欢迎来到天天文库
浏览记录
ID:34231338
大小:132.00 KB
页数:18页
时间:2019-03-04
《特种作业操作证ic卡管理系统2007版.》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、目录第一章系统概况1一、软件升级的背景和目的1二、关于M1卡11、M1卡介绍12、M1卡特点3三、新版软件的特点3四、软件安装及运行4第二章基本操作5一、基本设置5二、数据转换6三、数据管理61、数据录入62、利用图象识别器载入数据73、数据修改74、数据备份8四、证件的制作91、新考证92、换补证12五、证件的复审121、旧版证件的复审122、新版证件的复审12第三章设备环境13一、D8读写机13二、便携式读卡机13三、自动印卡机13四、PSAM卡14第四章常见问题处理15一、冷僻字15二、证号的修
2、改方法15三、通讯口的设置方法15四、右键菜单、工具栏的使用161616特种作业操作证IC卡管理系统2007版操作指南第一章系统概况一、软件升级的背景和目的为使全国特种作业IC卡操作证管理更规范、合理,在2006版本基础上,本公司对特种作业IC卡管理系统进行再次升级。在新系统中,从界面、操作方式、数据库结构、功能、安全性等各方面都有很大的改进。2007升级版的主要目的是:采用更先进的非接触式IC卡(M1卡),替换以往的接触式IC卡(4442卡)。二、关于M1卡1、M1卡介绍新标准特种作业操作证IC卡采
3、用PHILIPS公司的MifareMFICS50芯片(即M1卡)。S50分为16个扇区,编号为0~15,每个扇区分为4块,编号为0~63,每个块为16个字节,地址为0~15,其中每个扇区的第4块为密码写入区和控制字节。每个扇区的密码分为keyA和keyB,keyA地址为0~5字节,keyB地址为10~15字节,6~9个字节为读写条件控制区。KeyA、keyB的出厂初始值为0XFFFFFFFFFFFF,任何条件下,读密码操作返回值均为0,即密码为不可见。M1卡无论读写均须首先核对密码,否则无法进行任何操
4、作。每个扇区可独立操作,该扇区密码核对成功即可对该扇区进行读写操作,但不能对任何其他扇区进行操作。读写操作必须在核对本扇区密码后立即进行,不能核对完全部扇区密码后再进行读写操作。16特种作业IC卡数据记录写入时占用了第1~10扇区,第0扇区作为MAC码核对区。因此IC卡初始化只对0~10扇区更改密码,第15扇区留给用户制卡时更改密码,作为本地区发证验证之用。为提高IC卡处理速度,控制字节设置为只启用密码A即keyA(已经足够)。为防止操作软件被破译(反编译)及计算机与读写器通讯过程中信息被截获而导致加
5、密方案泄密,除0扇区外其它加密操作全部由PSAM卡完成。PSAM卡为CPU卡,内设置有特殊的文件处理机制,安全性极高。PSAM卡由母卡和母卡认证卡生成,无法单独复制,母卡和母卡认证卡由20字节的发散因子随机生产32套密钥计算因子,供S50的16个扇区keyA、keyB使用。PSAM卡又分为认证PSAM卡和用户PSAM卡,前者供IC卡初始化使用,后者内置在读写器供各发证机关制卡用。两者的区别在:前者能计算并返馈MAC码,而后者只能比较MAC码,只返回是否比较成功的逻辑值。M1卡在出厂时有唯一序列号,序列
6、号对外开放,随时可读。序列号为4字节的16进制数,IC卡初始化时作为计算密码的发散因子使用,因此,每张卡初始化后的每个扇区的每个密码都不同,每张卡的密码也不同,使得破译一张IC卡的密码变得毫无意义。为了防止PSAM卡通讯函数被破译后利用我们向用户提供的用户PSAM卡计算密码,M1卡增加了MAC码认证。MAC码在IC初始化时由认证PSAM卡计算并写在第0扇区的第1、2块内,MAC码的计算因子也是卡序列号,因此每张卡的MAC码均不相同。MAC码在0扇区的密码核对成功后可读。M1卡第0扇区的密码由程序计算,
7、取序列号的后6位十六进制字符进行“与或”及“移位”运算得出。制卡前必须核对MAC码成功后才能通过PSAM卡计算扇区密码。162、M1卡特点与接触式IC卡相比较,非接触式卡具有以下优点:⑴可靠性高非接触式IC卡与读写器之间无机械接触,避免了由于接触读写而产生的各种故障。此外,非接触式卡表面无裸露芯片,无须担心芯片脱落、静电击穿,弯曲损坏等问题,便于卡片印刷,又提高了卡片的使用可靠性。⑵操作方便由于非接触通讯,读写器在5CM范围内就可以对卡片操作,所以不必插、拨卡,非常方便用户使用,大大提高了每次使用的速
8、度。⑶防冲突非接触式卡中有快速防冲突机制,能防止卡片之间出现数据干扰。因此,读写器可以"同时"处理多张非接触式IC卡。这提高了应用的并行性,无形中提高系统工作速度。⑷加密性能好非接触式卡的序列号是唯一的,制造厂家在产品出厂前已将此序列号固化,不可再更改。非接触式卡与读写器之间采用双向验证机制,即读写器验证IC卡的合法性,同时IC卡也验证读写器的合法性。非接触式卡在处理前要与读写器之间进行三次相互认证,而且在通讯过程中所有的数据都加密。此外,中各个扇区都有
此文档下载收益归作者所有