《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > RF-SIM卡的多應(yīng)用COS研究與設(shè)計
RF-SIM卡的多應(yīng)用COS研究與設(shè)計
RFID中國網(wǎng)
RFID世界網(wǎng)
摘要: 1前言隨著芯片技術(shù)的發(fā)展以及運營商之間的業(yè)務(wù)擴展,手機智能卡將會突破個人身份識別的單應(yīng)用平臺向多應(yīng)用平臺方向發(fā)展,特別是移動支付平臺。如今芯片生產(chǎn)商已經(jīng)開發(fā)出了支持2.4GHz頻率的RF-SIM卡,它是接觸式智能卡與非接觸式智能卡的結(jié)合,在設(shè)計上,接觸式界面遵守ISO7816接口標準,非接觸式界面采用2.4GISM頻段進行通信。在硬件實現(xiàn)上,RF-SIM卡有三芯片、雙芯片和單芯片三種硬件實現(xiàn)架構(gòu)方式[1](如圖1)。在安全方面,數(shù)據(jù)采用自動TDES加密技術(shù)進行空中傳輸,防止竊聽數(shù)據(jù),在刷卡時采用雙向認證的安全機制,所以它是可靠的連接和安全的通信。另外,在
關(guān)鍵詞: RF-SIM卡 芯片 CoS 多應(yīng)用
Abstract:
Key words :

        1 前言

        隨著芯片技術(shù)的發(fā)展以及運營商之間的業(yè)務(wù)擴展,手機智能卡將會突破個人身份識別的單應(yīng)用平臺向多應(yīng)用平臺方向發(fā)展,特別是移動支付平臺。如今芯片生產(chǎn)商已經(jīng)開發(fā)出了支持2.4 GHz頻率的RF-SIM 卡,它是接觸式智能卡與非接觸式智能卡的結(jié)合,在設(shè)計上,接觸式界面遵守ISO7816 接口標準,非接觸式界面采用2.4G ISM頻段進行通信。在硬件實現(xiàn)上,RF-SIM 卡有三芯片、雙芯片和單芯片三種硬件實現(xiàn)架構(gòu)方式[1] (如圖1)。在安全方面,數(shù)據(jù)采用自動TDES 加密技術(shù)進行空中傳輸,防止竊聽數(shù)據(jù),在刷卡時采用雙向認證的安全機制,所以它是可靠的連接和安全的通信。另外,在不用更換手機的前提下,RF-SIM卡能夠完成更多手機終端無法完成的功能,所以基于RF-SIM卡的多行業(yè)多應(yīng)用服務(wù)平臺具有廣闊的前景。在這個平臺體系里,COS(Chip Operating System)是非常重要的,它既要管理底層硬件高效地工作,又要保證上層應(yīng)用安全地運行。所以本文的目的就是設(shè)計一種基于RF-SIM卡的多應(yīng)用COS結(jié)構(gòu)。

        2 COS結(jié)構(gòu)模型的選擇

        雖然智能卡芯片的硬件資源有限,但是COS結(jié)構(gòu)設(shè)計的要求卻并不低,它需要綜合考慮功能、性能、可移植性、可擴展性、靈活性和復(fù)雜度等諸多因素的要求:(1)功能上不但要求SIM 卡端能夠?qū)崿F(xiàn)電信方面的應(yīng)用,而且還要求非接觸式界面端能夠?qū)崿F(xiàn)無線方面的應(yīng)用,如公交IC 刷卡。(2)性能要求是指能在有效的時間內(nèi)利用有限的存儲空間完成系統(tǒng)要求的功能。(3)可移植性要求COS能夠方便地移植到其他環(huán)境中運行。(4)可擴展性是指多應(yīng)用平臺能夠方便地擴展上層業(yè)務(wù)功能,方便地增加、修改和刪除上層應(yīng)用的功能模塊。最后從實現(xiàn)環(huán)節(jié)上還需要考慮系統(tǒng)的靈活性和復(fù)雜性要求。如今常見的COS結(jié)構(gòu)模型有簡單結(jié)構(gòu)、層次結(jié)構(gòu)、微內(nèi)核結(jié)構(gòu)和外核結(jié)構(gòu)4種,其特性分析詳見表1。

