Роль банков в рыночной экономике
Принцип работы банкоматов
• блокировка файлов, каталогов или карточки;
• защита pin-кодом отдельных файлов;
• противодействие подбору pin-кодов;
• счетчик попыток подбора pin-кодов;
• взаимная аутентификация между карточкой и терминалом;
• шифрование команд и данных;
• шифрование внутренних данных;
• шифрование канала обмена карточки с терминалом;
• использование сеансовых ключей для всех криптографических преобразований;
• защита от несанкционированного и непредусмотренного использования файлов.
Аппаратный уровень защиты поддерживается ресурсом кристалла, спроектированным изготовителем. Для этого в кристалле реализуются специальные датчики, устройства и элементы:
• детектор пониженного и повышенного напряжения питания;
• детектор пониженной и повышенной тактовой частоты;
• детектор пониженной и повышенной температуры;
• стирание области ОЗУ при сбросе или срабатывании датчиков;
• самотестирование структуры чипа;
• защита от высокочастотных помех;
• генератор случайных тактов ожидания;
• скремблирование внутренних шин;
• прозрачное шифрование данных ОЗУ, ПЗУ и ППЗУ;
• аппаратная защита чтения областей ПЗУ, ППЗУ;
• уникальный идентификационный номер кристалла;
• защита от использования в нештатных режимах работы;
• защита от накопления статистических данных по времени выполнения команд и энергопотреблению;
• уникальные характеристики шифрования или скремблирования внутренних ОЗУ и ППЗУ;
• защита от подключений зондами.
На различных стадиях производства кристаллов применяются технологические приемы, затрудняющие воссоздание структуры чипа и получения секретной информации. Создаются многослойные структуры кристаллов (до 22 слоев), ответственные части схемы (ПЗУ и ППЗУ) помещаются внутрь, вводятся дополнительные слои металлизации. Внутренняя напряженность и внешняя металлизация защищают кристалл от оптического и электронного сканирования, обеспечивая его разрушение при послойном спиливании. Отсутствие общей шины и перемешивание структуры функциональных блоков (процессор, ОЗУ, ПЗУ и ППЗУ) создают большие трудности для определения структуры чипа.
Совокупность применяемых программных, аппаратных и технологических мер ограничения доступа, а также криптографическая защита информации с использованием алгоритмов гарантированной стойкости исключают возможность получения доступа к данным, хранящимся на смарт-карте, гарантированно защищают электронную карту от копирования, эмуляции и несанкционированного повторного применения.
Рекомендуемая информация:
Формы обеспечения кредита
Существуют три основные формы обеспечения выдаваемых кредитов – залог, гарантия и поручительство. Рассмотрим кратко каждую из них.
Залог – способ обеспечения обязательств, при котором кредитор – залогодержатель приобретает право в случае ...
Понятие банковского счета
Счет является инструментом, позволяющим фиксировать движение денежных средств при ведении бухгалтерского учета и отчетности. Согласно ФЗ <О банках и банковской деятельности> клиенты вправе открывать необходимое им количество счетов ...
Характеристика методов привлечения инвестиций
Рано или поздно любая компания сталкивается с проблемой нехватки собственных средств для дальнейшего развития, особеено ярко это проявляется сейчас в период разразившегося кризиса ликвидности. В таких случаях на помощь приходят внешние ис ...