本书全面地介绍了智能卡在解决普遍存大的计算机安全问题方面的各种方法,并且还对支持这些技术方案所需要的商务体系统结构进行了研究。在多应用操作系统、计算机网络和因特网等方面的讨论覆盖了许多最新的进展。
\r\n
第一部分 背景\r\n\r\n第1章 引言 \r\n\r\n1.1 卡的发展史 \r\n1.2 什么是芯片卡 \r\n1.3 系统和程序 \r\n1.4 市场问题 \r\n1.5 本书结构 \r\n参考文献 \r\n\r\n第2章 问题描述 \r\n\r\n2.1 感觉 \r\n2.2 真实情况 \r\n2.3 计算风险:可能性与几率 \r\n2.4 技术交流的障碍 \r\n参考文献 \r\n\r\n第3章 确定需求 \r\n\r\n3.1 安全标准 \r\n3.1.1 安全服务 \r\n3.1.2 安全 \r\n3.1.3 没有送达 \r\n3.1.4 精确性 \r\n3.1.5 数据完整性 \r\n3.1.6 机密性 \r\n3.1.7 冒充 \r\n3.1.8 抵赖 \r\n3.2 量化威胁 \r\n3.2.1 可能的后果与威胁 \r\n3.2.2 受威胁的对象 \r\n3.2.3 错误原因和错误模式 \r\n3.2.4 事故频率 \r\n3.2.5 风险管理 \r\n3.3 标准 \r\n3.3.1 按规定使用标准 \r\n3.3.2 安全等级 \r\n3.3.3 质量保证 \r\n3.4 规范成文 \r\n3.4.1 初始系统规范 \r\n3.4.2 分析和准则 \r\n3.4.3 安全实体的组成 \r\n参考文献 \r\n\r\n第二部分 技术\r\n\r\n第4章 卡技术 \r\n\r\n4.1 表面特征 \r\n4.2 磁条 \r\n4.2.1 拷贝和伪造 \r\n4.2.2 高磁性卡 \r\n4.2.3 其他类型的磁卡 \r\n4.3 使用辅助技术提高安全性 \r\n4.4 光卡 \r\n4.5 智能卡 \r\n4.5.1 起源与发展 \r\n4.5.2 技术构成 \r\n4.5.3 标准 \r\n4.6 混合型卡 \r\n4.7 PCMCIA卡 \r\n4.8 其他 \r\n4.8.1 条形编码 \r\n4.8.2 无线频率辨认(RFID) \r\n\r\n第5章 加密 \r\n\r\n5.1 密码学概论和术语 \r\n5.2 算法 \r\n5.2.1 对称密钥系统 \r\n5.2.2 非对称密钥系统 \r\n5.2.3 认证 \r\n5.3 密钥 \r\n5.3.1 秘密密钥 \r\n5.3.2 公钥和私钥 \r\n5.3.3 主密钥和导出密钥 \r\n5.3.4 用户和设备密钥 \r\n5.3.5 密钥加密密钥 \r\n5.3.6 会话密钥 \r\n5.3.7 算法和密钥长度的选择 \r\n5.4 密钥管理 \r\n5.4.1 密钥的产生 \r\n5.4.2 密钥发送 \r\n5.4.3 密钥索引 \r\n5.4.4 认证机构 \r\n5.5 公共密钥基础设施 \r\n5.6 计算要求 \r\n5.7 密码出口控制 \r\n5.8 小结 \r\n参考文献 \r\n\r\n第6章 口令和生物测定 \r\n\r\n6.1 个人身份识别类型 \r\n6.1.1 口令、令牌、生物测定 \r\n6.1.2 行为特性和生理机能测定 \r\n6.2 需求 \r\n6.2.1 识别与核实 \r\n6.2.2 行为 \r\n6.2.3 过程 \r\n6.3 组成部分 \r\n6.4 口令和PIN \r\n6.5 行为特性测定 \r\n6.5.1 签名验证 \r\n6.5.2 击键动态特性 \r\n6.5.3 话音识别 \r\n6.6 生理机能测定 \r\n6.6.1 指纹/拇印 \r\n6.6.2 掌型测定 \r\n6.6.3 视网膜扫描 \r\n6.6.4 虹膜扫描 \r\n6.6.5 其他 \r\n6.7 生物测定和卡 \r\n\r\n第7章 芯片卡的类型和特征 \r\n\r\n7.1 存储卡 \r\n7.1.1 无保护型 \r\n7.1.2 保护型 \r\n7.1.3 安全逻辑 \r\n7.2 微处理器卡 \r\n7.2.1 发展 \r\n7.2.2 历史 \r\n7.2.3 状态变换 \r\n7.2.4 加密 \r\n7.3 接触型与非接触型 \r\n7.3.1 接触型卡 \r\n7.3.2 非接触型卡 \r\n7.3.3 复合型智能卡 \r\n7.4 构成因素 \r\n7.4.1 模块 \r\n7.4.2 小型卡 \r\n7.4.3 钥匙型卡 \r\n7.4.4 USB设备 \r\n7.4.5 其他 \r\n\r\n第8章 芯片卡安全特性 \r\n\r\n8.1 载体 \r\n8.2 外部安全特性 \r\n8.3 芯片 \r\n8.3.1 微处理器 \r\n8.3.2 存储器 \r\n8.3.3 协处理器 \r\n8.3.4 存储器管理 \r\n8.3.5 输入/输出 \r\n8.3.6 芯片的安全特性 \r\n8.4 接触型 \r\n8.5 天线 \r\n8.6 掩模 \r\n8.7 攻击和反攻击措施 \r\n8.7.1 内部攻击 \r\n8.7.2 外部攻击 \r\n8.8 可靠性因素 \r\n8.9 样品卡规格说明 \r\n参考文献 \r\n\r\n第9章 多用途操作系统 \r\n\r\n9.1 目标 \r\n9.2 功能 \r\n9.3 产品 \r\n9.3.1 JavaCard \r\n9.3.2 Multos \r\n9.3.3 Windows for Smart Cards \r\n9.3.4 开放式平台 \r\n9.3.5 安全性 \r\n参考文献 \r\n\r\n第10章 系统组成 \r\n\r\n10.1 读卡机 \r\n10.1.1 触点 \r\n10.1.2 卡传送 \r\n10.1.3 控制电子设备 \r\n10.1.4 非接触型卡读卡机 \r\n10.2 终端 \r\n10.2.1 PINpads \r\n10.2.2 PC读卡机 \r\n10.2.3 EPOS或EFT-POS终端 \r\n10.2.4 ATM \r\n10.2.5 自动售货机 \r\n10.2.6 访问控制 \r\n10.2.7 其他 \r\n10.2.8 终端保护 \r\n10.3 网络 \r\n10.3.1 卡的作用 \r\n10.3.2 网络安全检测 \r\n10.3.3 网络安全的规定 \r\n10.3.4 备份和恢复 \r\n10.4 主机系统 \r\n参考文献 \r\n\r\n第11章 进程和过程 \r\n\r\n11.1 芯片设计 \r\n11.2 制造 \r\n11.3 个性化 \r\n11.3.1 数据发送 \r\n11.3.2 固定数据和导出数据 \r\n11.3.3 测试 \r\n11.3.4 数据保护 \r\n11.3.5 静电排除和干扰 \r\n11.4 发行 \r\n11.5 装载/证实 \r\n11.6 使用 \r\n11.6.1 日志 \r\n11.6.2 卡和持卡人认证 \r\n11.6.3 恢复错误 \r\n11.7 卡丢失、被盗和误用 \r\n11.7.1 问题 \r\n11.7.2 检测 \r\n11.7.3 锁定与解锁 \r\n11.7.4 重新发行 \r\n11.8 应用装载与卸载 \r\n11.9 生命结束 \r\n11.9.1 期满 \r\n11.9.2 处理或复原 \r\n11.9.3 重复利用 \r\n\r\n第三部分 应用\r\n\r\n第12章 电话与广播应用 \r\n\r\n12.1 固定电话 \r\n12.1.1 公用电话需求 \r\n12.1.2 电话卡标准 \r\n12.1.3 发行 \r\n12.1.4 电话卡的发展 \r\n12.2 移动电话 \r\n12.2.1 用户身份识别模块(SIM) \r\n12.2.2 SIM工具箱 \r\n12.2.3 无线应用协议 \r\n12.2.4 全球移动电话服务 \r\n12.2.5 预付 \r\n12.2.6 双插槽电话 \r\n12.3 电缆和卫星电视 \r\n12.3.1 需求 \r\n12.3.2 缺点和解决方法 \r\n12.3.3 向数字化转变 \r\n参考文献 \r\n\r\n第13章 计算机网络和电子商务 \r\n\r\n13.1 网络安全 \r\n13.1.1 计算机系统访问 \r\n13.1.2 数据和程序的保密性 \r\n13.2 因特网浏览和电子邮件 \r\n13.2.1 互联网协议 \r\n13.2.2 安全套接层 \r\n13.2.3 公钥基础设施 \r\n13.2.4 入侵 \r\n13.2.5 电子邮件 \r\n13.3 电子商务 \r\n13.3.1 企业对企业的电子商务 \r\n13.3.2 企业对客户的电子商务 \r\n13.3.3 支付的形式 \r\n13.3.4 数字签名 \r\n参考文献 \r\n\r\n第14章 金融应用 \r\n\r\n14.1 银行卡 \r\n14.1.1 功能 \r\n14.1.2 攻击 \r\n14.2 信用卡/付款卡 \r\n14.2.1 需求 \r\n14.2.2 标准 \r\n14.2.3 过程 \r\n14.3 电子钱包 \r\n14.3.1 需求 \r\n14.3.2 类型 \r\n14.3.3 安全机制 \r\n14.3.4 CEPS \r\n14.3.5 状况 \r\n14.4 在线交易 \r\n14.4.1 在线银行业务 \r\n14.4.2 交易授权 \r\n14.4.3 安全电子交易 \r\n14.5 福利支付 \r\n14.6 忠实 \r\n14.7 新传输渠道 \r\n参考文献 \r\n\r\n第15章 健康 \r\n\r\n15.1 保险 \r\n15.2 医疗记录 \r\n15.2.1 可选方法 \r\n15.2.2 问题 \r\n15.2.3 操作和指导方案 \r\n15.3 处方 \r\n15.4 病人监测 \r\n参考文献 138\r\n\r\n第16章 交通运输 \r\n\r\n16.1 本地公共交通 \r\n16.1.1 组织 \r\n16.1.2 卡的类型 \r\n16.1.3 安全性和互操作性 \r\n16.2 出租车 \r\n16.3 火车 \r\n16.4 航空旅行 \r\n16.4.1 要求 \r\n16.4.2 电子检票 \r\n16.4.3 飞行娱乐 \r\n16.5 道路征税 \r\n16.6 停车 \r\n参考文献 \r\n\r\n第17章 个人身份认证 \r\n\r\n17.1 认证卡要求 \r\n17.2 发行 \r\n17.2.1 安全级别 \r\n17.2.2 在线和脱机系统 \r\n17.2.3 卡发行商职责 \r\n17.3 访问控制 \r\n17.3.1 替代技术 \r\n17.3.2 特征 \r\n17.3.3 特殊情况 \r\n17.4 大中院校 \r\n17.5 政府卡 \r\n17.6 “白卡” \r\n参考文献 \r\n\r\n第18章 多用途卡的商业结构 \r\n\r\n18.1 功能和应用 \r\n18.2 下载 \r\n18.3 混合卡的类型 \r\n18.4 卡和应用控制 \r\n18.5 发行商的责任 \r\n18.6 消费者的问题 \r\n18.7 现存智能卡系统的交换性和兼容性 \r\n\r\n第19章 安全设计 \r\n\r\n19.1 目标 \r\n19.1.1 减少回报 \r\n19.1.2 增加努力 \r\n19.2 标准 \r\n19.3 模型 \r\n19.3.1 存储 \r\n19.3.2 发送 \r\n19.3.3 使用 \r\n19.4 分析 \r\n19.4.1 初始状态分析 \r\n19.4.2 攻击的来源 \r\n19.4.3 定量分析 \r\n19.4.4 风险分析核对表 \r\n19.4.5 重复 \r\n\r\n第20章 展望 \r\n\r\n20.1 市场预测 \r\n20.2 卡 \r\n20.2.1 芯片 \r\n20.2.2 密码协处理器 \r\n20.2.3 掩模 \r\n20.2.4 接触/非接触型 \r\n20.3 应用下载 \r\n20.4 卡和终端标准 \r\n20.4.1 卡 \r\n20.4.2 终端 \r\n20.5 芯片卡及其主流 \r\n20.6 结论 \r\n\r\n附录A 标准 \r\n附录B 术语表 \r\n附录C 参考书目(智能卡安全参考书) \r\n\r\n索引