在我研究智能卡文献的过程中,我经常遇到引用智能卡没有实时时钟的段落,在任何交易中都没有日期或时间的概念。然而,我设想离网卡或检查客户端可以请求数字时间戳签名,在该签名中,智能卡具有验证的密钥,从而安全地获得交易中的时间感。
发布于 2021-02-17 16:37:34
诚然,智能卡缺乏独立的时间基准(由于缺少由外形因数卡强制提供的电源),因此它们必须“相信”外部世界。
在根据ICAO specification的护照中,集成了一个方案,以便至少跟踪终端必须提供的日期。(只要护照没有遇到任何边境终端,就不会发生任何事情。)除了正确的格式之外,该卡可以检查的标准很少,并且“必须晚于或等于我的上次日期”和通用可信通道,其确保未泄露的数据,并且只能由可信终端来实现。
https://stackoverflow.com/questions/66235904
复制相似问题