聯系人:魏經理
電話:023-65346885
手機:19112109188
郵箱:800030900@qq.com
網址:www.ericpoll.com
地址:重慶市九龍坡區華巖鎮壹本科工城C區6幢3-2
現在,感應式IC卡與ID卡隨著生產本錢的下降及技能的老練,已運用于很多辦理體系中,運用面越來越廣,其優越性越來越讓社會承受,許多單位、公司、智能小區或樓宇的發展商都要上一卡通的項目,但對于是選用IC卡,還是選用ID卡做一卡通的問題上,還存在著很大的疑問和誤區。這兒就談一下這兩種卡的兩個重大差異,以幫助我們走出誤區。
一、IC卡與ID卡定義
IC卡全稱集成電路卡(Integrated Circuit Card),又稱智能卡(Smart Card)??勺x寫,容量大,有加密功用,數據記載牢靠,運用更便利,如一卡通體系、消費體系、考勤體系等,現在主要有PHILIPS的Mifare系列卡。
ID卡全稱身份辨認卡(Identification Card),是一種不行寫入的感應卡,含固定的編號,主要有臺灣SYRIS的EM格局、美國HID、TI、MOTOROLA等各類ID卡。
二、為什么IC卡要做初始化(即加密)作業,而ID卡不用?
1、 IC卡在運用時,必須要先經過IC卡與讀寫設備間特有的雙向密鑰認證后,才能進行相關作業,然后使整個體系具有極高的安全保證。所以,就必須對出廠的IC卡進行初始化(即加密),目的是在出廠后的IC卡內生成不行破解的一卡通體系密鑰,以保證一卡通體系的安全發放機制。
2、 IC卡初始化加密后,交給用戶運用時,客戶經過IC卡發行體系,又將各用戶卡生成自己體系的專用密鑰。這樣,就保證了在其它用戶體系發行的用戶卡不能在該體系運用,保證了體系的專一性,然后保證了體系的安全運用機制。
3、 ID卡與磁卡相同,都僅僅運用了“卡的號碼”罷了,卡內除了卡號外,無任何保密功用,其“卡號”是揭露、暴露的。所以說ID卡便是“感應式磁卡”,也就底子談不上需要還是不需要初始化的問題。 4、 初始化進程為什么不交由用戶自己做呢?這是因為:
A 假如由用戶自己初始化,就不能防備用戶內部人員做弊。因為用戶在運用一卡通體系時,若有員工用社會上買來的卡隨意初始化,便可隨意發行成住戶才能運用的住戶卡,乃至可隨意給卡充值消費,這不只將形成嚴峻做弊結果,也將導致一卡通體系的安全出現運用機制上的嚴峻縫隙。
B 另外,若用戶買到殘次出廠卡自己初始化,而在體系上不能運用,則會使體系運用性能不良或癱瘓,這將形成事故責任不清。
C 初始化進程在廠家執行,主要是IC卡安全密鑰認證機制的根本需要,也是IC卡體系集成商的行規。就像城市公共交通IC卡相同,這些卡在交給公交體系運用前,每張卡的密鑰都要進行出廠加密操控。
D 假如因用戶缺少專業性辦理而如果丟掉了初始化授權用的密鑰卡,用戶和廠家將無法補用該卡。所以,初始化作業由廠家做,才有安全保證,當然也可依用戶的實際情況來處理。
三、IC卡體系與ID卡體系的比較
1、安全性:
IC卡的安全性遠大于ID卡。ID卡內的卡號讀取無任何權限,易于仿制。
IC卡內所記載數據的讀取、寫入均需相應的密碼認證,乃至卡片內每個區均有不同的密碼保護,全面保護數據安全,IC卡寫數據的密碼與讀出數據的密碼可設為不同,提供了良好分級辦理方法,保證體系安全。
2、可記載性:
ID卡不行寫入數據,其記載內容(卡號)只可由芯片生產廠一次性寫入,開發商只可讀出卡號加以利用,無法依據體系的實際需要制訂新的號碼辦理制度。
IC卡不只可由授權用戶讀出很多數據,并且亦可由授權用戶寫入很多數據(如新的卡號、用戶的權限、用戶材料等),IC卡所記載內容可重復擦寫。
3、存儲容量:
ID卡僅僅記載卡號;而IC卡(比方Philips mifare1卡)能夠記載約1000個字符的內容。
4、脫機與聯網工作:
因為ID卡卡內無內容,故其卡片持有者的權限、體系功用操作要徹底依靠于計算機網絡平臺數據庫的支撐。而IC卡自身已記載了很多用戶相關內容(卡號、用戶材料、權限、消費余額等很多信息),徹底能夠脫離計算機平臺工作,完成聯網與脫機自動轉化的工作方法,能夠到達大范圍運用、少布線的需求。
5、一卡通擴展運用:
