首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >银行卡上存储的是什么以及如何保护它?

银行卡上存储的是什么以及如何保护它?
EN

Security用户
提问于 2014-12-18 20:54:31
回答 2查看 9.2K关注 0票数 6

我想知道一张基本银行卡的内容是什么,它有一个芯片,你在任何一家商店都用它来支付,有密码,可能有银行授权,比如万事达( Mastercard )或维萨( Visa ),或者国家银行计划。

  • 卡片上有什么样的信息?
  • 它与公司智能卡(用于签名/身份验证的私钥)非常相似吗?
  • 里面有密码原语吗?
  • PIN代码是否受到物理提取的保护?
EN

回答 2

Security用户

回答已采纳

发布于 2014-12-18 22:47:55

“芯片和密码”银行卡有一个芯片,顾名思义。该芯片执行加密操作并存储秘密密钥。芯片不仅仅是存储,它是一个处理器,存储不能直接从外部访问。

芯片在物理上受到保护,防止复制--它嵌入在保护层中,如果有人试图剥离保护层,芯片就会自毁。有软件和硬件对抗,以防止诸如电磁辐射测量等侧信道攻击。有关防范物理攻击的更多信息,请参见

卡存储卡号和其他识别信息。它存储用于与银行通信的秘密密钥。它还存储PIN的卡号和散列。它还存储一个PIN尝试计数器:在连续三次不正确的尝试之后,卡拒绝再验证PIN。

公司设置中使用的智能卡使用的是同样的基本技术,但银行卡通常是级别以上的,在企业智能卡通常具有上一代安全性的情况下,采用了最新的对策技术(但有时性能更高,如果它们需要进行非对称加密来签署消息)。在访问控制中使用的智能卡在安全性方面通常要低几级(“成本意识”)。

票数 4
EN

Security用户

发布于 2014-12-18 21:22:33

传统的卡仅仅是一个极少量的磁条,任何人都可以读取(或有效地重写)这些比特。因此,基本银行卡的安全性并不取决于任何与生俱来的保密或诚信。您想知道的一切都在维基百科上:

  • 信息通常是ISO/IEC 7813
  • 这不是智能卡,也没有私钥
  • 它没有密码原语
  • PIN代码没有存储在卡上,因此不适用保护。

较新的EMV (“芯片和引脚”)卡改变了这一点,您可以通过搜索这个站点来查找更多的EMV标签

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/76379

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档