【安防知識(shí)網(wǎng)】我國(guó)智能卡應(yīng)用技術(shù)作為國(guó)家信息化發(fā)展戰(zhàn)略的一部分,已經(jīng)有了十余年的發(fā)展歷史。智能卡應(yīng)用的行業(yè)和地方標(biāo)準(zhǔn)已初步建立,如中國(guó)人民銀行早在1998年就頒布了《中國(guó)人民銀行金融集成電路(IC)卡規(guī)范(版本1.0)》,2005年又修訂后發(fā)布《中國(guó)金融集成電路(IC)卡規(guī)范(2.0版)》,即通常簡(jiǎn)稱的PBOC2.0;建設(shè)部在2002年也頒布實(shí)施《建設(shè)事業(yè)IC卡應(yīng)用技術(shù)(CJ/T166-2002)》,2006年修訂為《建設(shè)事業(yè)集成電路(IC)卡應(yīng)用技術(shù)規(guī)范(CJ/T166-2006)》;2000年國(guó)家勞動(dòng)和社會(huì)保障部也頒布了《社會(huì)保障(個(gè)人)卡規(guī)范》等。但是,這些標(biāo)準(zhǔn)中CPU卡部分基本上是以《ISO/IEC7816(GB/T 16649)識(shí)別卡-帶觸點(diǎn)的集成電路(IC)卡》為基礎(chǔ)。
同時(shí),從國(guó)際標(biāo)準(zhǔn)的角度看,接觸式IC卡的標(biāo)準(zhǔn)統(tǒng)一在ISO/IEC7816,但是關(guān)于非接觸式IC卡的標(biāo)準(zhǔn)繁多,如:《ISO14443識(shí)別卡-非接觸集成電路卡-接近卡》、《ISO18000信息技術(shù)-射頻識(shí)別的管理》、《ISO18092信息技術(shù)-系統(tǒng)間的通訊與信息交換-NFC-接口與協(xié)議》、《ISO10536識(shí)別卡-非接觸集成電路卡-緊耦合卡》、《ISO15693識(shí)別卡-非接觸集成電路卡-鄰近卡》等等。
隨著非接觸式CPU卡產(chǎn)品技術(shù)(包括雙界面卡技術(shù))的成熟和Mifare I卡安全性問題事件的促進(jìn),國(guó)家有關(guān)部門有必要加快非接觸式CPU卡產(chǎn)品技術(shù)應(yīng)用體系標(biāo)準(zhǔn)制定的步伐,指導(dǎo)IC卡用戶的使用和IC卡產(chǎn)業(yè)的發(fā)展,避免在無標(biāo)準(zhǔn)或多標(biāo)準(zhǔn)存在的狀態(tài)下,政府和企業(yè)盲目地投入大批項(xiàng)目或研發(fā),從而造成損失。
總之,我們要正確地看待Mifare I卡的安全性問題,處理好由此而帶來的安全隱患,避免給社會(huì)帶來巨大的損失,同時(shí),做好向非接觸式CPU卡發(fā)展的準(zhǔn)備工作,以保證IC卡產(chǎn)業(yè)沿著正確的軌道發(fā)展。