Page 191 - 高速公路机电系统集成与应用维护
P. 191

第四章   机电系统集成与应用维护


              保证用户钱包的安全, 而且更需要对其密钥进行安全保护。
                   通行券的安全隐患有两种:
                   ①PSAM 卡的意外流失

                   现有的 PSAM 卡的意外流失可能会引起一定的安全隐患。因为
              应用系统中的 PSAM 卡和用户卡内保存的密钥通过双向认证来保障

              系统的高度安全, 如果收费系统中使用的 PSAM 卡意外流失, 利用该
              卡就可对系统使用的各种卡片的收费原始信息进行任意篡改。

                   ② 逻辑加密卡算法被破解
                  2008 年, 德国研究员亨里克? 普洛茨( Henr y kPlotz ) 和弗吉尼亚大

              学计算机科学在读博士卡斯滕? 诺尔( KarstenNohl ) 成功地破解了飞
              利浦半导体的 Mifare ( 非接触智能卡) 经典芯片的安全算法。
                   针对高速公路所使用的逻辑加密 Mifare卡, 主要存在以下使用风

              险:
                   通行卡被复制, 出现“ 伪卡” 并能正常使用。通过购买IC 卡读卡器

              和 MifareOne卡, 对通行卡进行复制, 即通过破解方法和器具对通行卡
              进行非法复制, 然后进行出售等非法活动, 造成通行费的流失, 并使非

              法通行卡流入路网中。
                   非法修改通行卡收费信息, 造成通行费流失。通过专业器具对通

              行卡中的收费信息进行非法修改, 如修改入口收费站信息, 会造成通行
              费的流失。
                   更改电子支付卡中的金额信息, 恶意偷逃通行费或扰乱正常收费

              秩序。

                   非法修改通行卡的基本信息, 使通行卡无法正常使用。
                   ( 5 ) 省际联网收费
                   长三角、 京津冀地区 ETC 联网收费示范工程, 提出了 ETC 的省际

              大联网, MTC 省际区域联网收费在京沈高速公路进行了试验, 就技术
              而言不存在很大的问题, 而省际联网后管理机构如何建设, 通行费拆分

              管理、 通行卡的调拨管理等管理问题是影响省际联网的关键。
                   由路网的扩大而引起的通行费偷逃问题, 也是一个亟须考虑的问
                                                                            1 3
                                                                             8
                                                                          ·      ·
   186   187   188   189   190   191   192   193   194   195   196