ID卡因為無記載、無分區,只能依靠網絡軟件來處理各子體系的信息,這就大大添加對網絡的依靠;假如在ID卡體系完成后,用戶欲添加功用點,則需要另外布線,這不只添加了工程施工難度,并且添加了不用要的出資。所以說,運用ID卡來做體系,難以進行體系擴展,難以完成真實的一卡通。
而IC卡存儲區自身分為16個分區,每個分區有不同的密碼,具有多個子體系獨立辦理功用,如第一分區完成門禁、第二分區完成消費、第三分區完成員工考勤等等。充沛完成一卡通的目的,并且能夠做到徹底模塊化設計,用戶即使要添加功用點,也無需再布線,只需添加硬件和軟件模塊,這便于IC卡體系今后的隨時晉級擴展,完成平穩晉級,減少重復出資。
6、智能化體系的保護和工作:
比方:電腦發行了一張新的用戶ID卡,就必須經過ID卡體系的網絡,用人工方法將一切ID卡號一個個下載到各ID卡讀卡操控器中,否則ID卡被作為無效卡而不能運用;若要更改用戶權限,則需在每個ID卡操控器上輸入有權限的ID卡號。又比方:在體系投入運用后經常要新增ID卡,則每新增一張卡或修正了某一張卡片的權限,就必需在該卡可用的一切操控器上輸入該卡片號碼,這就大大添加了人工操作和保護的作業量和時刻。另外,假如多幾個一卡通子體系,或子體系稍大一點時,體系保護辦理的雜亂程度將是呈幾何級數增,將直接導致體系不能正常工作。
而選用IC卡的一卡通體系,IC卡發行后,卡自身便是一個數據信息載體,即使通訊網絡不通,讀寫操控器照常完成脫機讀寫卡工作。若更改用戶權限,可將用戶的權限直接寫在IC卡內,新增用戶更改權限只需修正卡片即可,徹底不用對各個操控器進行修正,從技能機制上避免了辦理者到處更改操控器卡片運用權限的問題,到達了進步辦理功率、完成智能化辦理的目地。
7、性價比:
雖然ID卡片及ID卡讀卡器較IC卡卡片及讀卡器便宜,但從整個一卡通體系的構成(布線本錢、結構組成)上看,兩個體系的價格相當,而只有IC卡體系工作才能安穩、牢靠,因而IC卡體系的性價比要遠高于ID卡體系。
另外,考慮到當今各施行單位硬件環境不很老練,體系保護人員對電腦知識不很了解的現實情況,不行能樹立或保護一套完備的網絡體系,來支撐ID卡一卡通體系的24小時不斷網工作。所以,滿意聯網和脫機工作互相習慣的智能IC卡一卡通體系,是當今用戶的僅有選擇。
8、一卡通行業有兩個定論:
ID卡不行能做成一卡通(如上所述),ID卡不行能做消費,除非能承受其不足之處(如上下所述): ID卡不能做消費的Z大原因是“信譽”問題。因ID卡無密鑰安全認證機制,且不能寫卡,所以消費數據和金額只能全部存在電腦的數據庫內,而電腦是靠物管人員來辦理的,從道理上及機制上徹底存在做弊空間,另外,如果因電腦問題而導致消費數據潰散,則將出現災難性結果。
因而,要使顧客認同辦理中的ID卡的權威性(即信譽)是不行能的,太多的金錢膠葛只能使ID卡消費體系無法運用,尤其是公用體系中,如小區辦理體系。
而IC卡消費體系,因為它的高牢靠性、不行被破解的符合ISO9001國際安全認證機制,更主要因為 “電子錢包”即IC卡就在用戶手中,每筆消費金額都由用戶自已“掌握”在手中,所以說IC卡消費體系是極有“信譽”的消費體系。當然,聯網狀態下,電腦內還存有與用戶IC卡內共同的數據,對體系而言,這也是完成了雙安全數據備份。
9、IC卡當成ID卡用的“奇怪”現象:
有些ID卡設備、體系廠商,迫于IC卡的強大優勢,對外也宣稱它的體系可用IC卡,但其實與運用ID卡相同,僅用了IC卡公共區的卡號,并無更改其ID卡的體系結構,更不具有IC卡所擁有的密鑰認證、讀寫的安全機制。所以從實質上推斷出其仍是ID卡一卡通體系,與傳統的ID卡體系比較僅僅更浪費資源,更具有期騙性罷了,同樣無法具有IC卡一卡通體系的優勢。
四、結論
IC卡能集成雜亂的密鑰認證與身份鑒別邏輯,必將取代曾經的磁卡、ID卡(即感應式“磁卡”)。 因為ID卡體系固有的無密鑰認證、可讀不行寫、需徹底依靠網絡工作的缺點,所以,它已不習慣當今施行單位對智能一卡通日益增長的需求,必定只能作為過渡性產品會像眾所周知的磁卡相同被逐步篩選。
ID卡不斷被篩選的進程,隨同的必定是智能IC卡一卡通蓬勃發展的進程!現在,IC卡已處于干流,ID卡僅應于部分特定的辦理體系中。以假如體系只需要用戶身份辨認建議選用ID卡,這樣能夠降低本錢。 如過體系需更多功用,處于安全角度建議選用IC智能卡一次出資長久獲益。