        顯然微內(nèi)核結(jié)構(gòu)的綜合特性較優(yōu),但時間性能和移植性卻是一般,所以,在微內(nèi)核結(jié)構(gòu)模型基礎(chǔ)上進行改良設(shè)計(如圖2):在微內(nèi)核層增設(shè)虛擬硬件層增強系統(tǒng)的可移植性和簡化比較耗時的進程機制與中斷處理機制提高系統(tǒng)時間性能。

        3 多應(yīng)用COS設(shè)計的關(guān)鍵技術(shù)

        3.1 多應(yīng)用文件系統(tǒng)的設(shè)計

        多應(yīng)用平臺的設(shè)計本質(zhì)上就是設(shè)計多應(yīng)用文件系統(tǒng),并在此基礎(chǔ)上安全運行多個應(yīng)用。所以文件系統(tǒng)是COS 的核心,它不僅負責(zé)存儲、管理和維護卡內(nèi)存儲的數(shù)據(jù)而且為上層應(yīng)用提供統(tǒng)一的透明訪問機制。具體設(shè)計方案如下。

        3.1.1 多樣性存儲設(shè)計

        SIM 卡的文件結(jié)構(gòu)遵守GSM11.11 規(guī)范,是以MF為根,DF為枝葉和EF為葉的樹形結(jié)構(gòu)(如圖3)[2],而RF端的文件結(jié)構(gòu)卻可能沒有統(tǒng)一的規(guī)范,它可能是某行業(yè)通用結(jié)構(gòu)也可能是運營商的私有結(jié)構(gòu)。因此,文件格式具有多樣性,為方便管理和解決文件系統(tǒng)間格式混亂問題,把存儲空間分成基本文件區(qū)、應(yīng)用文件區(qū)(如GSM文件區(qū)和Mifare 文件區(qū))和未分配存儲區(qū)三部分。其中不僅每部分區(qū)域連續(xù)分配,而且每個應(yīng)用文件系統(tǒng)也是連續(xù)分配存儲空間(如圖4)。基本文件區(qū)存儲各文件系統(tǒng)的公共信息和注冊信息,如空間分配情況表、GSM文件和Mifare 文件注冊表、全局安全信息等。GSM文件結(jié)構(gòu)區(qū)以隱式鏈接方式存儲結(jié)構(gòu),用目錄項表示MF、DF、EF之間的邏輯結(jié)構(gòu),分配連續(xù)區(qū)域存放目錄項;統(tǒng)一把DF、EF放在實體文件區(qū)。Mifare 文件實際上就是一種結(jié)構(gòu)化的記錄塊文件,結(jié)構(gòu)規(guī)范、管理較簡單、存儲較方便,所以可以把該區(qū)域按記錄形式存儲操作。未分配存儲區(qū)的容量是該芯片的大小減去應(yīng)用文件區(qū)的大小,所以它是應(yīng)用文件區(qū)的空間補集。它的作用主要有兩方面:(1)為新應(yīng)用分配存儲空間:在卡片運營過程中,如果需要安裝新的應(yīng)用軟件AppS1,那么從該區(qū)域劃分等于或微大于AppS1 的存儲空間安裝它并且注冊在應(yīng)用文件區(qū)中,剩下的空間成為新的未存儲分配區(qū)。(2)作為掉電保護的備份區(qū)之一。

