CN104992212A - 旅游智能卡系统 - Google Patents

旅游智能卡系统 Download PDF

Info

Publication number
CN104992212A
CN104992212A CN201510444132.8A CN201510444132A CN104992212A CN 104992212 A CN104992212 A CN 104992212A CN 201510444132 A CN201510444132 A CN 201510444132A CN 104992212 A CN104992212 A CN 104992212A
Authority
CN
China
Prior art keywords
record
chip platform
key
smart card
database
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510444132.8A
Other languages
English (en)
Other versions
CN104992212B (zh
Inventor
王蕾
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Dalian University
Original Assignee
Dalian University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Dalian University filed Critical Dalian University
Priority to CN201510444132.8A priority Critical patent/CN104992212B/zh
Publication of CN104992212A publication Critical patent/CN104992212A/zh
Application granted granted Critical
Publication of CN104992212B publication Critical patent/CN104992212B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

一种旅游智能卡系统,属于智能卡技术领域,用于解决智能旅游景点支付问题,技术要点是包括智能卡,智能卡密钥系统、数据库和芯片平台,所述智能卡密钥系统为智能卡分配密钥,智能卡的密钥是一张智能卡对应一个主卡总密主密钥,一个应用再对应一个应用主控密钥,每一张智能卡的主卡总密主密钥和应用主控密钥是由总控主密钥分散生成;技术效果为实现了旅游时的安全和快捷支付。

