8月14日,由國(guó)際物聯(lián)網(wǎng)貿(mào)易與應(yīng)用促進(jìn)協(xié)會(huì)(IIPA)主辦的“第七屆國(guó)際物聯(lián)網(wǎng)發(fā)展高峰論壇”在深圳會(huì)展中心水仙廳召開(kāi),上海華虹集成電路有限責(zé)任公司市場(chǎng)部營(yíng)銷經(jīng)理劉穎在會(huì)上發(fā)表了“智慧安全華虹芯——上海華虹CPU智能卡解決方案介紹”的主題演講,分享華虹在智能交通、智能社區(qū)方面的解決方案以及智能卡和信息安全芯片的解決方案。
上海華虹集成電路有限責(zé)任公司市場(chǎng)部營(yíng)銷經(jīng)理 劉穎
以下是文字實(shí)錄:
劉穎:大家下午好!我來(lái)自上海華虹集成電路有限責(zé)任公司,叫劉穎,今天跟大家分享一下上海華虹的智能芯片的解決方案。
首先介紹一下上海華虹集成電路有限責(zé)任公司,是電子信息產(chǎn)業(yè)集團(tuán)有限公司二級(jí)子公司,是國(guó)家909工程核心設(shè)計(jì)企業(yè),我們的業(yè)務(wù)是在國(guó)內(nèi)和國(guó)際都有涉及到。
這張表格是我們公司的一些產(chǎn)品,還有終端的產(chǎn)品和解決方案,有身份驗(yàn)證,大家比較熟悉的是身份證還有電子護(hù)照,還有居住證的項(xiàng)目,還有社?ǎ蟼(gè)月在公司發(fā)布中,我們公司的市場(chǎng)占有率已經(jīng)超過(guò)60%,還有手機(jī)移動(dòng)支付等一些終端解決方案,還有在城市信息化這一塊,我們還有一些比較熟悉的智能卡的項(xiàng)目,還有電信卡,還有一些RFID識(shí)別的一些識(shí)別標(biāo)簽的這些項(xiàng)目。可以說(shuō),我們的產(chǎn)品跟各位生活都有關(guān)系,大家打開(kāi)錢包,打開(kāi)手機(jī)就有我們的產(chǎn)品。
我們的產(chǎn)品和業(yè)務(wù),和我們CEC集團(tuán)的上下子公司集合在一起,可以提供全產(chǎn)業(yè)鏈的智慧交通、智慧城市建設(shè)的解決方案。說(shuō)到智慧城市建設(shè),住建部公布了首批國(guó)家智慧試點(diǎn)城市,在2013年8月公布了第二批,截至目前已經(jīng)有將近200個(gè)智慧城市社區(qū)的試點(diǎn)方案,在2014年3月國(guó)家提出要建立完善跨區(qū)域城市發(fā)展協(xié)調(diào)機(jī)制,加快城市公共交通一卡通服務(wù)平臺(tái)建設(shè),今年5月份推出了智慧城市的體系研究,我們公司也參與了研究。這是住建部提出的一個(gè)智慧社區(qū)的體系架構(gòu),這是指導(dǎo)方案,我們可以看到分成幾個(gè)層次,從最底層的建筑部到城市建筑設(shè)施,上面一層包括信息化的基礎(chǔ)設(shè)施,其中包括一些傳感器、智能卡,這里面有我們公司的產(chǎn)品在其中,再上有網(wǎng)絡(luò)層,數(shù)據(jù)層,再往上就是平臺(tái)層,到最頂層就是應(yīng)用層。
前面幾位嘉賓多多少少提到了智慧城市的建設(shè)概念,從我們的產(chǎn)品角度來(lái)講,我們的業(yè)務(wù)就是在社區(qū)一卡通的業(yè)務(wù)里面,社區(qū)一卡通是智慧園區(qū)建設(shè)的指標(biāo),相當(dāng)于必選指標(biāo)。首先要求建立一個(gè)統(tǒng)一的運(yùn)營(yíng)服務(wù)中心,這些概念定義對(duì)我們來(lái)說(shuō)還是稍微有點(diǎn)枯燥,但實(shí)際上這些應(yīng)用在我們身邊都已經(jīng)開(kāi)始應(yīng)用起來(lái)了,這里是我們列舉的一些智慧社區(qū)一卡通的應(yīng)用場(chǎng)景,比如說(shuō)金融支付、公共交通、公共事業(yè)繳費(fèi)、社區(qū)應(yīng)用,還有其它的拓展應(yīng)用,比如說(shuō)金融和公交卡;結(jié)合的方案,還有我們平時(shí)要用的出租車上面刷的交通卡,還有便利店里面的小額支付,還有社區(qū)的租賃、園林,這些是我們平時(shí)生活中可以用到的,也可以納入智慧社區(qū)范圍內(nèi)的。
