信用卡芯片的“指纹”

来源 :检察风云 | 被引量 : 0次 | 上传用户:tushudasha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  芯片上的独特“指纹”
  随着诸如手机支付等各项功能的全面铺开,你是否也曾对网络安全、信用卡安全等产生过一丝隐忧呢?最近在美国,一些银行客户们的信箱里多了一封信,这封信来自银行,里面有一张新的信用卡/借记卡。与之前的卡有所不同的是,这张卡上多了一块小芯片。这块芯片标志着一项增强互联网信息安全的新技术的诞生。同其他互联网信息安全系统一样,它能够在用户不知不觉中,为用户日常的互联网设备使用安全性保驾护航。
  这些美国银行向它的客户供应的卡片芯片,使用了目前被认为物理上无法克隆的技术——Physically Unclonable Function,简称为PUF,在IT界被称为“不可复制功能技术”。事实上,这项技术最早于2008年便由verayo公司宣布推出。但是直到最近,它才得以在芯片上得到利用,得益于其日益降低的价格与增强的便捷性等各方面原因。每一个硅晶体构成的芯片都拥有属于自己的独一无二的“指纹”,这在它们被生产出来的那一刻就随即生成了,各不相同,而且几乎无法复制。
  “某种程度上,这相当于一种生物识别特征。”Boris Kennes说道,他就职在一家位于荷兰的Eindhoven的Intrinsic-ID公司,这是一家老牌PUF技术公司。Intrinsic-ID的首席执行官Pim Tuyls指出:“人们对于各式的芯片的安全疑虑一直在加深,这都是因为日益泛滥的高难度入侵工具与技术。黑客用这些入侵性工具破解过去的保护装置,假冒、篡改密码和电子签名。我们相信,我们的PUF技术就非常适合用来克服这个问题。”
  想象一下我们生活在这样一个信息化社会中,我们的冰箱可以为我们在线点餐,或者我们的浴缸在得到我们手机的指示后,会在我们到家前十分钟就自动运行起来。PUF的确可以成为一种有力保护我们信息安全的方式。
  这家公司正在使用PUF技术来为信用卡芯片增强安全性。“仅仅我们生产的芯片就有112种安全特征。”他说。
  低价格 高安全
  目前最好的安全系统,诸如苹果的“secure enclave”技术,它有效阻止了FBI破解苹果手机系统。但它很昂贵,而且要求工程师进行大量复杂工作。如今每天都有数十亿计的设备连接互联网,其中很多都是一次性设备,这就意味着在设备的安全性保障上,人们需要一种更为便宜的选择。
  PUF就是那个便宜的选择。芯片上的硅晶体一旦被生产时,其硅片独特的物理特性加上制造过程的变异不确定性就同时造就了它的“指纹”。通上电流,使用1或者0的二进制编码组合编译,便能产生一个密码模式,被计为该芯片的电子签名。
  诚如人类指纹一旦被读取,警方就能迅速识别出此人的身份一样,PUF技术也是利用其独特的生产模式,来达到加密的手段。它的读取方式也很简单,将芯片通电,便能读取其电子签名,然后用以标记信息,并发往目的地。
  不仅如此,因为芯片的“指纹”仅仅在有电流流过的时候才会产生,这导致了这个系统比如今任何系统都要更加安全——至少理论而言如此。对于智能手机而言,它们的加密设备一般来说都建立在手机硬盘上,以电子钥匙为基础的安全系统上。这就意味着一个虽小但不容忽视的风险——即使在手机关机状态下,电子钥匙同样可能被黑客所复制。对比之下,PUF系统在没有电流通过的时候,“指纹”就会自动消失。
  但是,在PUF技术大范围普及以前,它仍然必須通过安全部门的审核。在2012年的一份调查中,德国达姆斯塔特技术大学的调查者们就评估了不同种类的PUF。他们发现其中三种芯片在温度升高的时候会变得易于黑客攻击——所幸的是,如今在美国银行客户手中的信用卡里的PUF芯片并不在此列。Owen表示,在他看来,这项技术并不是为了替代现存安全系统而产生的,相反,它只是一个添加剂,用以帮助人们,使用更低的价格提高更多的安全性。
其他文献