        3.1.2 文件API接口設(shè)計

        為多個文件系統(tǒng)設(shè)置統(tǒng)一的文件API接口,使上層應(yīng)用能夠共享一套接口函數(shù)和存儲管理機制。對此具體設(shè)置了5 個API 訪問接口函數(shù):FS_SeleteFile(選擇文件),F(xiàn)S_CreateFile(創(chuàng)建文件),F(xiàn)S_DeleteFile(刪除文件),F(xiàn)S_ReadFile(讀文件),F(xiàn)S_WriteFile(寫文件)。

        3.1.3 文件安全性設(shè)計

        智能卡的安全性就是對卡片內(nèi)數(shù)據(jù)對象訪問的安全控制能力,卡片安全體系的總體結(jié)構(gòu)分為安全屬性、安全狀態(tài)和安全機制[3]。對于文件對象而言,首先設(shè)置多個級別的安全屬性增強安全級別的靈活性和多樣性設(shè)置,然后采取先鑒權(quán)后操作的訪問機制,也就是說只有在鑒權(quán)通過時才能夠執(zhí)行后繼操作,若不通過,則拒絕訪問,例如選擇文件,創(chuàng)建文件都必須通過要SCB(Secure Control Byte)字節(jié)的鑒權(quán)操作,如GSM11標準里的PIN碼、PUK碼和CDM碼的共同構(gòu)成SCB。 
        3.1.4 環(huán)境的適應(yīng)性設(shè)計

        一般來說,智能卡的應(yīng)用環(huán)境是比較惡劣的,特別是供電不穩(wěn)定和存儲介質(zhì)壽命約束問題。所以為保證系統(tǒng)的穩(wěn)定性和延長卡片壽命設(shè)計了掉電保護和均衡磨損機制[4]。掉電保護是指在寫數(shù)據(jù)塊時,先把更新區(qū)數(shù)據(jù)備份到其他區(qū)域,防止在寫數(shù)據(jù)過程中系統(tǒng)掉電而破壞原數(shù)據(jù)區(qū)的數(shù)據(jù),可以從備份區(qū)把數(shù)據(jù)重新寫回。具體算法如圖5 所示(例如數(shù)據(jù)B要寫到數(shù)據(jù)A區(qū)域)。

        由上述算法可知,每完成一次掉電保護操作至少要寫一次備份區(qū)C,因此從整體來說備份區(qū)C的讀寫是頻繁的,但是對存儲介質(zhì)的讀寫次數(shù)有嚴格限制(如flash 的擦寫次數(shù)為100 000~1 000 000 次),所以備份區(qū)C不能靜態(tài)分配,需要動態(tài)選擇。更本質(zhì)上說,由于對存儲塊的讀寫訪問不均勻,導(dǎo)致出現(xiàn)了“冷”“熱”數(shù)據(jù)塊,因此有必要協(xié)調(diào)好兩者之間的關(guān)系,也就是盡量使數(shù)據(jù)塊擦寫趨于均衡,即均衡磨損機制。綜合考慮芯片的硬件環(huán)境及算法實現(xiàn)的難易程度,本系統(tǒng)采用“冷熱置換”策略:首先把當前應(yīng)用的數(shù)據(jù)塊擦除次數(shù)表(Data-block Erase Table,DET)調(diào)入RAM,對數(shù)據(jù)塊的擦除都要更新DET,當某塊S 的擦除次數(shù)大于某一閾值時(如256 次),選擇一擦除次數(shù)最少的數(shù)據(jù)塊置換。當DET表所有記錄的擦除項為“滿”(所有都為256 次)或者DET總更新次數(shù)大于或等于某臨界值時(如1 000 次),DET 記錄的擦除次數(shù)項全部清零,并且把DET 從RAM 中保存至flash 存儲器。顯然,這種“冷熱置換”方式能夠很好地保證應(yīng)用系統(tǒng)內(nèi)部數(shù)據(jù)塊的均衡磨損,但是在掉電保護算法中,因為備份區(qū)C不需要置換,只是覆蓋即可,所以對于備份區(qū)C的選擇采用“循環(huán)寫空閑塊”的方式:從未分配區(qū)域和系統(tǒng)文件區(qū)(如GSM文件區(qū))中通過循環(huán)查找的方式選擇空閑塊充當備份區(qū)。

