智能SDKey技术白皮书.pdf
文本预览下载声明
专注安全产品 专业安心服务
SD
SD
三未信安 SSDD密码卡
V2.3
技术白皮书V2.3
VV22..33
北京三未信安科技发展有限公司
二〇一一年七月
专注安全产品 专业安心服务
1.产品背景
1.产品背景
11..产产品品背背景景
近年来,电子商务、电子政务及网上银行等应用发展迅速,系统逐渐成熟,用户量不断扩大。
随着无线网络技术飞速发展和移动智能终端逐渐普及,这些应用正在向移动平台扩展。移动终端
具备便携、价格低廉、人机交互简便等特点,用户群体庞大,移动计算逐渐成为发展趋势。
交易的信息安全曾经是制约电子商务、电子政务、网上银行等系统发展的一个重要问题,对
移动应用而言,这些问题同样存在。并且,移动智能设备随身携带,设备中的信息更需要保护。
因此,移动智能终端需要具备安全模块,以解决交易和信息安全问题。
SD 密码卡,又称智能SD 卡、SD Key,它把智能卡技术和基于移动设备SD 卡的技术结合
起来,成为既支持安全功能、又带有巨量用户数据存储空间的新设备。物理上,SD 密码卡在指
甲盖大小的空间内封装了控制芯片、存储空间芯片、安全芯片等多个部件。
SD 密码卡通过MicroSD/SD 卡槽与移动设备连接,移动应用通过软件接口访问SD 密码卡,
实现密钥生成和安全管理、数字证书存储、数字签名、信息加密等安全功能。因此,SD 密码卡
安装在移动设备中,除了具备存储功能,还提供以下安全功能:
� 强身份认证。这种身份认证是用户名、口令方式不能比的,它能在网络上真正杜绝身
份假冒。
� 数据的高强度加解密。支持国家密码管理局认可的高强度加密算法。
� 可以实现文件和数据的电子签名。
SD 密码卡不仅可以在移动平台使用,还可以通过 MicroSD/SD 读卡器连接到桌面平台,支
持桌面平台的各种安全应用,这时它相当于一个USB Key。
北京三未信安科技发展有限公司专注于信息安全产品研发和应用推广,团队具备多年的信息
安全行业经验,在密码机、密码卡、USB Key 等设备研发方面具备技术优势。SJK1008 SD 密
码卡由三未信安研制开发,具有独立的知识产权,可以应用在手机银行、电子政务、移动办公、
数字版权保护等各个领域,该产品通过了国家密码管理局的检测,获得了产品型号证书。
专注安全产品 专业安心服务
2.SD密码卡典型应用
2.SD密码卡典型应用
22..SSDD密密码码卡卡典典型型应应用用
2.1
2.1
22..11电子商务和手机支付
除了打电话和发消息,手机的理财功能正越来越“抢眼”。手机从原来单纯的通讯工具,发展
到一种新型支付工具,如今正向综合性理财平台转型。手机支付可以大致划分为近距离无线技术
的现场支付和无线互联网技术的电子商务支付。
通过近距离无线技术的现场支付实质是将银行卡功能移植到手机上,仍然需要在商业网点部
署读卡设备,适合传统的商务环境,比如卖场购物、地铁售票等等。
无线电子商务支付实质是将桌面电子商务扩展到手机平台上,提供银行转账、信用卡还款、
购买机票、预约名医、账单支付、手机充值、公用事业费账单缴费和酒店预定等各种类型的电子
商务支付。
手机支付以简单易行、避免现金交易等优点获得不少人青睐。然而,面临的安全问题相对桌
面电子商务更为严峻,据美国软件安全技术研发机构日前警告,“手机支付存在严重安全漏洞,
带来巨大欺诈风险”。手机付费目前大多仅限小额交易,但欺诈者可能会采取“细水长流”的策
略。如果他们从每个手机用户那里拿走5 元钱,累计下来就能获得一大笔钱。
SD 密码卡与传统的桌面USB Key 一样,具备身份证明、交易签名和信息加密功能。手机
配备SD 密码卡可以防止恶意篡改交易信息、防止窥探交易秘密、防止对交易进行抵赖。因此,
采用SD 密码卡作为手机
显示全部