灰儿 发表于 2019-6-12 09:38:16

用 CPU卡 模拟 M1卡 是否依然存在安全性问题?

众所周知,自08年M1卡安全算法被攻破之后,M1卡的安全性已经不复存在,大部分对安全性要求比较高的单位已经将M1卡升级到CPU卡。

但是对于用户量巨大的系统,比如校园卡和公交卡,统一升级卡片和设备成本太高,于是有了一种折中的方案,就是利用CPU卡来模拟M1卡以实现兼容,在不需要一次性更换大量卡片和设备的前提下达到平稳过渡的目的。

我的疑问是,使用CPU卡来模拟M1卡这种做法是否能规避M1卡原有的安全问题?毕竟模拟出来的卡片数据结构上和原来的M1卡是一样的。

如果也不能保证安全的话,那么这种做法的目的又是什么?
仅仅是为了保证在不中断服务的情况下逐步更换卡片,等卡片全部更换完毕后再升级设备并解除M1卡模拟程序?

这样的话那又为何不直接升级读卡终端使之兼容CPU卡和M1卡,然后新发行的卡直接以CPU卡的形式工作?何必绕那么大一圈子呢?

题主说,08年,m1卡已被破解。
现在主要是因为机器更换成本太高,所以才需要模拟。
刚才突然翻到这个问题,来更新下,17年末,CPU模拟ic卡已被破解。
各大厂商还是一次性上CPU卡较为妥当。

页: [1]
查看完整版本: 用 CPU卡 模拟 M1卡 是否依然存在安全性问题?