按照之前的部署,2015年中央首轮巡视在春节后立即展开,本轮巡视瞄准26家央企。2月27日晚间,中纪委官网公布了中央第八、第九和第七巡视组分别进驻国家电网、中船重工和华能集团的情况。今年,中央巡视将完成对中管国有重要骨干企业和金融企业全覆盖。随着本轮巡视战鼓擂响,席卷央企的反腐风暴也将掀起。(正义网)
几天前,89岁的李嘉诚对媒体喊话:香港的土地供不应求,房屋供不应求,“欢迎内地人来港买楼”,“来香港买东西的都是优质顾客”。老爷子还预言:一两年内看不到房价下跌的迹象。  不过,经济ke还是要小声提醒一句,当心了!  面对香港房市,内地资金曾经很凶猛。据美联物业统计数据显示,2016年内地买家购买本港一手物业所占的注册宗数比率约13.8%,较2015年约9.7%增加约4.1个百分点。  内地客不仅
2017年10月18日,施净岚作为上海检察系统唯一的党代表,赴北京参加十九大。10月12日下午3点,刚结案回到办公室的她,连午饭都还没来得及吃。结完手头的案子,恶补相关的文件,这是临行前她要做的工作。面对压力,她依旧笑容满面,力求保持良好的心态。及时清零,以最好的精神状态奔赴十九大,展现上海一线检察官风采,是她当前最大的使命。  十九大前夕的党性思考  《检察风云》:十九大召开在即,作为上海检察机
正值上海博物馆甲子华诞,回顾上博此前举办的书画大展历史有自2002年的“千年遗珍——晋唐宋元书画国宝展”,到2010年的“千年丹青——日本、中国唐宋元绘画珍品展”之后,中国晋唐宋元书画系列大展的第三部曲,2012年“翰墨荟萃——美国藏中国五代宋元书画珍品展”是又一次国宝级书画荟萃的盛会。  翰墨荟萃大展,正是将收藏于美国大都会艺术博物馆、波士顿美术馆、纳尔逊艺术博物馆和克利夫兰美术馆的中国古代书画
5月1日,营业税改征增值税(下简称“营改增”)试点全面实施,范围扩大到建筑业、房地产业、金融业、生活服务业四大行业。根据媒体报道,经过一个月的运行,“营改增”减税效应已经初步显现。那么,国家为什么要全面推行“营改增”;对于中小企业来说,“营改增”划算吗;从长期来看,“营改增”又会对我国经济产生怎样的影响呢?  “营改增”是实现供给侧结构性改革的关键环节  2016年3月18日,国务院常务会议审议通
着力打造检察改革  2.0升级版  施荐轩 晓今  人员分类管理进一步优化,各类人员实现“人岗适配、各尽其能”;检察官员额制进一步深化,员额配置实现“人随案流、动态平衡”;司法责任进一步压实,检察官办案实现“充分行权、权责明晰”;检察权运行机制进一步完善,内设机构与办案组织实现“无缝衔接、高效运转”;信息化建设进一步提速,人工智能与检察工作实现“深度融合、智能辅助”,司法办案质量、效率和公信力得到
近日,中国民航局《中华人民共和国民用航空法》修订征求意见稿(下称征求意见稿),拟作出以下规定:飞机起飞后,违反规定使用手机或其他禁止使用的电子设备,吸烟,强占座位、行李架,堵塞、强占值机柜台、安检通道及登机口等,或将面临最高达五万元的处罚。目前,上述规定正在向社会公众征求意见,截止日期为9月6日。中国民航法于1996年3月1日起施行,共十六章,214条,如今将面临第三次修订。值得关注的是,征求意见
科技在反腐败工作中的应用,可以抑制腐败动机、减少腐败机会、打击腐败行为。政府应该通过财政转移支付制度缩小地区之间的“技术鸿沟”,提升科技在反腐败工作中的适应性,建立反腐舆情监测系统,在全社会全面推广电子货币技术,为公民设置信用保障号码,同时加强基础性制度建设的力度。  科技反腐利于对抗腐败形式隐蔽化和腐败手段智能化  《检察风云》(以下简称“检”):在现代科技飞速发展和反腐倡廉科学化要求越来越高的
正是这些无微不至的告密者细针密缕地“照顾”马顿一家的生活起居、日常事务,也才有了其子虚乌有的通敌行为。这到底是潘多拉的魔盒,还是卡蒂·马顿的布达佩斯悲歌?  《布达佩斯往事》  作者:(美)卡蒂·马顿  译者:毛俊杰  出版:广西师范大学出版社  从形式上说,《布达佩斯往事》是一本回忆录。从内容上说,这是一本奇书。它的奇妙在于,匈牙利裔美国记者卡蒂·马顿创作此书只是为了再现一种诡异且不乏荒诞意味的