网络安全 频道

探秘第二代身份证安全技术的可靠性

  【IT168 专稿】现在第二代居民身份证已经启用了一段时间,相比上一代身份证,它的科技含量更高,存储信息更丰富,使用起来也更方便,但是它的安全性是否值得信赖呢?这就需要我们了解它所使用的技术,以及它所面临的安全风险。

  了解第二代居民身份证

  第二代居民身份证中使用的是非接触式IC卡技术,该技术使其具备视读和机读两种功能,其优点是信息储存量大,特别是实行全国计算机联网后,对人口的管理将实现以IC卡技术为辅助手段的现代化的信息技术管理。

  第二代居民身份证使用容量为4K的芯片作为机读存储器,目前只使用1K,据公安部新闻发言人称,目前,存储在二代身份证中的数据包括身份证表面能看到的所有信息(包括照片),将来甚至有可能增加公民的指纹和血型等信息。

 

图1、非接触式芯片的数据存储区域

  非接触 IC 卡存储数据都是通过密码限制的,写入的信息可划分安全等级,分区存储。卡片中的每个数据存储扇区都有相应的读密码和写密码。

  二代身份证是公安部委托清华大学微电子学研究所和清华同方微电子有限公司共同研制的,因此在二代身份证中,读取密码很可能是国产某种加密算法的密钥。

  此外,证件信息的存储和证件查询采用了数据库技术和网络技术,既可实现全国范围的联网快速查询和身份识别,也可以进行公安机关与各行政管理部门的网络互查。

  印在新身份证上的公民身份号码是每个公民唯一的、终身不变的身份代码,将伴随每个人一生。在未来的生活中,申请办理医疗保险、驾驶执照、建立个人金融账户等,均统一使用公民身份证号码。

  由此可见,第二代居民身份证的安全性可能会影响到我们生活的方方面面,如果安全性得不到足够的保障,轻则可能泄露隐私,重则可能带来直接的经济损失。

 

0
相关文章