        3.2 多應(yīng)用安全機制的設(shè)計

        具體的單應(yīng)用系統(tǒng)平臺中,一般都設(shè)計了規(guī)范的或者行業(yè)間私有的安全機制,所以本部分重點討論多文件系統(tǒng)環(huán)境下的安全問題。

        3.2.1 數(shù)據(jù)內(nèi)容安全管理:對文件中的數(shù)據(jù)進行加密來保證內(nèi)容的安全,因為即使數(shù)據(jù)被非法讀取,竊取的也只是密文,破解難度大。
        3.2.2 非法越界管理:多應(yīng)用文件系統(tǒng)的最大威脅就是非法越界訪問其他文件系統(tǒng)數(shù)據(jù),所以必須設(shè)計防止多應(yīng)用文件間非法越界訪問的安全機制[5]:因為各文件系統(tǒng)的存儲空間是連續(xù)分配的,物理地址的范圍可表述為Addr[上界,下界],所以可以通過Addr 中的上界和下界進行匹配隔離方式防止越界訪問,這樣就如同在文件系統(tǒng)的上界和下界處設(shè)置了一道堅固的隔離墻。

        3.2.3 交互行為安全:某些事務(wù)邏輯中,需要在一次原子性操作過程中訪問兩個或以上的文件系統(tǒng),如用手機銀行為公交IC 卡充值。在交互過程中,設(shè)置日志管理機制來保證事務(wù)邏輯的原子性。為保證多個應(yīng)用系統(tǒng)間交互操作的行為安全,建立信任機制,采用雙向鑒權(quán)方式來增強行為安全的可信度,同時使用數(shù)字簽名認證方式來界定安全責(zé)任,因為這種方式具有不可抵賴性。

        3.3 雙通道通信設(shè)計

        RF-SIM卡具有接觸和非接觸兩個界面,因此它存在SCD(接觸式7816 接口)和SCR(非接觸式RF接口)兩個邏輯傳輸通道。兩個通道既能夠獨立地進行數(shù)據(jù)傳輸又需要相互協(xié)調(diào)工作,當然也跟智能卡芯片內(nèi)核密切聯(lián)系,它們之間的調(diào)用關(guān)系如圖6 所示。

        為方便移植和其他模塊對SCD 與SCR 通道進行透明調(diào)用,分別設(shè)置如下通道命令處理接口[6]:Scd_RecvByte(7816 接口接收一個字節(jié)數(shù)據(jù)),Scd_SendByte(7816 接口發(fā)送一個字節(jié)數(shù)據(jù)),Scd_Mode(SCD 通道收發(fā)模式轉(zhuǎn)換),Scd_Close(SCD通道關(guān)閉),Scd_Reset(SCD通道重設(shè)),Set_Timer(SCD通道發(fā)送60 函數(shù))Scr_Send(RF 發(fā)數(shù)據(jù)),Scr_Recv(RF 收數(shù)據(jù)),Scr_Data(RF數(shù)據(jù)緩存),Scr_param(RF的參數(shù)),Scr_Star(啟動射頻功能)。

