Российская интеллектуальная карта (РИК) выполнена на основе микроконтроллера КБ5004ВЕ1
с операционной системой UniCos.
Операционная система обеспечивает платформу, которая позволяет реализовать на РИК весь
спектр приложений для осуществления безналичных расчетов с использованием платежных карт,
в том числе: электронный кошелек, электронный чек, дебетовая карта, карта продавца,
телефонная карта и другие.
Перспективные области применения РИК - электронные паспорта, карты медицинского и
социального страхования, электронные удостоверения личности, носители ИНН (индивидуального
номера налогоплательщика).
В части специального применения на основе РИК можно строить системы доступа к объектам и
помещениям, аутентификации пользователей для ограничения доступа к
информационно-телекоммуникационным ресурсам, использовать РИК в качестве носителя ключевой
информации, а также персонального средства шифрования и электронной подписи документов.
Микроконтроллер РИК имеет следующие технические характеристики:
- 8-разрядный
высокопроизводительный
микроконтроллер с RISC -
архитектурой;
- 256 байт оперативной памяти (ОЗУ);
- 2 килобайта ЭСППЗУ;
- не менее 10 лет хранения записанной информации;
- не менее 100 000 циклов стирания/записи;
- канал последовательного доступа, совместимый со стандартом ISO
7816-3;
- расположение контактов совместимое со стандартом ISO 7816-2;
- технология изготовления микросхемы - КМОП два металла;
- ток потребления:
- < 2 мA при Ucc = 5 В и f = 5 мГц
- < 1 мкА в режиме малого потребления STOP.
Операционная система UniCos имеет следующие характеристики:
- соответствие стандарту ISO 7816-4;
- криптографические протоколы на основе алгоритма ГОСТ
28147-89;
- гибкая система разграничения доступа;
- возможность встраивания дополнительных функций;
- внутреннее самотестирование;
- система защиты от сбоев.
Система разграничения доступа ОС UniCos РИК позволяет:
- создавать файлы с однократной записью;
- разрешать чтение файла только после предъявления пароля и/или
осуществления криптографической аутентификации;
- разрешать добавление данных в файл только после предъявления пароля
и/или осуществления криптографической аутентификации;
- разрешать модификацию данных в файле только после предъявления пароля
и/или осуществления криптографической аутентификации;
- зашифровывать передаваемые данные и расшифровывать получаемые на
ключе, записанном в карту;
- обеспечивать защищенный обмен данными между терминалом и картой с помощью
шифрования (расшифрования) на сеансовом ключе, вычисляемом в
результате проведения криптографической аутентификации;
- снабжать передаваемые данные криптографической имитовставкой, обеспечивающей
контроль целостности, при этом имитовставка может быть выработана как на ключе,
записанном в карту, так и на сеансовом ключе.
|