對(duì)于感知層的載體選擇有很多解決方案,比較常見(jiàn)的有二維碼,還有磁條卡,還有IC卡。我們現(xiàn)在應(yīng)用比較廣泛的是二維碼,在銀行卡這方面比較大使用的是磁條卡,我們比較熟悉的業(yè)務(wù)領(lǐng)域是IC卡,機(jī)會(huì)應(yīng)用在一些證照,身份識(shí)別,還有一些銀行金融IC卡的遷移,還有包括支付、公交、物流這一塊,用IC卡會(huì)用的比較多一些。這是我們對(duì)二維碼、磁卡和IC卡的一些比較,從抗污染能力顯然是IC卡,因?yàn)榉墙佑|式讀取方式,保證了它的抗污染能力最強(qiáng)的,從影印性和傳真性來(lái)講,IC卡是比較強(qiáng)的,對(duì)于重復(fù)使用性來(lái)講,只要你掌握了IC卡的力量,這個(gè)數(shù)據(jù)是可以重復(fù)更新的。從信息容量 上來(lái)講,我們IC卡的存儲(chǔ)容量 是最大的,就是取決于IC卡上面存儲(chǔ)空間的大小,我們可以儲(chǔ)存 幾個(gè)BT到幾百兆的,甚至是上兆級(jí)的容量。從閱讀性能上來(lái)講,剛剛王秘書長(zhǎng)那邊的二維碼掃了半天沒(méi)掃上來(lái),必須對(duì)準(zhǔn),從IC卡來(lái)講是非接觸式的,可以進(jìn)行穿越式閱讀,并且不限定閱讀范圍。上午我在展臺(tái)轉(zhuǎn)了一轉(zhuǎn),有一些企業(yè)他們的解決方案,工作的距離可以達(dá)到一米甚至10米的長(zhǎng)度。
從應(yīng)用可擴(kuò)展性來(lái)講,IC卡的擴(kuò)展性更好,從安全性來(lái)講,IC卡有自己的一套體系還有加密算法 ,所以它的安全性是最高的。所以我們的結(jié)論就是說(shuō),IC卡是最具有最安全要求和最廣泛的應(yīng)用范圍,是智慧城市建設(shè)最佳信息載體。在IC卡的范圍內(nèi),又分成很多種,有接觸式的IC卡和非接觸式的IC卡,單單從非接觸式的IC卡角度講,根據(jù)算法和復(fù)雜程度,可以有非接觸式的邏輯卡和CPU卡,這種卡片的區(qū)別在哪里呢?我們可以打一個(gè)比較簡(jiǎn)單的比方,就是用我們自己平時(shí)常見(jiàn)的日用品,非接觸式的邏輯卡,它是具有一定的運(yùn)算功能,也具有一定的存儲(chǔ)功能,當(dāng)然這個(gè)運(yùn)算量和存儲(chǔ)量來(lái)講夠用,但是不是特別的強(qiáng),現(xiàn)在我們還是會(huì)有電子計(jì)算器這樣的日用品供我們的使用,邏輯卡在現(xiàn)在日常市場(chǎng)范圍里面還是占有很大市場(chǎng)的。
比邏輯卡稍微高級(jí)一點(diǎn)就是非接觸式的CPU卡,它里面有比較明確的內(nèi)存、硬盤這些概念,也就是非接觸的CPU卡里面是有CPU的,然后有一些存儲(chǔ)空間,有一些算法,可以提供更高登記的運(yùn)算量和更大容量的存儲(chǔ)。我們的雙界面卡的存儲(chǔ)容量來(lái)講,可以承載的加密算法來(lái)講,都是比非接觸式的CPU卡高了一級(jí),而且多了用戶的可定制的這樣一些卡上的操作系統(tǒng),使用起來(lái)更方便一點(diǎn)。但是因?yàn)樗麄兌紝儆陔娔X的范疇,所以雙界面卡也相當(dāng)于是一種CPU卡,這個(gè)我提供了更多的界面。
剛才講到非接觸的邏輯卡,我們把它當(dāng)成電子來(lái)使用,它的容量是有限的,而且它的算法現(xiàn)在面臨一個(gè)破解危機(jī)。它是以前的飛利浦公司注冊(cè)的一個(gè)算法 ,這個(gè)算法 在2008年已經(jīng)被攻破了,找到了攻擊MIFARE1的有效方法,我們國(guó)家2008年國(guó)務(wù)院聯(lián)合發(fā)文,要求各大機(jī)關(guān)開(kāi)展CI卡安全問(wèn)題排查活動(dòng),要求及時(shí)發(fā)現(xiàn)并解決問(wèn)題。在各大部委的組織下,各IC卡應(yīng)用行業(yè)開(kāi)始進(jìn)行全面,系統(tǒng)的安全檢查,受到了潛在安全威脅的,包括部分暫住證、公交卡系統(tǒng)。在2008年這個(gè)算法危機(jī)爆發(fā)出來(lái),我們公司也及時(shí)推出了CPU卡,相當(dāng)于是對(duì)破解危機(jī)做了有效應(yīng)對(duì)。