Description

旅游智能卡系统
技术领域
本发明属于智能卡技术领域,涉及一种应用于旅游中的智能卡系统。
背景技术
随着我国信息化建设、3G网络建设、物联网技术发展的逐步深入,更加高效、便捷化的智能管理体系正在逐步进入人们的日常生活中,智能卡片是如今新兴科技产品的热门话题,正逐渐的应用于各个企业、单位、个人生活等。
目前,游客在各旅游景点进行支付时,尤其是对景点门票的支付,一般选择现金购票,然而游客旅行时,随身携带大量现金会存在安全隐患,而一些游客选择使用电子支付,一般电子支付只具有支付功能,无法记录景点和线路信息,虽然支付过程中,使用密码支付可以在一定程度上对持卡人的身份进行了认证,然而,并不会对其详细的真实身份认证。为了提高旅游业中游客支付和旅行的智能管理,设计和制造一种旅游智能卡系统显得尤为重要。
发明内容
为了解决上述技术问题,本发明提供了一种旅游智能卡系统,用以实现对景点参观时的快捷和安全的支付。
为了实现上述目的,本发明采用如下技术方案:一种旅游智能卡系统,包括智能卡,智能卡密钥系统、数据库和芯片平台,所述智能卡密钥系统为智能卡分配密钥,智能卡的密钥是一张智能卡对应一个主卡总密主密钥,一个应用再对应一个应用主控密钥,每一张智能卡的主卡总密主密钥和应用主控密钥是由总控主密钥分散生成;
所述数据库,包括系统中心数据库及各分部数据库,各数据库中存储交易记录数据、账目汇总流水数据和其它与资金账目相关的数据,该些数据采用数据校验的方式增加日期戳和校验字段;所述数据库还包括身份验证基本信息、景点代码和旅游路线记录;
智能卡支付时,读取景点代码信息即可支付费用,并记录该支付信息和景点信息;
所述芯片平台同时包含有芯片平台EEPROM芯片平台和闪存,该所述芯片平台在没有排序要求的表中追加一个记录的方法为:
(1)判断在表的首地址芯片平台Addr0芯片平台上面是否存在记录,如果是,则进行步骤(2);否则进行步骤(3);
(2)得到新记录的存储地址芯片平台f=芯片平台Addr0,跳到步骤(6);
(3)得到表中最后一个有效位为芯片平台0芯片平台的记录的地址芯片平台f;
(4)得到新记录的期望存储地址芯片平台f=f+芯片平台Addr0;
(5)通过判别式“f<芯片平台Addr0+Nd”来判断地址芯片平台f芯片平台是否在有效存储地址的范围之内,如果是,则进行步骤(6);如果否,则进行步骤(7);
(6)在闪存的地址芯片平台f芯片平台上写该记录,然后在芯片平台EEPROM芯片平台中的对应位置上写该记录的有效位;跳到步骤(10);
(7)判断表中是否存在删除位为芯片平台0芯片平台的记录,如果是,则进行步骤(8);如果否,则跳到步骤(9);
(8)将闪存中有效位为芯片平台0芯片平台并且删除位为芯片平台1芯片平台的所有记录全部写入芯片平台RAM芯片平台中,接着擦除所有表的存储区,芯片平台此时删除位为芯片平台0芯片平台的记录被物理删除,芯片平台然后在闪存中连续写暂存在芯片平台RAM中的有效记录和新记录;跳到步骤(10);
(9)返回“存储空间不足,插入失败”的消息;
(10)操作结束。
有意效果:基于上述技术方案,本发明得到了一种具有记录景点信息和旅游线路的旅游智能卡系统,且该系统实现了旅游时的安全和快捷支付。
附图说明
图1为智能卡的密钥体系的示意图;
图2为芯片平台在没有排序要求的表中追加一个记录的流程图;
图3为智能卡数据库的初始化过程的示意图;
图4为指针的初始化过程的示意图;
图5为追加和删除操作的循环体具体过程示意图;
图6为测试用例逻辑内部分析过程的示意图。
具体实施方式
一种旅游智能卡系统,包括智能卡,智能卡密钥系统、数据库和芯片平台,所述智能卡密钥系统为智能卡分配密钥,智能卡的密钥是一张智能卡对应一个主卡总密主密钥,一个应用再对应一个应用主控密钥,每一张智能卡的主卡总密主密钥和应用主控密钥是由总控主密钥分散生成,如图1所示,其为智能卡的密钥体系,系统的安全性是以算法读写模块的安全为基础的,上述密钥分配保证了智能卡与读写机具之间的通信数据正确传输,防止通信数据被非法窃取或篡改。
所述数据库,包括系统中心数据库及各分部数据库,各数据库中存储交易记录数据、账目汇总流水数据和其它与资金账目相关的数据,该些数据采用数据校验的方式增加日期戳和校验字段;以确保在数据库中的各种重要数据信息不被恶意篡改和复制,保证数据的真实、完整、准确。此外,本实施例中,所述数据库还包括身份验证基本信息、景点代码和旅游路线记录,由于数据库存储上述重要信息,一旦数据库损坏,其损失可想而知。为了提高数据库的安全性能,本实施例中,为系统提供了双机热备份、磁带备份、异地存储等多种措施。
智能卡支付时,读取景点代码信息即可支付费用,并记录该支付信息和景点信息;
所述芯片平台同时包含有芯片平台EEPROM芯片平台和闪存,本实施例采用的芯片为芯片平台Theseus芯片平台Cipher芯片平台Gold芯片平台256(TCG256)芯片平台IC,其是专门为智能卡应用而设计的一种芯片平台。下面将从芯片平台CPU芯片平台特性、存储控制/安全和存储这几个方面,介绍它的主要特点和具体规格。
TCG256芯片平台的芯片平台CPU芯片平台是芯片平台8芯片平台位的微处理器,并保证了测试软件最大程度的重用。核心的硬件实现是一种现代设计,而并非依赖于微码,在标准的芯片平台8051芯片平台时钟下每个指令的速度提高了3芯片平台倍。
一.CPU芯片平台特性:
符合软件可兼容的芯片平台8051芯片平台工业标准;
高速非标准的体系结构;
在芯片平台30芯片平台MHz芯片平台情况下,芯片平台CPU芯片平台速度为芯片平台8芯片平台MIPS;
包括闲置和掉电两种模式;
0.9~30芯片平台MHz(由芯片平台SW芯片平台控制);
