng)的,從影印性和傳真性來講,IC卡是比較強(qiáng)的,對于重復(fù)使用性來講,只要你掌握了IC卡的力量,這個數(shù)據(jù)是可以重復(fù)更新的。從信息容量 上來講,我們IC卡的存儲容量 是最大的,就是取決于IC卡上面存儲空間的大小,我們可以儲存 幾個BT到幾百兆的,甚至是上兆級的容量。從閱讀性能上來講,剛剛王秘書長那邊的二維碼掃了半天沒掃上來,必須對準(zhǔn),從IC卡來講是非接觸式的,可以進(jìn)行穿越式閱讀,并且不限定閱讀范圍。上午我在展臺轉(zhuǎn)了一轉(zhuǎn),有一些企業(yè)他們的解決方案,工作的距離可以達(dá)到一米甚至10米的長度。

從應(yīng)用可擴(kuò)展性來講,IC卡的擴(kuò)展性更好,從安全性來講,IC卡有自己的一套體系還有加密算法 ,所以它的安全性是最高的。所以我們的結(jié)論就是說,IC卡是最具有最安全要求和最廣泛的應(yīng)用范圍,是智慧城市建設(shè)最佳信息載體。在IC卡的范圍內(nèi),又分成很多種,有接觸式的IC卡和非接觸式的IC卡,單單從非接觸式的IC卡角度講,根據(jù)算法和復(fù)雜程度,可以有非接觸式的邏輯卡和CPU卡,這種卡片的區(qū)別在哪里呢?我們可以打一個比較簡單的比方,就是用我們自己平時常見的日用品,非接觸式的邏輯卡,它是具有一定的運(yùn)算功能,也具有一定的存儲功能,當(dāng)然這個運(yùn)算量和存儲量來講夠用,但是不是特別的強(qiáng),現(xiàn)在我們還是會有電子計算器這樣的日用品供我們的使用,邏輯卡在現(xiàn)在日常市場范圍里面還是占有很大市場的。

比邏輯卡稍微高級一點就是非接觸式的CPU卡,它里面有比較明確的內(nèi)存、硬盤這些概念,也就是非接觸的CPU卡里面是有CPU的,然后有一些存儲空間,有一些算法,可以提供更高登記的運(yùn)算量和更大容量的存儲。我們的雙界面卡的存儲容量來講,可以承載的加密算法來講,都是比非接觸式的CPU卡高了一級,而且多了用戶的可定制的這樣一些卡上的操作系統(tǒng),使用起來更方便一點。但是因為他們都屬于電腦的范疇,所以雙界面卡也相當(dāng)于是一種CPU卡,這個我提供了更多的界面。

剛才講到非接觸的邏輯卡,我們把它當(dāng)成電子來使用,它的容量是有限的,而且它的算法現(xiàn)在面臨一個破解危機(jī)。它是以前的飛利浦公司注冊的一個算法 ,這個算法 在2008年已經(jīng)被攻破了,找到了攻擊MIFARE1的有效方法,我們國家2008年國務(wù)院聯(lián)合發(fā)文,要求各大機(jī)關(guān)開展CI卡安全問題排查活動,要求及時發(fā)現(xiàn)并解決問題。在各大部委的組織下,各IC卡應(yīng)用行業(yè)開始進(jìn)行全面,系統(tǒng)的安全檢查,受到了潛在安全威脅的,包括部分暫住證、公交卡系統(tǒng)。在2008年這個算法危機(jī)爆發(fā)出來,我們公司也及時推出了CPU卡,相當(dāng)于是對破解危機(jī)做了有效應(yīng)對。

現(xiàn)在我們在淘寶網(wǎng)上搜一下,基本上可以搜到一些復(fù)制卡的廣告,這個復(fù)制卡的成本非常低了,我記得在小區(qū)樓下修鎖配鑰匙的小攤子,現(xiàn)在增加了一條四智能IC卡,就說明這個技術(shù)非常普遍了,這樣的話我們M1的系統(tǒng)有很大的危險,破解的時間可能說小于一秒。住建部也要停止對M1的支持,這是在住建部發(fā)的一個文,從2014年1月1日起,在一些用M1的城市一卡通的運(yùn)營單位,要對M1卡設(shè)置一些控制,到2018年的12月31號截至,就是從2019年1月1日開始,住建部的安全卡僅支持CPU卡。

從安全角度來,CPU卡具有防竊聽,防篡改,防偽造 ,防抵賴的一些特點。這是上海華虹非接CPU卡芯片SHC1108的架構(gòu),它是圍繞CPU盒有一些算法 ,還有一些RFID的接口。我們的芯片是成功應(yīng)用在很多大型城市省份的居住證下面,我們不僅提供一個芯片,而且提供的是游泳池管理系統(tǒng)的解決方案。除了居住證之外,我們的CPU卡現(xiàn)在廣泛用在公交一卡通的系統(tǒng)中,還有國內(nèi)的二三十個城市的公交系統(tǒng),還有卡系統(tǒng)。

對于用慣了邏輯卡系統(tǒng)的銀本位制度來講,可能CPU卡是一個相對來說比較陌生的概念,我們考慮到用戶的需求提供了一些邏輯卡升級CPU卡的這樣一些解決方案,包括產(chǎn)品支持方,包括一些教程。

將邏輯卡升級為CPU卡很簡單,三個狀態(tài),首先第一個狀態(tài)就是邏輯充值和消費(fèi),就是說他是一個邏輯卡的狀態(tài),邏輯的充值和消費(fèi)都是可以允許的。到切換狀態(tài)的時候,我們可以把邏輯卡的充值停掉,但是邏輯卡的消費(fèi)可以照常 進(jìn)行,同時CPU卡可以進(jìn)行切換的,到狀態(tài),是禁止邏輯充值和消費(fèi),但允許CPU充值和消費(fèi)。對于不太熟悉操作的業(yè)主來講,我們也提供了教程和升級包,這個是我們提供的CPU卡的開發(fā)工具,這是我們開發(fā)工具的截圖,我們相當(dāng)于是延續(xù) 了邏輯卡的開發(fā)思路,雖然說邏輯卡和CPU卡他們的內(nèi)部結(jié)構(gòu)有很大的差異,但是我們是采取了對用戶來講比較有親和力的一個方案,首先就是邏輯卡和CPU卡進(jìn)行一個對比,從讀數(shù)據(jù)流程來講可以進(jìn)行,流程差不多,但是有國密加密算法,可以加強(qiáng)我們的數(shù)據(jù)安全。錢包算法也是一樣的。

關(guān)于邏輯卡和CPU卡的介紹告一段落,接下來再花一點時間介紹一下我們的金融IC卡產(chǎn)品,它是通過ACDC的認(rèn)證,這是國內(nèi)的首款雙界面的IC卡產(chǎn)品。第二個是交易終端,為我們提供一些新的手段,包括我們前面說的一些邏輯卡的產(chǎn)品,還有IC卡的產(chǎn)品,還有IC卡互聯(lián)網(wǎng)交易終端,共同打造CEC整個智能城市社區(qū)卡通的解決方案,相信在大家的共同努力之下,我們可以讓我們的指揮城市明天更加美好,謝謝大家!