论文部分内容阅读
银行卡从出现至今不过几十年的历史,但是发展十分迅猛。1952年,美国加利福尼亚洲的富兰克林国民银行首先发行了银行信用卡,之后各家银行纷纷效仿,进入到发卡银行的行列之中。1985年中国银行正式推出长城卡之后,工行的牡丹卡、农行的金穗卡、建行的龙卡等等陆续推出,银行卡的品种也逐渐丰富,有准贷记卡、借记卡和贷记卡等多个卡种。银行卡基本上以磁条卡为主,由于近年来针对银行卡的犯罪愈演愈烈,涉及金额逐年成倍增加,各家银行意识到磁条卡存在的技术缺陷,开始推出具有芯片的智能卡。而随着EMV迁移战略规划的实施,智能卡将逐步取代磁条卡成为银行卡的主要载体。本论文结合中国农业银行天津市分行金穗智能卡系统建设项目,对其所涉及的安全机制展开深入研究。金融智能卡系统安全机制涉及的范围十分广泛,除了银行传统的帐务安全体系如总分核算、帐务平衡,必要的管理机制如机具管理、黑名单管理之外,在密钥管理、卡片管理以及交易过程中处处体现出安全机制的重要性。在密钥管理方面,通过对人行三级密钥体系的研究,结合天津农行智能卡系统发展的要求,设计出灵活的密钥系统,来应对人行二级密钥中心建成之后对系统的影响;在卡片结构设计上,根据行业应用的需要,合理设计文件结构,充分利用卡片空间,针对不同的需求使用不同容量的卡片;在卡片管理方面,除了完成常规的管理之外,提出在线追加应用以及卡片的回收再利用等卡片生命周期管理的关键环节,充分保护已有投资,最大限度地节省成本;在重要交易方面,严格按照PBOC的标准设计交易处理流程,保障交易的完整性和安全性。总之,本文对金融智能卡系统安全方面的问题进行了深入研究,取得了一些成果,为金融智能卡系统安全机制的建立和实施提供了可行方案。