Роль банков в рыночной экономике
Принцип работы банкоматов
• блокировка файлов, каталогов или карточки;
• защита pin-кодом отдельных файлов;
• противодействие подбору pin-кодов;
• счетчик попыток подбора pin-кодов;
• взаимная аутентификация между карточкой и терминалом;
• шифрование команд и данных;
• шифрование внутренних данных;
• шифрование канала обмена карточки с терминалом;
• использование сеансовых ключей для всех криптографических преобразований;
• защита от несанкционированного и непредусмотренного использования файлов.
Аппаратный уровень защиты поддерживается ресурсом кристалла, спроектированным изготовителем. Для этого в кристалле реализуются специальные датчики, устройства и элементы:
• детектор пониженного и повышенного напряжения питания;
• детектор пониженной и повышенной тактовой частоты;
• детектор пониженной и повышенной температуры;
• стирание области ОЗУ при сбросе или срабатывании датчиков;
• самотестирование структуры чипа;
• защита от высокочастотных помех;
• генератор случайных тактов ожидания;
• скремблирование внутренних шин;
• прозрачное шифрование данных ОЗУ, ПЗУ и ППЗУ;
• аппаратная защита чтения областей ПЗУ, ППЗУ;
• уникальный идентификационный номер кристалла;
• защита от использования в нештатных режимах работы;
• защита от накопления статистических данных по времени выполнения команд и энергопотреблению;
• уникальные характеристики шифрования или скремблирования внутренних ОЗУ и ППЗУ;
• защита от подключений зондами.
На различных стадиях производства кристаллов применяются технологические приемы, затрудняющие воссоздание структуры чипа и получения секретной информации. Создаются многослойные структуры кристаллов (до 22 слоев), ответственные части схемы (ПЗУ и ППЗУ) помещаются внутрь, вводятся дополнительные слои металлизации. Внутренняя напряженность и внешняя металлизация защищают кристалл от оптического и электронного сканирования, обеспечивая его разрушение при послойном спиливании. Отсутствие общей шины и перемешивание структуры функциональных блоков (процессор, ОЗУ, ПЗУ и ППЗУ) создают большие трудности для определения структуры чипа.
Совокупность применяемых программных, аппаратных и технологических мер ограничения доступа, а также криптографическая защита информации с использованием алгоритмов гарантированной стойкости исключают возможность получения доступа к данным, хранящимся на смарт-карте, гарантированно защищают электронную карту от копирования, эмуляции и несанкционированного повторного применения.
Рекомендуемая информация:
Перестрахование, его сущность и функции
Одним из видов страхования является перестрахование. Перестрахование позволяет компенсировать колебания и сокращать потенциал ущерба. Это система экономических отношений, в соответствии с которой страховщик, принимая на страхование риски, ...
Сроки исполнения обязательств кредитными организациями при безналичных
расчетах
Сроки исполнения кредитными организациями своих обязательств устанавливаются законодательством применительно к совершению операций по конкретному счету клиента.
В соответствии с ч. 1 ст. 849 ГК РФ кредитная организация обязана зачислять ...
Правовое регулирование страховой деятельности. Юридические основы
заключения договоров страхования
Правовые отношения, регулирующие процесс формирования и использования страхового фонда, т.е. собственно страхование, относятся к сфере гражданского права.
Основными правовыми актами, регулирующими страховую деятельность в России, являютс ...