包含芯片平台256芯片平台Bytes芯片平台暂存存储器。
对于芯片加密,集成了芯片平台DES芯片平台和芯片平台3DES芯片平台DPA芯片平台抗性核心。提供芯片平台3芯片平台个芯片平台56芯片平台位的长密钥,在硬件实现上支持芯片平台CBC芯片平台模式。
二.存储控制/安全:
硬件安全的内存管理单元;
应用操作系统分区硬件防火墙;
内存物理访问权限管理;
EEPROM芯片平台在芯片平台Flash芯片平台模式下快写;
EEPROM芯片平台多页擦除:芯片平台1~16芯片平台页;
OTPROM芯片平台块擦除(芯片平台32KB);
闪存块擦除(芯片平台2KB)。
多个强大的安全机制和设计作为安全技术嵌入到芯片平台TCG256芯片平台IC芯片平台中,芯片平台以满足有针对性应用的安全需求,对于代码和数据的灵活的内存分配使得该芯片适合大范围的应用。
三.存储:
1KB芯片平台ROM(芯片平台Bootrom芯片平台固件);
4KB芯片平台RAM;
128KB芯片平台OTPROM,芯片平台4×芯片平台32KB芯片平台blocks;
64芯片平台KB芯片平台闪存芯片平台Blocks,芯片平台32×芯片平台2KB芯片平台blocks;
64KB芯片平台高耐力的芯片平台EEPROM:
10年的数据保留能力;
逻辑耐力:10芯片平台万分钟。
如图2所示,该所述芯片平台在没有排序要求的表中追加一个记录的方法为:
(1)判断在表的首地址芯片平台Addr0芯片平台上面是否存在记录,如果是,则进行步骤(2);否则进行步骤(3);
(2)得到新记录的存储地址芯片平台f=芯片平台Addr0,跳到步骤(6);
(3)得到表中最后一个有效位为芯片平台0芯片平台的记录的地址芯片平台f;
(4)得到新记录的期望存储地址芯片平台f=f+芯片平台Addr0;
(5)通过判别式“f<芯片平台Addr0+Nd”来判断地址芯片平台f芯片平台是否在有效存储地址的范围之内,如果是,则进行步骤(6);如果否,则进行步骤(7);
(6)在闪存的地址芯片平台f芯片平台上写该记录,然后在芯片平台EEPROM芯片平台中的对应位置上写该记录的有效位;跳到步骤(10);
(7)判断表中是否存在删除位为芯片平台0芯片平台的记录,如果是,则进行步骤(8);如果否,则跳到步骤(9);
(8)将闪存中有效位为芯片平台0芯片平台并且删除位为芯片平台1芯片平台的所有记录全部写入芯片平台RAM芯片平台中,接着擦除所有表的存储区,芯片平台此时删除位为芯片平台0芯片平台的记录被物理删除,芯片平台然后在闪存中连续写暂存在芯片平台RAM中的有效记录和新记录;跳到步骤(10);
(9)返回“存储空间不足,插入失败”的消息;
(10)操作结束。
具体的,假设在EEPROM中,读一个字节的时间为TERb,写一个字节的时间为TEWb,擦除一个字节的时间为TEE;在闪存中,擦除一个块的时间为TFEB,读一个页面的时间为TFRP,写一个页面的时间为TFWP。
对于本实施例所采用的智能卡芯片平台Theseus Cipher Gold256,该芯片的EEPROM容量为64KB,TEWb为625μs(对EEPROM进行按位的写操作,实际上都是按字节的写操作),擦除1-8个字节的时间TEE都为4.7ms;该芯片的闪存容量为64KB,每个块的大小为2KB,每个页的大小为32B,TFEB为20ms,TFWP为1.6ms。
本实施例采用了一个测试用例来对智能卡数据库进行操作。该测试用例综合考虑追加记录和删除记录两种操作,并满足以下要求:在没有排序要求的表存储中,一个记录的长度等于一个页的长度(32B),整个表存储分配在一个块中(2KB);在进行一次擦除之前已经在块中存在了m(m<=E)个有效记录(有效位为0并且删除位为1的记录);给定一系列追加和删除操作,使它们满足以下条件:每次追加两个记录,然后随机删除一个记录,重复上述操作,直到把存储区写满为止。下面将详细介绍该测试用例的APDU脚本。该APDU脚本参照了ISO/IEC 7816-4[45]、7816-7[33]和7816-9[46]规范。
首先,初始化智能卡数据库,如图所示。该过程包括创建主文件MF,创建名为“SCDBMS”的数据库文件DBF,创建名为“TEST”、属性名为“ID”和“ATTR”的表。
如图3所示,为智能卡数据库的初始化;
其次,在表中追加第一个记录,并初始化指针指向该记录,如下图所示。表中的每个记录的长度为32B,其中ID的属性值长度为4B,ATTR的属性值长度为28B。
如图4所示,为指针的初始化:
然后,执行一个包括两个追加操作和一个删除操作的循环体,每次追加记录的ID属性值都会在上一个记录的ID属性值的基础上加一。
如图5所示,为追加和删除操作的循环体具体过程;
最后,直到把分配给表的存储区写满,才结束对循环体的执行,如下图所示。因为分配给表的存储区是闪存中的一个块,大小为2KB,每个记录的大小是32B,所以表中最多可以存储64个有效记录。
如图6所示,为测试用例逻辑内部分析。
本实施例提供了一种用于个人旅游消费及记录的旅游智能卡系统,利用最新的智能卡技术,用户只需要去各地旅游时用智能卡即可完成智能卡的身份认证、门票的电子支付,并且还可以记录每一次旅游的景点及路线等功能,方便游客为自己每一次的旅游记录和留念。该旅游智能卡系统有较好的身份认证功能,能够保证个人的信息安全。将本发明的旅游智能卡系统用于个人旅游消费及记录,可发挥其携带简便、可轻松记录并存储旅游路线的优点,还可作为支付卡和旅游纪念的双用卡。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明披露的技术范围内,根据本发明的技术方案及其发明构思加以等同替换或改变,都应涵盖在本发明的保护范围之内。

