Manuale dell'utente della scheda a microprocessore ACS ACOS3

ACS ACOS3 Microprocessor Card - Copy

LOGO ACS

Scheda a microprocessore ACS ACOS3

Scheda a microprocessore ACS ACOS3

Introduzione

Lo scopo di questo documento è quello di descrivere in dettaglio le caratteristiche e le funzioni della ACOS3 Contactless Card, un versatile sistema operativo per smart card sviluppato da Advanced Card Systems Ltd.
Cronologia delle modifiche per ACOS3 Contactless Nov 2010 ACOS3 Combi Revisione 1.17

  • Versione ACOS3 con doppia interfaccia contact e contactless
  • Capacità di archiviazione utente di 8 kilobyte
  • Retrocompatibile aspetta ATR/ATS e la sua personalizzazione

Gentile Cliente,
Grazie per l'acquistoasinil nostro prodotto. Leggere attentamente le seguenti istruzioni prima del primo utilizzo e conservare il manuale utente per riferimento futuro. Prestare particolare attenzione alle istruzioni di sicurezza. Per qualsiasi domanda o commento sul dispositivo, contattare il servizio clienti.

Specifiche tecniche

Di seguito sono riportate le caratteristiche e le caratteristiche tecniche della carta ACOS3 Contactless

  • Elettrico
    • Volume di eserciziotage: 5 V CC +/-10% (Classe A) e 3 V CC +/- 10% (Classe B)
    • Corrente di alimentazione massima: < 10 mA
    • Protezione ESD: ≤4KV
  • Ambientale
    • Temperatura di esercizio: da -20°C a 85°C
    • Temperatura di stoccaggio: da -40°C a 100°C
  • Protocolli di comunicazione
    • T=CL con baud fino a 848kbps
  • Memoria
    • Capacità: 8KB
    • Durata EEPROM: 500,00 cicli di cancellazione/scrittura
    • Conservazione dei dati: 20 anni
  • Capacità crittografiche
    • DES/3DES: 56/112 bit
  • Generazione di numeri casuali
    • RNG conforme a FIPS 140-2

File Sicurezza

  • Cinque codici segreti + Codice Emittente
  • Codice PIN
  • Coppia di chiavi per l'autenticazione reciproca
  • Chiave di sessione basata su numeri casuali
  • Funzione di messaggistica sicura per trasferimenti di dati riservati e autenticati
  • Supporto per e-Purse altamente sicuro per le applicazioni di pagamento

Conformità agli standard
Conformità a ISO 14443 (Tipo A) Parti 1,2,3,4

Risposta da selezionare (ATS)
Dopo aver ricevuto una richiesta di risposta a selezionare (RATS) dal lettore di carte, la carta trasmette e risponde a selezionare (ATS) in conformità con ISO 14443 parte 4.

I seguenti dati trasmessi nell'ATS:

TL T0 TA1 TB1 TC1 3 byte storici
ore 08 ore 78 ore 33 B5 h ore 02
T1 T2 T3
ore 41 ore 01 ore 25

Gestione delle carte
Questa selezione delinea le caratteristiche a livello di scheda e le funzioni di gestione.

Stati del ciclo di vita della carta
Durante l'intero ciclo di vita della chip-card si possono distinguere tre fasi e due diverse modalità di funzionamento:

  • Stato di produzione
  • Stato di personalizzazione
  • Stato utente
  • Stato utente - Modalità emittenteScheda a microprocessore ACS ACOS3 - 1

Stato di produzione
Lo stato di produzione è effettivo dal momento della produzione del chip fino a quando non è stato programmato un fusibile associato (ovvero un determinato bit nella EEPROM), il fusibile del produttore. L'IC viene presentato alla carta in chiaro, senza crittografia. Tutti i comandi sono disponibili nello stato del produttore. Inoltre, il produttore File (FF01h) può essere scritto solo in questo stato. Il produttore file contiene due record, di 8 byte ciascuno, associati allo stato di fabbricazione. In questo file, contiene il fusibile del produttore. Dopo aver programmato il Fusibile Costruttore, la scheda entra nello stato di personalizzazione e Costruttore file è in sola lettura. È possibile programmare dati univoci per ciascuna carta e dati comuni della carta, come l'identificazione del produttore della carta, il numero di serie della carta, ecc. La carta non interpreta i dati. In questo stato, i dati e le chiavi della tessera possono essere cancellati chiamando il comando CLEAR CARD. Questo comando cancellerà fisicamente la memoria EEPROM ad eccezione del codice IC e del produttore file. Una volta che il fusibile del produttore è stato bruciato, lo stato di produzione verrà terminato, quindi non è possibile ripristinare la scheda nello stato di produzione.

Stato di personalizzazione
Il Personalization State ha effetto dal momento della cessazione dello stato di fabbricazione fino a quando non è stato programmato un bit associato nella EEPROM, il cosiddetto Personalization Bit. In questo stato, i dati e le chiavi della tessera possono essere cancellati chiamando il comando CLEAR CARD. Questo comando cancellerà fisicamente la memoria EEPROM prevista dal codice IC e dal produttore file. È possibile la ri-personalizzazione della carta. Nello stato di personalizzazione, qualsiasi accesso in scrittura ai dati interni Files, così come l'accesso in lettura alla Security File è possibile solo dopo la presentazione del codice IC corretto. Il produttore della scheda scrive il codice IC nello stato di produzione. L'IC viene presentato alla carta in chiaro, senza crittografia. Il processo di autenticazione non deve essere eseguito prima della programmazione delle chiavi corrette nello stato di personalizzazione. Una volta che il Personalizzazione Bit è stato programmato e lo Stato di personalizzazione è stato terminato, non c'è alcuna possibilità di riportare la carta nello stato di personalizzazione.

Stato utente
Lo stato utente designa la modalità operativa normale della scheda. Esistono due tipi di Stati utente: lo Stato utente e lo Stato utente - Modalità emittente. Lo Stato Utente decorre dal momento della cessazione dello stato di personalizzazione. La maggior parte delle operazioni del titolare della carta dovrebbe avvenire in questo stato. L'invio del Codice Emittente modifica la modalità operativa in Modalità Emittente. Questa modalità privilegiata consente l'accesso a determinate aree di memoria, altrimenti non accessibili.

Risposta A Selezionare
Dopo aver ricevuto la Request for Answer To Select (RATS), la tessera trasmette una Answer to Select (ATS) conforme alla norma ISO 14443 Parte 4

Personalizzazione dell'ATS
A causa della differenza nell'architettura del firmware di AOCS3 Contactless e ACOS3 Contact, l'ATS di ACOS3 Contactless può essere modificato solo presso gli impianti di produzione di ACS. Si prega di contattare i rappresentanti ACS durante l'ordine per i valori TA1 personalizzati e byte storici.

Valore ATS TA1 personalizzato
Il protocollo senza contatto ha attualmente TA1 = 33h come capacità di bit rate. Ciò significa che la scheda supporta 106, 212, 424 kpbs per entrambe le direzioni da PICC a PCD e viceversa. Ciò è affermato nella norma ISO 14443 parte 4. Sezione 5.4.4. La scheda ACOS3 Contactless può supportare fino a 848 kbps impostando il valore TA1 su 77h. Il fornitore della soluzione deve garantire che la velocità di trasmissione funzioni con tutti i propri lettori di smart card senza contatto (PCD) esistenti prima di un ordine a volume di schede ACOS3 Contactless. Si prega di contattare i propri rappresentanti ACS per ulteriori informazioni.

ATS personalizzato per l'utilizzo di Microsoft Windows
Per i sistemi operativi Windows 7 e versioni successive: Windows tenta automaticamente di scaricare il minidriver della smart card ogni volta che una smart card viene presentata al lettore di smart card. Poiché ACOS3 non è conforme all'utilizzo predefinito di Windows, non è necessario un minidriver per smart card. Tuttavia, se all'ACOS3 vengono presentate informazioni su un sistema che esegue Windows 7 o versioni successive, il sistema operativo potrebbe cercare online il driver ma fornire un avviso indicante che "il driver del dispositivo non è stato installato correttamente" per la smart card. Ci sono due modi per risolvere questo problema:

  • Disabilita il plug and play della smart card e la propagazione dei certificati in Windows.
  • Modificare l'ATS in modo che Windows riconosca la scheda ACOS3 Contactless per utilizzare Unified Null Driver di ACS.