        4 實驗測試

        經(jīng)過對各功能模塊進行認真研究、仔細分析和逐步細化的過程,最后設(shè)計出基于RF-SIM卡的多應(yīng)用COS結(jié)構(gòu)圖(圖7)。隨后在此COS結(jié)構(gòu)基礎(chǔ)上設(shè)計實驗方案:硬件平臺是以AT90SC320288RCT 安全芯片為基礎(chǔ)的RF-SIM芯片卡,編譯工具使用的是IAR EWAVR4.3A 開發(fā)平臺,應(yīng)用層設(shè)計了GSM 應(yīng)用和RF 應(yīng)用。GSM 應(yīng)用是以電信EVDO 卡為例設(shè)計,RF 應(yīng)用則以公交IC卡為例,在EVDO卡部分,文件模塊、安全模塊、命令模塊和通信模塊遵守GSM11.11 系列規(guī)范和ISO 7816 規(guī)范。RF 應(yīng)用方面,射頻通信符合ISO/IEC 14443系列標準,文件系統(tǒng)采用MAFIRE I 格式結(jié)構(gòu)。同時設(shè)計了STK菜單,支撐GSM應(yīng)用和公交IC 卡的數(shù)據(jù)交互。最后經(jīng)過編碼、內(nèi)部測試、仿真、卡片下載流程之后,基本實現(xiàn)了電信EVDO卡和公交IC 卡的功能與性能等方面的要求,從而驗證了本設(shè)計方案的可行性。但是本方案只是在結(jié)構(gòu)上預(yù)留了其他應(yīng)用接口,而對應(yīng)用的動態(tài)更新還有待研究。

        5 總結(jié)