Claims (1)

1.一种旅游智能卡系统,其特征在于:包括智能卡,智能卡密钥系统、数据库和芯片平台,所述智能卡密钥系统为智能卡分配密钥,智能卡的密钥是一张智能卡对应一个主卡总密主密钥,一个应用再对应一个应用主控密钥,每一张智能卡的主卡总密主密钥和应用主控密钥是由总控主密钥分散生成;
所述数据库,包括系统中心数据库及各分部数据库,各数据库中存储交易记录数据、账目汇总流水数据和其它与资金账目相关的数据,该些数据采用数据校验的方式增加日期戳和校验字段;所述数据库还包括身份验证基本信息、景点代码和旅游路线记录;
智能卡支付时,读取景点代码信息即可支付费用,并记录该支付信息和景点信息;
所述芯片平台同时包含有EEPROM和闪存,该所述芯片平台在没有排序要求的表中追加一个记录的方法为:
(1)判断在表的首地址Addr0上面是否存在记录,如果是,则进行步骤(2);否则进行步骤(3);
(2)得到新记录的存储地址f=Addr0,跳到步骤(6);
(3)得到表中最后一个有效位为0的记录的地址f;
(4)得到新记录的期望存储地址f=f+Addr0;
(5)通过判别式“f<Addr0+Nd”来判断地址f是否在有效存储地址的范围之内,如果是,则进行步骤(6);如果否,则进行步骤(7);
(6)在闪存的地址f上写该记录,然后在EEPROM中的对应位置上写该记录的有效位;跳到步骤(10);
(7)判断表中是否存在删除位为0的记录,如果是,则进行步骤(8);如果否,则跳到步骤(9);
(8)将闪存中有效位为0并且删除位为1的所有记录全部写入RAM中,接着擦除所有表的存储区,此时删除位为0的记录被物理删除,然后在闪存中连续写暂存在RAM中的有效记录和新记录;跳到步骤(10);
(9)返回“存储空间不足,插入失败”的消息;
(10)操作结束。
CN201510444132.8A 2015-07-24 2015-07-24 旅游智能卡系统 Active CN104992212B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510444132.8A CN104992212B (zh) 2015-07-24 2015-07-24 旅游智能卡系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510444132.8A CN104992212B (zh) 2015-07-24 2015-07-24 旅游智能卡系统

Publications (2)

Publication Number Publication Date
CN104992212A true CN104992212A (zh) 2015-10-21
CN104992212B CN104992212B (zh) 2017-10-03

Family

ID=54304024

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510444132.8A Active CN104992212B (zh) 2015-07-24 2015-07-24 旅游智能卡系统

Country Status (1)

Country Link
CN (1) CN104992212B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108809906A (zh) * 2017-05-03 2018-11-13 腾讯科技(深圳)有限公司 数据处理方法、系统及装置
CN111091379A (zh) * 2019-12-25 2020-05-01 飞天诚信科技股份有限公司 一种对智能卡分段操作的实现方法及系统
CN111754226A (zh) * 2020-06-16 2020-10-09 北京鸿联九五信息产业有限公司 一种基于联盟链的旅游卡数据处理系统