Per la prima soluzione, seguire le istruzioni in questo collegamento di supporto Microsoft per disabilitare il plug and play della smart card. Questo può essere fatto per ogni computer che verrà utilizzato in questo sistema. http://support.microsoft.com/kb/976832 Per la seconda soluzione, ACS ha sviluppato un driver Unified Null per la linea di smart card ACOS. Il driver Unified Null soddisferà il requisito di Windows di avere un minidriver per la scheda, quindi l'avviso di Windows ogni volta che si inserisce la scheda non verrà più visualizzato. Il driver Unified Null può essere scaricato automaticamente da Windows Update se gli aggiornamenti automatici sono attivati. Affinché Windows riconosca la scheda ACOS3 Contactless e utilizzi Unified Null Driver, l'ATS deve essere personalizzato, cosa che deve essere eseguita da ACS. Si prega di contattare il proprio rappresentante ACS in merito a tale richiesta. Nel caso della tessera ACOS3 Contactless il valore ATS sarà: ATS: 08 78 XX B5 02 33 4e 44h Il XX è il valore di TA1. Il valore TA1 può essere impostato sulla velocità di trasmissione supportata dal lettore di smart card utilizzato.

Gestione della memoria EEPROM

L'area di memoria EEPROM dell'utente fornita dal chip della scheda è completamente utilizzabile per l'archiviazione dei dati dell'utente. C'è un'ulteriore area EEPROM che memorizza i dati di configurazione della scheda interna. • La Memoria dati utente memorizza i dati della scheda sotto il controllo dell'applicazione.

Dati Files
L'accesso sia all'area Memoria dati interna che all'area Memoria dati utente è possibile all'interno degli ambiti di dati files e record di dati. Dati files nell'area della memoria dati interna denominata Dati interni FileS. Dati fileI messaggi nella memoria dei dati utente sono chiamati dati utente FileS. Dati files sono l'entità più piccola a cui possono essere assegnati singoli attributi di sicurezza per controllare l'accesso in lettura e scrittura ai dati memorizzati nella EEPROM. Dati fileI messaggi sono di tipo record o di tipo trasparente.

Dati File Controllo degli accessi

  • A ogni dato vengono assegnati due attributi di sicurezza File: l'attributo di sicurezza in lettura e l'attributo di sicurezza in scrittura. Gli attributi di sicurezza definiscono le condizioni di sicurezza che devono essere soddisfatte per consentire la rispettiva operazione:
  • L'attributo Read Security controlla l'accesso in lettura ai dati in a file tramite il comando READ RECORD/BINARY. Se la condizione di sicurezza specificata in Read Security Attribute non è soddisfatta, la carta rifiuterà un comando READ file.
  • L'attributo Write Security controlla l'accesso in scrittura ai dati in a file tramite il comando WRITE RECORD/BINARY. Se la condizione di sicurezza specificata in Write Security Attribute non è soddisfatta, la scheda rifiuterà un comando WRITE file.

Dati interni Files
Ad eccezione della Struttura Dati Conto, alla quale è associato un apposito set di comandi, le aree di memoria della Memoria Dati Interna vengono trattate come dati files.
Gli attributi dei Dati Interni Filesono definiti nel sistema operativo della scheda e non possono essere modificati. Tuttavia, gli attributi di sicurezza dipendono dallo stato del ciclo di vita della carta.

Dati utente Files
Dati utente FileI messaggi sono allocati nello stato di personalizzazione del ciclo di vita della carta. Esistono due tipi di dati utente Files, record e binario fileS. Documentazione fileI messaggi sono specificati dal numero di record e dalla lunghezza fissa del record. Binario files sono specificati da a file size e accessibile tramite compensazione nel file file. I dati memorizzati in un Dati utente File può essere letto tramite il comando READ RECORD/BINARY e aggiornato tramite il comando WRITE RECORD/BINARY quando le condizioni di sicurezza associate ai dati file sono soddisfatte. Dati utente Files sono definiti scrivendo il corrispondente File Definizione Blocchi nei record dell'utente File Gestione File durante lo stato di personalizzazione. Non è possibile modificare il numero di record di a file una volta qualsiasi dei Dati dell'utente Files è stato utilizzato. L'utente sarà in grado di accedere a questi dati purché rientrino nella capacità della carta.

Dati File Accesso
Il processo dei dati file l'accesso è identico per i dati interni Filese per i dati dell'utente Files.

