Спосіб запису даних до безконтактної карти
Номер патенту: 77421
Опубліковано: 15.12.2006
Автори: Лещенко Володимир Георгійович, Тимченко Віталій Володимирович
Формула / Реферат
1. Спосіб запису даних до безконтактної карти (БК), яка містить принаймні антену, радіочастотний інтерфейс, зв'язаний з антеною, цифровий блок керування та постійну пам'ять, що електрично перепрограмовується, причому пам'ять зв'язана з цифровим блоком управління за допомогою інтерфейсу, пам'ять за своєю логічною структурою поділяють на принаймні шістнадцять секторів, кожний сектор поділяють на чотири блоки, при цьому спосіб включає наступні дії: записують унікальний серійний номер картки та інформацію виробника у нульовий блок нульового сектора, причому цей блок доступний тільки для читання і не може бути змінений, далі записують ключі доступу до блоків сектора БК, принаймні два ключі А і В симетричного криптографічного алгоритму, кожен з яких має довжину у 48 бітів, причому ключ доступу В по замовчуванню має вищий пріоритет, ніж ключ доступу А, який відрізняється тим, що, після цього, записують біти флагів розподілу прав доступу до блоків сектора БК, ці біти флагів записують окремо для кожного блока та записують один резервний інформаційний байт, який, в свою чергу, містить дані про структуру та формат даних сектора, до якого він записаний; далі записують до третього блока кожного сектора БК постійні параметри, а саме реєстраційний номер картки, записують флаг введення картки в обіг, записують інформацію про дату введення картки в обіг та записують інформацію про дату виведення картки з обігу або проведення перевірки відповідності стану картки до нульового блока будь-якого сектора БК.
2. Спосіб за п. 1, який відрізняється тим, що один з ненульових секторів є платіжним, до нульового блока якого додатково записують постійні параметри, а саме значення категорії власника картки, записують значення типу ресурсу, записують значення коду мови, записують значення коду початкової зони, записують значення коду кінцевої зони, записують флаг отримання заставної вартості за картку, записують значення контрольної суми CRC та записують змінні параметри, а саме значення дати та часу проведення поточної трансакції, записують значення поточного стану рахунку на картці після проведення поточної трансакції, записують значення номера місця, в якому було проведено поточну трансакцію, записують значення коду типу пристрою, яким проведено поточну трансакцію, записують значення коду типу поточної трансакції, поточне значення циклічного лічильника трансакцій, записують значення коду організації, пристроєм якої виконано поточну трансакцію, записують значення контрольної суми CRC до першого та другого блоків платіжного сектора БК.
3. Спосіб за п. 1 або п. 2, який відрізняється тим, що один з ненульових секторів є спеціалізованим, до нульового блока якого додатково записують постійні параметри, а саме значення коду типу спеціалізованої картки обслуговуючого персоналу або діагностичної картки, записують значення коду типу алгоритму HASH функції, записують значення коду типу додаткової інформації, записують значення кількості секторів картки, в яких зберігається додаткова інформація, записують флаг прав доступу, записують значення контрольної суми CRC та записують постійні особисті параметри, а саме значення HASH функції власного пароля користувача, записують значення бітів флагів прав доступу власника картки, записують значення додаткових бітів флагів прав доступу власника картки, значення контрольної суми CRC до першого та другого блоків спеціалізованого сектора БК.
4. Спосіб за п. 3, який відрізняється тим, що принаймні один з секторів є сектором додаткової інформації, до якого записують ключі криптографічного захисту інформації, ключі формування власного електронного цифрового підпису користувача картки, технологічну інформацію для технологічних карток.
