1.IC卡與ID卡有哪些區别?

1)IC卡與ID卡的定義:IC卡全稱集成電路卡(Integrated Circuit Card),又(yòu)稱智能卡(S mart Card )。可讀寫,容量大(dà),有加密功能,數據記錄可靠,使用更方便,如一(yī)卡通系統、消費(fèi)系統等,目前主要有PHILPS的Miifare系列卡。ID卡全稱身份識别卡(Identification Card),是一(yī)種不可寫入的感應卡,含固定的編号,主要有台灣SYRIS的EM格式、美國HID、TI、MOTOROLA等各類ID卡。

2)IC卡要做初始化(即加密)工(gōng)作,而ID卡不用IC卡在使用時,必須要先通過IC卡與讀寫設備間特有的雙向密鑰認證後,才能進行相關工(gōng)作,從而使整個系統具有極高的安全保障。所以,就必須對出廠的IC進行初始化(即加密),目的是在出廠後的IC卡内生(shēng)成不可破解的一(yī)卡通系統密鑰,以保證一(yī)卡通系統的安全發放(fàng)機制。IC卡初始化加密後,交給用戶使用時,客戶通過IC卡發行系統,又(yòu)将各用戶卡生(shēng)成自己系統的專用密鑰。這樣,就保證了在其它用戶系統發行的用戶卡不能在該系統使用,保證了系統的專一(yī)性,從而保證了系統的安全使用機制。ID卡與磁卡一(yī)樣,都僅僅使用了“卡的号碼”而已,卡内除了卡号外(wài),無任何保密功能,其“卡号”是公開(kāi)、裸露的。所以說,ID卡就是“感應式磁卡”,也主根本談不上需要還是不需要初始化的問題。初始化過程爲什麽不交由用戶自己做呢?

這是因爲:

a.如果由用戶自己初始化,就不能防範用戶内部人員(yuán)作弊。因爲用戶在使用一(yī)卡通系統時,若有員(yuán)工(gōng)用社會上買來的卡随意初始化,便可随意發行成住戶才能使用的住戶卡,甚至可随意給卡充值消費(fèi),這不僅将造成嚴重作弊後果,也将導緻一(yī)卡通系統的安全出現使用機制上的嚴重漏洞。

b.另外(wài),若用戶買到劣質出廠卡自己初始化,而在系統上不能使用,則會例系統使用性能不良或癱瘓,這将造成成事故責任不清。

c.初始化過程在廠家執行,主要是IC卡安全密鑰認證機制的基本需要,也是IC卡系統集成商(shāng)的行規。就像城市公共交通IC卡一(yī)樣,這些卡在交給公交系統使用前,每張卡的密鑰都要進行出廠加密控制。

d.如果因用戶缺乏專業性管理而萬一(yī)丢失了初始化授權用的密鑰卡,用戶和廠家将無法補用該卡。所以,初始化工(gōng)作由廠家做,才有安全保障。


2、IC卡系統與ID卡系統的比較

1) 安全性:IC卡的安全性遠大(dà)于ID卡。ID卡内的卡号讀取無任何權限,易于仿制。IC卡内所記錄數據的讀取、寫入均需相應的密碼認證,甚至卡片内每個區均有不同的密碼保護,全面保護數據安全,IC卡寫數據的密碼與讀出數據的密碼可設爲不同,提供了良好分(fēn)級管理方式,确保系統安全。

2) 可記錄性:ID卡不可寫入數據,其記錄内容(卡号)隻可由芯片生(shēng)産廠一(yī)次性寫入,開(kāi)發商(shāng)隻可讀出卡号加以利用,無法根據系統的實際需要制訂新的号碼管理制度。IC卡不僅可由授權用戶讀出大(dà)量數據,而且亦可由授權用戶寫入大(dà)量數據(如新的卡号、用戶的權限、用戶資(zī)料等),IC卡所記錄内容可反複擦寫。