Struttura dei dati dell'account
La struttura dei dati dell'account - Account, in breve - è dedicata all'uso in applicazioni in cui un valore numerico che rappresenta un determinato importo deve essere elaborato in modo sicuro. L'Account è memorizzato nell'Account File.
Nello stato utente del ciclo di vita cad, i dati nell'account non possono essere manipolati dalle istruzioni WRITE come i dati nei dati utente FileS. Per l'elaborazione del Conto è disponibile un set di istruzioni dedicate, ovvero per valorizzare e sottrarre valore al saldo del Conto e per leggere il saldo corrente. Possono essere specificate diverse condizioni di accesso per aggiungere, sottrarre e leggere il Conto. Operazioni di Critical Account, ad esample, CREDIT, sono effettuate in condizioni di severi controlli di sicurezza.

Funzionalità di sicurezza

I seguenti meccanismi di sicurezza sono forniti dal sistema operativo della scheda ACOS3:

  • Calcolo DES/3DES e MAC
  • Autenticazione reciproca e generazione di chiavi di sessione
  • Codici segreti
  • Messaggistica sicura per i dati Files
  • Elaborazione sicura delle transazioni dell'account
  • Meccanismo antistrappo

DES si riferisce all'algoritmo DEA per la crittografia e decrittografia dei dati come specificato nello standard ANSI X3.93. MAC si riferisce all'algoritmo per la generazione di checksum crittografici (DEA in modalità Cipher Block Chaining) come specificato nello standard ANSI X3.99. L'autenticazione reciproca è un processo in cui sia la carta che il dispositivo di accettazione della carta verificano che la rispettiva controparte sia autentica. La chiave di sessione è il risultato della corretta esecuzione dell'autenticazione reciproca. Viene utilizzato per la crittografia e la decrittografia dei dati durante una "sessione". Per sessione si intende il tempo che intercorre tra la corretta esecuzione di una procedura di Mutua Autenticazione e un reset della tessera o l'esecuzione di un altro comando di START SESSION. I Codici Segreti e il codice PIN sono utilizzati per abilitare in modo selettivo l'accesso ai dati memorizzati nella carta e alle caratteristiche e funzioni previste dalla carta, ad es.ample, i comandi READ e WRITE. La messaggistica sicura garantisce che i dati trasmessi tra la carta e il terminale/server siano protetti e non suscettibili di intercettazioni, attacchi di riproduzione e modifiche non autorizzate. Ciò si ottiene firmando il comando e la risposta con un MAC e crittografando i dati di comando e risposta. L'elaborazione delle transazioni del conto fornisce un meccanismo per la manipolazione sicura e verificabile dei dati nella struttura dei dati del conto, in particolare il valore del saldo.

Calcolo DES e MAC
Tutte le chiavi utilizzate nel calcolo DES/3DES e MAC hanno una lunghezza di 8/16 byte a seconda della selezione di Single/Triple DES in Option Register. Il bit meno significativo di ogni byte della chiave non viene utilizzato nel calcolo e non viene interpretato dall'operatore della carta.

Autenticazione reciproca e generazione di chiavi di sessione
La Mutua Autenticazione si basa sullo scambio e sulla reciproca verifica di chiavi segrete tra la Carta e il Dispositivo di Accettazione della Carta. Lo scambio di chiavi viene eseguito in modo sicuro mediante l'uso di numeri casuali e la crittografia dei dati DES/3DES. La chiave di sessione è il risultato finale del processo di mutua autenticazione e si basa sui numeri casuali sia della carta che del terminale. L'avvenuto completamento dell'Autenticazione Reciproca viene registrato nella tessera. La chiave di sessione risultante KS viene utilizzata per la crittografia e la decrittografia di tutti i dati durante la stessa sessione. La scheda mantiene un contatore di errori CNT KT che conta e limita il numero di esecuzioni consecutive non riuscite del comando AUTHENTICATE. Il numero casuale della carta RNDC è derivato in un complesso processo matematico non prevedibile dal seme del numero casuale memorizzato nel titolo File. Il Random Number Seed viene aggiornato internamente dal Sistema Operativo dopo ogni comando START TRANSACTION.

Codici segreti
I codici segreti memorizzati nella carta vengono utilizzati per limitare l'accesso ai dati memorizzati nei dati dell'utente filese ad alcuni comandi forniti dalla scheda. I codici segreti devono essere presentati alla carta per poter leggere o scrivere i dati dell'utente filese esegui alcuni comandi privilegiati della carta.