        在多應(yīng)用環(huán)境下,重點對文件系統(tǒng)、安全機制和雙通道通信管理進行了研究與設(shè)計,最后基于RF-SIM卡設(shè)計了一種多應(yīng)用COS結(jié)構(gòu)和實現(xiàn)了一個簡單原型,具有較高的穩(wěn)定性和安全性,對其他研究人員設(shè)計多應(yīng)用COS有一定的借簽價值。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲日本成人| 久久国产精品久久w女人spa| 国产精品亚洲综合| 欧美日韩国产在线播放网站| 欧美+日本+国产+在线a∨观看| 久久激情五月激情| 欧美一区二区三区在线播放| 亚洲欧美999| 亚洲综合视频一区| 亚洲一区二区三区在线播放| 中日韩视频在线观看| 一本一本a久久| 中文一区字幕| 亚洲综合第一| 午夜精品久久99蜜桃的功能介绍| 亚洲综合色丁香婷婷六月图片| 亚洲视频欧美在线| 亚洲一区精彩视频| 亚洲伊人观看| 欧美一二三区在线观看| 小黄鸭视频精品导航| 欧美在线free| 久久在线视频在线| 欧美a级一区| 欧美日韩成人| 国产精品r级在线| 国产日韩欧美高清免费| 国产一区日韩欧美| 尤物在线观看一区| 亚洲精品看片| 一本久道综合久久精品| 亚洲午夜成aⅴ人片| 亚洲欧美成人在线| 久久aⅴ国产欧美74aaa| 亚洲黄一区二区| 99日韩精品| 亚洲欧美春色| 久久久成人网| 欧美黑人多人双交| 欧美丝袜一区二区| 国产欧美精品va在线观看| 国产真实乱偷精品视频免| 1024成人| 国产精品99久久久久久有的能看| 亚洲欧美日韩另类| 亚洲成人自拍视频| 99re6这里只有精品视频在线观看| 亚洲一区二区三区高清| 久久国产精品久久w女人spa| 免费亚洲电影| 国产精品久久午夜| 好吊视频一区二区三区四区| 日韩视频一区二区三区在线播放免费观看 | 亚洲图中文字幕| 久久av二区| 欧美v亚洲v综合ⅴ国产v| 欧美色中文字幕| 狠狠爱综合网| 一区二区高清视频| 久久国产精品99久久久久久老狼| 夜夜精品视频| 久久综合伊人| 国产精品女人网站| 亚洲国产欧美在线人成| 亚洲一区日韩在线| 亚洲精品视频在线观看网站| 欧美在线播放高清精品| 欧美精品在线一区二区| 国产亚洲精品v| 日韩一区二区免费高清| 久久精品国产一区二区三| 亚洲图片在线观看| 久久综合五月| 国产精品美女在线| 亚洲激情小视频| 欧美一区二区三区四区在线观看| 在线一区日本视频| 毛片av中文字幕一区二区| 国产精品国产三级国产专区53| 悠悠资源网久久精品| 亚洲专区在线| 在线视频精品一区| 免费成人在线视频网站| 国产三区精品| 亚洲天堂免费观看| 99re在线精品| 欧美成年视频| 国产主播一区二区三区| 亚洲一区免费| 中日韩视频在线观看| 欧美国产日本| 一区二区在线看| 欧美一区二区三区在线观看| 亚洲一区二区四区| 欧美日本国产在线| 在线观看一区| 久久国产精品黑丝| 欧美在线亚洲在线| 国产精品久久久久久久app| 亚洲精选一区二区| 亚洲人午夜精品免费| 久久久免费精品| 国产欧美一区二区三区在线老狼| 一本色道久久99精品综合| 亚洲美女在线视频| 久久综合色8888| 黄色在线成人| 亚洲成色www久久网站| 久久国产99| 国产欧美日本一区二区三区| 亚洲一级片在线观看| 亚洲一区二区三区四区五区午夜 | 亚洲日本欧美天堂| 亚洲日韩第九十九页| 美女主播一区| 1769国内精品视频在线播放| 亚洲第一精品夜夜躁人人爽| 久久久久国产精品一区二区| 国产婷婷一区二区| 欧美一级专区免费大片| 久久不射网站| 国产综合欧美| 久久精品亚洲热| 快播亚洲色图| 亚洲第一久久影院| 亚洲精品一区二区在线| 欧美国产第一页| 亚洲精品国产日韩| 在线视频你懂得一区二区三区| 欧美久久一区| 夜夜嗨av一区二区三区四区| 亚洲影视综合| 国产精品女人久久久久久| 亚洲自拍啪啪| 久久久久久**毛片大全| 黄色在线成人| 亚洲靠逼com| 欧美三级免费| 亚洲免费在线看| 久久精品国产在热久久| 韩日欧美一区二区| 亚洲狼人综合| 欧美性色综合| 午夜精品久久久久影视| 久久亚洲高清| 最新日韩在线视频| 亚洲视频二区| 国产伦精品一区二区三区视频孕妇| 欧美淫片网站| 免费亚洲一区| 在线亚洲观看| 久久精品盗摄| 91久久精品美女| 亚洲欧美日韩在线播放| 国产一区再线| 日韩亚洲欧美在线观看| 国产精品久久久久av免费| 久久精品国产久精国产一老狼| 欧美成人精品h版在线观看| 亚洲开发第一视频在线播放| 性欧美18~19sex高清播放| 黑人中文字幕一区二区三区| 日韩香蕉视频| 国产伦精品一区二区三区免费| 亚洲第一精品夜夜躁人人爽| 欧美日韩大片| 欧美一区二区网站| 欧美美女喷水视频| 午夜精品一区二区三区四区| 免费观看一区| 亚洲视频中文字幕| 男女精品网站| 亚洲在线视频网站| 欧美韩日视频| 欧美一级久久| 欧美日韩国产bt| 久久se精品一区精品二区| 欧美日韩激情小视频| 午夜亚洲性色福利视频| 欧美国产精品va在线观看| 亚洲一区二区在线播放| 欧美超级免费视 在线| 亚洲女女女同性video| 欧美国产高潮xxxx1819| 欧美一区二区| 欧美日韩日日骚| 久久精品国产清自在天天线 | 国产精品系列在线| 亚洲精品乱码久久久久久蜜桃麻豆| 国产精品一卡| 日韩视频免费| 狠狠色丁香久久婷婷综合丁香 | 午夜国产精品视频| 亚洲欧洲另类国产综合| 久久久久久夜精品精品免费| 一区二区三区日韩欧美精品| 欧美成人免费在线| 久久精品国产亚洲5555| 国产精品一级在线| 亚洲一二三区在线|