3) 存儲容量:ID卡僅僅記錄卡号;而IC卡(比如 Philips mifare卡)可以記錄約1000個字符的内容。

4) 脫機與聯網運行:由于ID卡卡内無内容,故其卡片持有者的權限、系統功能操作要完全能依賴于計算機網絡平台數據庫的支持。而IC卡本身已記錄了大(dà)量用戶相關内容(卡号、用戶資(zī)料、權限、消費(fèi)餘額等大(dà)量信息),完全可以脫離(lí)計算機平台運行,實現聯網與脫機自動轉換的運行方式,能夠達到大(dà)範圍使用、少布線的需求。

5) 一(yī)卡通擴展應用:ID卡由于無記錄、無分(fēn)區、隻能依賴網絡軟件來處理各子系統的信息,這就大(dà)大(dà)增加對網絡的依賴;如果在Id卡系統完成後,用戶欲增加功能點,則需要另外(wài)布線,這不僅增加了工(gōng)程施工(gōng)難度,而且增加了不必要的投資(zī)。所以說,使用ID卡來做系統,難以進行系統擴展,難以實現真正的一(yī)卡通。而IC卡存儲區自身分(fēn)爲16個分(fēn)區,每個分(fēn)區有不同的密碼,具有多個子系*立管理功能,如第一(yī)分(fēn)區實現門禁,第二分(fēn)區實現消費(fèi)、第三分(fēn)區實現員(yuán)工(gōng)考勤等等。充分(fēn)實現一(yī)卡通的目的,并且可以做到完全模塊化設計,用戶即使要增加功能點,也無需再布線,隻需增加硬件和軟件模塊,這便于IC卡系統以乒的随時升級擴展,實現平穩升級,減少重複投資(zī)。

6) 智能化系統的維護和運行:比如電腦發行了 一(yī)張新的用戶ID卡,就必須能過ID卡系統的網絡,用人工(gōng)方式将所有ID卡号一(yī)個個下(xià)載到各ID卡讀瞳控制器中(zhōng),否則ID卡被作爲無數卡而不能使用;若要更改用戶權限,則需在每個ID卡控制器上輸入有權限的ID卡号。又(yòu)如在系統投入使用後經常要新增ID卡,則每年新增一(yī)張卡或修改了某一(yī)張卡片的權限,就必需在該卡可用的的有控制器上輸入該卡片号碼,這就大(dà)大(dà)增加了人工(gōng)操作和維護的工(gōng)作量和時間;另外(wài),如果多幾個一(yī)卡通子系統,或子系統稍大(dà)一(yī)點時,系統維護管理的複雜(zá)程度将呈幾何級數增加,将直接導緻系統不能正常運行。而采用IC卡的一(yī)卡通系統,IC卡發行後,卡本身就是一(yī)個數據信息載體(tǐ),即使通訊網絡不通,讀寫控制器照常實現脫機讀寫卡運行;若更改用戶權限,可将用戶的權限直接寫在IC卡内,新增用戶更改權限隻需修改卡片即可,完全不必對各個控制器進行修改,從技術機制上避免了管理者到處更改控制器卡片使用權限的問題,達到了提高管理效率、實現智能化管理的目的。

7) 性價比:雖然ID卡片及其讀卡器較IC卡及其讀卡器便宜,但從整個一(yī)卡通系統的構成(布線成本、結構組成)上看,兩個系統的價格相當,而IC卡系統比ID卡系統運行穩定、可靠,因而IC卡系統的性價比要遠高于ID卡系統。

另外(wài),考慮到當今小(xiǎo)區硬件環境不很成熟,系統人員(yuán)對電腦知(zhī)識不很熟悉的現實情況,不可能建立或維護一(yī)套完備的網絡系統,來支持ID卡一(yī)卡通的24小(xiǎo)時不斷運轉。所以,滿足聯網和脫機運行互相适應的智能IC卡一(yī)卡通系統,是當今用戶較好的選擇。