現(xiàn)在我們?cè)谔詫毦W(wǎng)上搜一下,基本上可以搜到一些復(fù)制卡的廣告,這個(gè)復(fù)制卡的成本非常低了,我記得在小區(qū)樓下修鎖配鑰匙的小攤子,現(xiàn)在增加了一條四智能IC卡,就說(shuō)明這個(gè)技術(shù)非常普遍了,這樣的話我們M1的系統(tǒng)有很大的危險(xiǎn),破解的時(shí)間可能說(shuō)小于一秒。住建部也要停止對(duì)M1的支持,這是在住建部發(fā)的一個(gè)文,從2014年1月1日起,在一些用M1的城市一卡通的運(yùn)營(yíng)單位,要對(duì)M1卡設(shè)置一些控制,到2018年的12月31號(hào)截至,就是從2019年1月1日開(kāi)始,住建部的安全卡僅支持CPU卡。
從安全角度來(lái),CPU卡具有防竊聽(tīng),防篡改,防偽造 ,防抵賴的一些特點(diǎn)。這是上海華虹非接CPU卡芯片SHC1108的架構(gòu),它是圍繞CPU盒有一些算法 ,還有一些RFID的接口。我們的芯片是成功應(yīng)用在很多大型城市省份的居住證下面,我們不僅提供一個(gè)芯片,而且提供的是游泳池管理系統(tǒng)的解決方案。除了居住證之外,我們的CPU卡現(xiàn)在廣泛用在公交一卡通的系統(tǒng)中,還有國(guó)內(nèi)的二三十個(gè)城市的公交系統(tǒng),還有卡系統(tǒng)。
對(duì)于用慣了邏輯卡系統(tǒng)的銀本位制度來(lái)講,可能CPU卡是一個(gè)相對(duì)來(lái)說(shuō)比較陌生的概念,我們考慮到用戶的需求提供了一些邏輯卡升級(jí)CPU卡的這樣一些解決方案,包括產(chǎn)品支持方,包括一些教程。
將邏輯卡升級(jí)為CPU卡很簡(jiǎn)單,三個(gè)狀態(tài),首先第一個(gè)狀態(tài)就是邏輯充值和消費(fèi),就是說(shuō)他是一個(gè)邏輯卡的狀態(tài),邏輯的充值和消費(fèi)都是可以允許的。到切換狀態(tài)的時(shí)候,我們可以把邏輯卡的充值停掉,但是邏輯卡的消費(fèi)可以照常 進(jìn)行,同時(shí)CPU卡可以進(jìn)行切換的,到狀態(tài),是禁止邏輯充值和消費(fèi),但允許CPU充值和消費(fèi)。對(duì)于不太熟悉操作的業(yè)主來(lái)講,我們也提供了教程和升級(jí)包,這個(gè)是我們提供的CPU卡的開(kāi)發(fā)工具,這是我們開(kāi)發(fā)工具的截圖,我們相當(dāng)于是延續(xù) 了邏輯卡的開(kāi)發(fā)思路,雖然說(shuō)邏輯卡和CPU卡他們的內(nèi)部結(jié)構(gòu)有很大的差異,但是我們是采取了對(duì)用戶來(lái)講比較有親和力的一個(gè)方案,首先就是邏輯卡和CPU卡進(jìn)行一個(gè)對(duì)比,從讀數(shù)據(jù)流程來(lái)講可以進(jìn)行,流程差不多,但是有國(guó)密加密算法,可以加強(qiáng)我們的數(shù)據(jù)安全。錢包算法也是一樣的。
關(guān)于邏輯卡和CPU卡的介紹告一段落,接下來(lái)再花一點(diǎn)時(shí)間介紹一下我們的金融IC卡產(chǎn)品,它是通過(guò)ACDC的認(rèn)證,這是國(guó)內(nèi)的首款雙界面的IC卡產(chǎn)品。第二個(gè)是交易終端,為我們提供一些新的手段,包括我們前面說(shuō)的一些邏輯卡的產(chǎn)品,還有IC卡的產(chǎn)品,還有IC卡互聯(lián)網(wǎng)交易終端,共同打造CEC整個(gè)智能城市社區(qū)卡通的解決方案,相信在大家的共同努力之下,我們可以讓我們的指揮城市明天更加美好,謝謝大家!