在线咨询
eetop公众号 创芯大讲堂 创芯人才网
切换到宽版

EETOP 创芯网论坛 (原名:电子顶级开发网)

手机号码,快捷登录

手机号码,快捷登录

找回密码

  登录   注册  

快捷导航
搜帖子
楼主: corball

[原创] 也说关于二代证的“缺陷”

[复制链接]
发表于 2013-8-18 21:27:34 | 显示全部楼层
回复 1# corball
发表于 2013-8-18 21:48:24 | 显示全部楼层
所有事情都开始要想全了
发表于 2013-8-18 21:49:10 | 显示全部楼层
好像是华大做的
发表于 2013-8-18 21:49:57 | 显示全部楼层
对的,是他们
发表于 2013-8-18 22:24:18 | 显示全部楼层
为啥通过中国信息安全产品测评认证中心EAL1~3级认证的产品只有中国移动的?求专业解释
 楼主| 发表于 2013-8-19 06:45:39 | 显示全部楼层
本帖最后由 corball 于 2013-8-19 06:47 编辑

截止到2013年8月19号,百度搜索“二代证 缺陷”网页,相关视频954个,89,800个相关结果,加”指纹登记“的搜索记录558,000。Google相关结果,1,090,000条,加”指纹登记“,258,000,约1/4。”指纹登记“看来会推得比较快。有人能讲一讲:指纹这种公民生物特征在法律层面都什么机构可以使用?何时可以使用?使用受什么监督么?如果一般的机构都可以使用,那么个人隐私的底线和信息安全在哪里?如果不能被一般机构使用,”指纹信息“又如何做到”解决二代证的缺陷“?
EAL认证的产品可以覆盖智能领域众多的产品,比如移动通信身份识别的SIM卡、UIM卡,以及正在进入人们生活的金融卡(没有中移动的产品,中移动最多算个用户)。为什么身份证不能做EAL呢?因为在安全领域,采用两种做法:一是加密/安全算法公开,但是密钥保密;这一类产品是可以的,符合CC;第二类是加密/安全算法保密的(不公开),密钥也保密的,不符合CC,相当于一个封闭系统,就没有办法做EAL了。
算法公开的有DES、T-DES、RSA、AES、ECC等。
算法不公开的因素有多个,比如封闭体系使用,比如理论水平和实现技术较低,等等。
 楼主| 发表于 2013-8-19 06:54:47 | 显示全部楼层
回复 26# kinarthur
http://www.smartcardalliance.org/resources/lib/Smart_Card_Security_WP_20081013.pdf
有关智能卡的白皮书,有关CC、EAL#的信息。
发表于 2013-8-19 09:28:07 | 显示全部楼层
回复 1# corball


    有没有可能新卡和旧卡在使用的时候区分不出来呢?
发表于 2013-8-19 09:29:09 | 显示全部楼层
回复 1# corball


    有没有可能新卡和旧卡在使用的时候区分不出来呢?
 楼主| 发表于 2013-8-19 10:48:15 | 显示全部楼层
回复 30# hustzh

从天下没有两个完全相同的东西看,肯定可以区分。从智能卡的一般特征看:智能卡内置芯片厂家代码,这个代码是唯一的,这是一个区别;卡有自己的编号,也就是CID,这是第二个区别;发行日期也不可能一样,这是第三个区别(卡封面上就有啊);等等。我想还应该有更多的区别。问题在于使用的单位可以或者愿意用到那一层的信息。这些信息,你用于不用,都在那里。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐 上一条 /1 下一条

小黑屋| 手机版| 关于我们| 联系我们| 在线咨询| 隐私声明| EETOP 创芯网
( 京ICP备:10050787号 京公网安备:11010502037710 )

GMT+8, 2024-11-18 10:28 , Processed in 0.022567 second(s), 7 queries , Gzip On, Redis On.

eetop公众号 创芯大讲堂 创芯人才网
快速回复 返回顶部 返回列表