身份证芯片是哪国技术

核心提示NFC能用来干什么?---基于NFC芯片技术的身份认证方案在互联网和移动互联网蓬勃发展至几乎无处不在的情况下,人们日常生活的方方面面也呈现出线上、线下深度融合的景况。无论是线上还是线下的众多服务,其服务的对象都是人。如何快速、准确、安全、高

NFC可以用来做什么?

-基于NFC芯片技术的身份认证方案

随着互联网和移动互联网快速发展到几乎无处不在,人们日常生活的方方面面都在线上线下深度融合。

不管是线上还是线下,很多服务都是为人服务的。如何快速、准确、安全、高效地确定人的身份,从而快速链接个性化服务,是身份识别领域从过去到现在直至未来一直在改进的重要领域。

传统的身份认证基于各种文档。随着互联网和智能手机的兴起,认证行业已经开发了各种基于电子的认证方案。如短信验证码、动态口令卡、各种接口的USBKEY、各种身份证等。,以及指纹认证、人脸识别、虹膜识别等。这是近年来出现的。

但是,无论采用哪种方案,都在不同程度上满足以下要素:

1.可以代表身份的独特标志。

2.它可以区分唯一标识是否合法使用。

这些方案就像给每个需要被识别的人一个唯一的在线密钥。不同的方案在密钥的唯一性和唯一标识的使用权上各有千秋。

身份认证的核心问题:身份认证的核心问题——唯一性的强弱。身份认证的所有问题都可以归结为两个问题:

1)如何区分一个个体与其他个体,即赋予个体唯一性。

2)如何完整可信地呈现结果。那就是传达个体的独特性。

调查很多方案,都是这样。

比如身份证、护照、港澳通行证等身份证件。,从号码上给个人一个唯一的表示,用防伪技术和芯片技术来保护和传递这种唯一性。

比如动态口令卡,通过发放与个人身份绑定的口令卡,在必要时输入当前生成的动态口令,从而保证用户拥有令牌,传递用户的唯一性。

比如各种接口的USBKEY。唯一的证书通过数字证书授予个人,个人的唯一性通过其绑定私钥的数字签名来传达。

比如,指纹是通过采集个人的生物特征,通过指纹算法形成特征值,以区别于他人的,从而具有唯一性。

发现的大部分技术投入都是为了解决“唯一性”实力的问题。人们不断提高技术水平、升级算法、增加密钥长度的根本原因是为了保护或增强“唯一性”的强度。

独特力的认知与分类。然而,由于缺乏对“唯一性强度”的量化评价和认可,人们在评价不同方案时,通常会忽略“唯一性”这一核心问题。其实“实力”的定义并没有那么复杂,虽然没有统一的标准。例如,我们可以这样定义唯一性强度:

一级:有唯一的公众号,如身份证号、二维码等。,只具有识别功能。对唯一性没有保护。

二级:在一级的基础上,增加密码保护。如静态密码或短信验证码。但由于静态密码需要保存,明码存在时间问题,其可复制性还是比较高的。

第三级:在第二级的基础上,增加一个密码生成器。硬件会临时生成一个一次性密码来保护ID号的使用权。密码不需要以纯文本形式存储,并且可以使用一次。与第二关相比,其唯一性强度进一步提高。

第四级:在第三级的基础上,由智能硬件生成密文进行交互。这个等级的唯一性强度已经大大增强,在这个阶段可以认为是最高的唯一性强度之一。

目前,大多数认证方案介于第一级和第四级之间。但显然,即使是第四级的独特方案也有一定的风险。风险在于:

1.密文方案基于数学问题。如果数学题破了,强度会明显下降。

2.虽然不能读取密钥,但它仍然静态存在于USBKEY的内存中。有泄漏的危险。

正是由于这些原因,人们需要不断升级他们的技术来保护他们的密钥的安全。

复旦微电子在数学的基础上,加入物理量子特性,提出了独特的解决方案。这个方案主要是通过提供不可复制的NFC ID来实现的。主要基于一种称为“物理不可克隆性”的技术,也称为PUF。

三。PUF技术简介复旦微电子将PUF技术应用于NFC认证领域。简而言之,这项技术的特点是:

无法复制的独特性。

所谓不可复制,包括:

芯片设计师无法复制,芯片制造商无法复制独特的标识,制造商无法复制,所有者和用户无法复制PUF。用在每个芯片的制造过程中,微观层面都会有微小的差异。通过收集和放大每个芯片制造过程中产生的物理细微差异,作为芯片唯一的“特征”信息。同时,在提取过程中,还可以利用外界“噪声”的影响,使提取的“特征”信息具有随机性。一方面,在芯片的制造过程中,要求它们具有几十纳米尺度上的一致性,但在电子秤中,每个芯片都有“独一无二”的特征。而且因为这个特征是随机的,只能被识别,而不能被生产系统刻意复制。

使用提取的芯片“特征”信息,而不是简单地使用存储在芯片存储区中的密钥。这样既保证了密钥的物理唯一性和随机性,又赋予了芯片很强的抗攻击能力。

PUF的技术优势如下:

1)不可复制的物理唯一性。

2)不用随机数生成器自然生成的随机性。

3)PUF实现的数据每次都是临时生成的,不一样,用完后就消失了。因此,PUF的数据几乎不会受到外界的攻击。

四。独特性签发和认证服务

为了让PUF NFC技术方便企业使用,复旦微电子对外提供独特的发行认证服务,实现了PUF NFC全套加解密芯片的密钥发行和加解密的认证。复旦微电子基于UIVS云服务,在商品唯一性、动物唯一性、身份唯一性等多个领域提供了丰富的成功案例和成熟的解决方案。包括白酒、红酒、洋酒、药品、鉴定证书、手工玩具、化妆品、茶壶、字画、红木家居等等。

UIVS系统主要包括:

KMS系统

l分配系统

PUF数据库管理模块

l认证系统

我信任交付

动词 (verb的缩写)认证方案的比较

下表列出了基于独特硬件的几种主流认证方案的比较:

 
友情链接
鄂ICP备19019357号-22