Messaggistica sicura
ACOS3 versione 1.07 e successive supportano la messaggistica sicura (SM) per i dati fileS. La messaggistica sicura garantisce che i dati trasmessi tra la carta e il terminale/server siano protetti e non suscettibili di intercettazioni, attacchi di riproduzione e modifiche non autorizzate. Dati utente file può essere specificato che la messaggistica sicura è richiesta per i comandi READ/WRITE RECORD/BINARY. Quasi tutti gli altri comandi possono anche utilizzare la messaggistica sicura avviata dal terminale. L'SM impiegato in ACOS3 crittografa e firma i dati trasmessi dentro e fuori la carta.

Elaborazione delle transazioni dell'account
Al Conto sono associate quattro chiavi:

  • La chiave di credito KCR
  • La chiave di debito KD
  • La chiave di certificazione KCF
  • La chiave di revoca dell'addebito KRD

Meccanismo antistrappo
Il meccanismo antistrappo aiuta a proteggere i dati della carta e la sicurezza nel caso in cui la carta venga improvvisamente spenta o estratta durante un'operazione della carta. Quando si scrivono i dati dell'utente nella scheda, il meccanismo antistrappo di ACOS3 garantisce che l'operazione venga eseguita in modo atomico. Cioè, i dati vengono scritti completamente o l'area di scrittura di destinazione viene lasciata allo stato precedente prima dell'operazione di scrittura. I dati del conto files è protetto in modo simile durante l'esecuzione dei comandi CREDIT/DEBIT/REVOKE DEBIT.

Applicazione di supporti vitali

Questi prodotti non sono progettati per l'uso in apparecchiature, dispositivi o sistemi di supporto vitale in cui si può ragionevolmente prevedere che il malfunzionamento di questi prodotti provochi lesioni personali. I clienti di ACS che utilizzano o vendono questi prodotti per l'utilizzo in tali applicazioni lo fanno a proprio rischio e accettano di indennizzare completamente ACS per eventuali danni derivanti da tale uso o vendita impropri.

Informazioni sui contatti

Garanzia

Condizioni di garanzia
Un prodotto nuovo acquistato nella rete di vendita Alza.cz è garantito per 2 anni. Se hai bisogno di riparazioni o altri servizi durante il periodo di garanzia, contatta direttamente il venditore del prodotto, devi fornire la prova di acquisto originale con la data di acquisto.

Sono considerati in conflitto con le condizioni di garanzia, per i quali la richiesta di risarcimento potrebbe non essere riconosciuta:

  • Utilizzare il prodotto per scopi diversi da quelli previsti o non seguire le istruzioni per la manutenzione, il funzionamento e l'assistenza del prodotto.
  • Danni al prodotto causati da calamità naturali, intervento di persona non autorizzata o danni meccanici per colpa dell'acquirente (ad esempio durante il trasporto, pulizia con mezzi inappropriati, ecc.).
  • Usura e invecchiamento naturali dei materiali di consumo o dei componenti durante l'uso (ad esempio batterie, ecc.).
  • Esposizione a influenze esterne avverse, come luce solare e altre radiazioni o campi elettromagnetici, intrusione di fluidi, intrusione di oggetti, sovratensione della rete elettricatage, scarica elettrostatica voltage (compresi i fulmini), alimentazione difettosa o tensione di ingressotage e la polarità inappropriata di questo voltage, processi chimici come alimentatori usati, ecc.
  • Se qualcuno ha apportato modifiche, alterazioni, alterazioni al design o adattamenti per cambiare o estendere le funzioni del prodotto rispetto al design acquistato o utilizzando componenti non originali.

www.alza.co.uk/kontakt
+44 (0)203 514 4411
Alza.cz as, Jankovcova 1522/53, Holešovice, 170 00 Praga 7, www.alza.cz

Documenti / Risorse

miniatura PDFScheda a microprocessore ACOS3
User Manual · ACOS3 Microprocessor Card, ACOS3, Microprocessor Card, Card

Fai una domanda

Use this section to ask about setup, compatibility, troubleshooting, or anything missing from this manual.

Fai una domanda

Ask about setup, compatibility, troubleshooting, or anything missing from this manual. Name and email are optional.