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2007000761A2 (en) * 2005-06-27 2007-01-04 De-Picciotto, Ofer Method and apparatus for protecting files from none authorized access
CN101156411A (zh) * 2005-04-11 2008-04-02 诺基亚公司 用于gaa的通用密钥决定机制
CN101500224A (zh) * 2008-01-31 2009-08-05 中国移动通信集团公司 电信智能卡的多应用管理服务器、多应用管理方法及系统
CN101510332A (zh) * 2008-12-25 2009-08-19 北京握奇数据系统有限公司 一种智能卡中存储空间的管理方法和装置
US8397988B1 (en) * 2002-08-09 2013-03-19 Britesmart Llc Method and system for securing a transaction using a card generator, a RFID generator, and a challenge response protocol
WO2013138867A1 (en) * 2012-03-22 2013-09-26 Secure Nfc Pty. Ltd. Secure nfc apparatus and method

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8397988B1 (en) * 2002-08-09 2013-03-19 Britesmart Llc Method and system for securing a transaction using a card generator, a RFID generator, and a challenge response protocol
CN101156411A (zh) * 2005-04-11 2008-04-02 诺基亚公司 用于gaa的通用密钥决定机制
WO2007000761A2 (en) * 2005-06-27 2007-01-04 De-Picciotto, Ofer Method and apparatus for protecting files from none authorized access
CN101500224A (zh) * 2008-01-31 2009-08-05 中国移动通信集团公司 电信智能卡的多应用管理服务器、多应用管理方法及系统
CN101510332A (zh) * 2008-12-25 2009-08-19 北京握奇数据系统有限公司 一种智能卡中存储空间的管理方法和装置
WO2013138867A1 (en) * 2012-03-22 2013-09-26 Secure Nfc Pty. Ltd. Secure nfc apparatus and method

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108809906A (zh) * 2017-05-03 2018-11-13 腾讯科技(深圳)有限公司 数据处理方法、系统及装置
CN111091379A (zh) * 2019-12-25 2020-05-01 飞天诚信科技股份有限公司 一种对智能卡分段操作的实现方法及系统
CN111091379B (zh) * 2019-12-25 2023-04-18 飞天诚信科技股份有限公司 一种对智能卡分段操作的实现方法及系统
CN111754226A (zh) * 2020-06-16 2020-10-09 北京鸿联九五信息产业有限公司 一种基于联盟链的旅游卡数据处理系统

Also Published As

Publication number Publication date
CN104992212B (zh) 2017-10-03

Similar Documents

Publication Publication Date Title
US8769309B2 (en) Flash memory storage system, and controller and method for anti-falsifying data thereof
JP2002512715A (ja) 安全なマルチアプリケーションカードシステムおよびプロセス
US8250288B2 (en) Flash memory storage system and controller and data protection method thereof
CN101520854B (zh) 一种智能存储卡及其数据安全控制系统和方法
CN102508723A (zh) 一种面向ic卡的掉电保护方法
CN103295320A (zh) 一种一卡通互联互通的系统及方法
CN104992212B (zh) 旅游智能卡系统
CN101789152B (zh) 一种支持大金额支付及在线充值的多用途非接触卡及其使用方法
CN101004797A (zh) 大容量智能卡中数据安全存储的方法
CN102799931A (zh) 射频智能卡保护数据的方法
CN104282098B (zh) 一种税控装置的开票及抄税过程升级方法
CN102651079B (zh) 短时占用存储空间的ic卡管理方法和系统
MXPA04012286A (es) Tarjeta de memoria de semiconductor y programa legible en computadora.
CN102521746B (zh) 一种安全消费的智能卡及其方法
CN102013132A (zh) 一种对电子钱包进行复合圈存的方法
CN101799955A (zh) 一种对双电子钱包进行操作的方法
Omar et al. Multi-purpose student card system using smart card technology
CN200950255Y (zh) 大容量sim卡
CN101470873A (zh) 一种使用多个文件读写方式实现与智能存储卡交互的方法
CN103870408B (zh) 数据处理方法、存储器控制器与存储器储存装置
CN102148054A (zh) 闪存储存系统及其控制器与防数据篡改方法
CN101546453B (zh) 对ic卡的鉴权方法及鉴权装置
CN101425202B (zh) 一次性电子钱包及对其进行减法操作和读取余额的方法
CN102103774B (zh) 一种复合应用的实现方法和系统以及一种智能卡
CN102497268A (zh) 一种加密卡在预付费应用中的数据加密方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant