
1.CPU卡采用了多种芯片级防攻击手段,基本上不可伪造。
2.CPU卡所特有的内外部认证机制以及以金融IC卡规范为代表的专用认证机制,能够完全保证交易的合法性。
3.CPU卡的密钥在认证和交易过程中,是不在线路上以明文出现的,它每次的送出都是经过随机数加密的,而且因为有随机数的参加,确保每次传输的内容不同,并在过程中所使用的密钥都是在安全的发卡环境中产生并密文安装到SAM卡和用户卡中,整个过程密钥不外露,保证了交易的安全性。
4.CPU卡的应用防火墙功能可以保障同一张卡中不同应用的安全独立性。对安全性要求较高的金融行业都以CPU卡作为下一代银行卡的标准。采用CPU卡可以杜绝伪造卡、伪造终端、伪造交易,最终保证了系统的安全性。
5.CPU卡的大容量存储空间又可以满足预期的大金额消费应用所要求的更多客户信息的存储。而这时安全就不仅仅是存储在卡内的电子货币的安全,还包括个人信息的安全,非接触式CPU卡的安全机制可以为此提供良好的保障。
同一张卡,在不同的国家、不同的环境下都要能够使用。这就需要制定一系列国际标准,使CPU卡及其接口设备制造商按照统一的标准,制造统一接口规格的产品,才能实现不同厂家生产的CPU卡之间的互换性和接口设备的共享。
有关CPU卡本身的标准有:
1.ISO 10536:识别卡-非接触式的集成电路卡
2.ISO 7816:识别卡-带触点的集成电路卡
3.ISO7816-1:规定卡的物理特性。卡的物理特性中描述了卡应达到的防护紫外线的能力、X光照射的剂量、卡和触点的机械强度、抗电磁干扰能力等等。