Текст
1. Спосіб запису даних до безконтактної карти (БК), яка містить принаймні антену, радіочастотний інтерфейс, зв'язаний з антеною, цифровий блок керування та постійну пам'ять, що електрично перепрограмовується, причому пам'ять зв'язана з цифровим блоком управління за допомогою інтерфейсу, пам'ять за своєю логічною структурою поділяють на принаймні шістнадцять секторів, кожний сектор поділяють на чотири блоки, при цьому спосіб включає наступні дії: записують унікальний серійний номер картки та інформацію виробника у нульовий блок нульового сектора, причому цей блок доступний тільки для читання і не може бути змінений, далі записують ключі доступу до блоків сектора БК, принаймні два ключі А і В симетричного криптографічного алгоритму, кожен з яких має довжину у 48 бітів, причому ключ доступу В по замовчуванню має вищий пріоритет, ніж ключ доступу А, який відрізняється тим, що, після цього, записують біти флагів розподілу прав доступу до блоків сектора БК, ці біти флагів записують окремо для кожного блока та записують один резервний інформаційний байт, який, в свою чергу, містить дані про структуру та формат даних сектора, до якого він записаний; далі записують до третього 2 (19) 1 3 77421 4 4. Спосіб за п. 3, який відрізняється тим, що привласного електронного цифрового підпису кориснаймні один з секторів є сектором додаткової інтувача картки, технологічну інформацію для техформації, до якого записують ключі криптографічнологічних карток. ного захисту інформації, ключі формування Винахід відноситься до сфери використання безконтактних карток у системах управління, контролю та обліку і може використовуватись у транспортній, промисловій та інших галузях, що мають потребу в використані безконтактних карток для автоматичного управління та контролю сплати вартості послуг, обліку фінансової та статистичної інформації, контролю виконання графіку робіт і поліпшення ефективності роботи за допомогою безперервного контролю. Безконтактна картка (БК) з даними, які записані з використанням запропонованого способу найбільш придатна для використання в метрополітені, на міському, залізничному та іншому транспорті. З рівня техніки відомо багато варіантів виконання безконтактних карток. Відома картка, яка виконана у відповідності зі стандартом ISO/IEC 14443 та ISO/IEC 10536-1 із використанням ІМС MIFARE, наприклад Standart Card 1C MF1 ІC S50. До складу цієї картки входить антена, радіочастотний інтерфейс, зв'язаний з антеною, цифровий блок управління з інтерфейсом для постійної пам'яті, що електричне перепрограмовується і сама постійна пам'ять. Область пам'яті БК за своєю логічною структурою поділена на 16 секторів об'ємом 64 байти кожний. Кожний сектор поділено на 4 блоки об'ємом 16 байт кожний. У нульовому блоці нульового сектора записано унікальний серійний номер БК із чотирьох байтів та інформація виробника. Цей блок доступний тільки для читання і не може бути змінений. Для БК всіх типів у першому та другому блоці нульового сектора записано реєстр користувачів у відповідності з рекомендаціями MAD: MIFARE ® Application Directory. У третьому блоці кожного сектора БК розташовано так званий трейлер сектора, до складу якого входять наступні елементи: - ключі доступу до блоків сектора БК, два ключі симетричного криптографічного алгоритму А і В. Ключ доступу В у загальному випадку має вищий пріоритет, ніж ключ А; -біти флагів розподілу прав доступу до блоків сектора, окремо для кожного блока; -один резервний інформаційний байт, який може бути використаний власником сектора. Дане виконання картки з існуючим форматом даних всіх існуючих секторів не дозволяє використовувати БК у якості платіжного засобу у транспортній мережі з використанням диференційованої оплати вартості. Запропонований спосіб запису дозволяє створити необхідні формати даних в усіх необхідних секторах для забезпечення використання БК у якості платіжного засобу на транспорті. Створений формат даних надає наступні можливості: -забезпечує гарантовану стійкість проти спроб підробок та зловживань шляхом модифікації інформації, яка записана на картці; -забезпечує надійне виконання фінансових операцій, практично виключаючи можливість втрати результату останньої операції; -забезпечує надійних захист від можливих підробок та спотворень інформації про рахунок пасажира на картці; -забезпечує реалізацію великої кількості окремих гнучких тарифних планів (схем оплати вартості проїзду); -надає можливість використання єдиного рахунку пасажира багатьма транспортними організаціями з подальшим виконанням взаєморозрахунків між ними. Суть винаходу полягає в тому, що до безконтактної карти (БК), яка містить, по меншій мірі, антену, радіочастотний інтерфейс, зв'язаний з антеною, цифровий блок управління та постійну пам'ять, що електричне перепрограмовується, причому пам'ять зв'язана з цифровим блоком управління за допомогою інтерфейсу, пам'ять за своєю логічною структурою поділена на по меншій мірі шістнадцять секторів, один з яких платіжний або спеціалізований та сектори додаткової інформації, кожний сектор поділено на 4 блоки, записують унікальний серійний номер картки та інформацію виробника у нульовий блок нульового сектора, причому цей блок доступний тільки для читання і не може бути змінений. Також до БК записують ключі доступу до блоків сектора БК, по меншій мірі два ключі А і В симетричного криптографічного алгоритму, кожен з них має довжину у 48 біт, причому ключ доступу В у загальному випадку має вищий пріоритет, ніж ключ доступу А, біти флагів розподілу прав доступу до блоків сектора БК, окремо для кожного блока, один резервний інформаційний байт, який містить дані про структуру та формат даних спеціалізованого сектора картки до третього блоку кожного сектора БК. Окрім цього записують постійні параметри, а саме реєстраційний номер картки, значення категорії власника картки, значення типу ресурсу, значення коду мови, значення коду початкової зони, значення коду кінцевої зони, флаг отримання заставної вартості за картку, флаг введення картки в обіг, інформацію про дату введення картки в обіг, інформацію про дату виведення картки з обігу або проведення перевірки відповідності стану картки, значення контрольної суми CRC для всіх попередніх даних блоку, до нульового блоку платіжного сектора БК. Також записують змінні параметри, а саме значення дати та часу проведення поточної трансакції, значення поточного стану рахунку на картці після проведення поточної трансакції, значення номера місця, в якому було проведено поточну трансакцію, значення коду типу пристрою, яким проведено поточну трансакцію, 5 77421 6 значення коду типу поточної трансакції, поточне гою апаратних засобів криптографічного захисту значення циклічного лічильника трансакцій, знаінформації; чення коду організації, пристроєм якої виконано другий рівень захисту інформації поточну трансакцію, значення контрольної суми забезпечується шляхом додаткового захисту CRC для всіх попередніх даних блоку, до першого інформації, яка зберігається в блоках платіжного та другого блоків платіжного сектора БК. При цьосектора картки, окремо для кожного блоку, за дому також записують постійні системні параметри, а помогою використання симетричного блочного саме реєстраційний номер картки, значення коду алгоритму криптографічного захисту інформації типу спеціалізованої картки обслуговуючого пербудь-якого типу. соналу або діагностичної картки, значення коду Для виключення можливості випадкового поштипу алгоритму HASH функції, значення коду типу кодження інформації, що зберігається в додаткової інформації, значення кількості секторів платіжному секторі картки, коли картка виймається картки, в яких зберігається додаткова інформація, з поля дії антени пристрою зчитування/запису під флаг прав доступу, флаг введення картки в обіг, час виконання поточної трансакції, заміна ключів інформацію про дату введення картки в обіг, криптографічного захисту інформації першого інформацію про дату виведення картки з обігу або рівня у випадках їх компрометації або під час випроведення перевірки відповідності стану картки, конання планової поточної заміни, виконується значення контрольної суми CRC для всіх лише за допомогою спеціалізованої апаратури або попередніх даних блоку, до нульового блоку у відповідних підрозділах транспортних спеціалізованого сектора БК. Також записують організацій. постійні приватні параметри, а саме значення Другий рівень криптографічного захисту HASH функції власного пароля користувача, знаінформації забезпечує можливість швидкої чення бітів флагів прав доступу власника картки, динамічної заміни ключової інформації платіжного значення додаткових бітів флагів прав доступу сектора картки пристроями пасажирської автомавласника картки, значення контрольної суми CRC тики під час виконання платіжних трансакцій у видля всіх попередніх даних блоку, до першого та падках компрометації ключової інформації або під другого блоку спеціалізованого сектора БК. В секчас виконання планової поточної заміни. тори додаткової інформації БК записують ключі Другий рівень криптографічного захисту криптографічного захисту інформації, ключі форінформації забезпечує також додатковий захист мування власного електронного цифрового під час транспортування між елементами підпису користувача картки, технологічну пристроїв пасажирської автоматики, каналами інформацію для технологічних карток. зв'язку і т.і. Винахід пояснюється кресленнями. В нульовому блоці платіжного сектора БК Фіг.1 - безконтактна картка. зберігаються постійні параметри платіжного сектоФіг.2 - логічна структура постійної пам'яті, що ра БК, які використовуються системою. Ці параелектричне перепрограмовується. метри встановлюються на етапі ініціалізації На фігурі 1 наведена загальна структура БК (1) інформації платіжного сектора та не змінюються до складу якої входять антена (2), радіочастотний при виконанні платіжних трансакцій пристроями інтерфейс (3), зв'язаний з антеною, цифровий пасажирської автоматики. блок управління (4) та постійна пам'ять, що елекДля перевірки правильності читання тричне перепрограмовується (5). інформації з блоку картки, в якому розміщені На фігурі 2 наведена логічна структура постійні параметри, передбачено формування постійної пам'яті, що електричне контрольної суми блоку даних у відповідності з перепрограмовується (5), яка поділена на по CRC. меншій мірі шістнадцять секторів (6, 7, 8, 9), кожЗначення прав доступу до блоку постійних ний з яких поділено на 4 блоки. параметрів встановлюються такими, що по ключу Безконтактні картки, які використовуються в А надається доступ тільки на читання та ключ А якості платіжного засобу у транспортних системах, використовується пристроями пасажирської автоповинні мати один платіжний сектор. В якості матики. Доступ на запис можливий лише по ключу платіжного сектора може бути використано будьБ і він використовується лише спеціалізованою який вільний сектор за виключенням секторів, в апаратурою. яких розташовано реєстр користувачів (MAD). Зміна постійних параметрів можлива лише за Для забезпечення захисту приватної допомогою спеціалізованої апаратури або у інформації про стан рахунку на картці та виклювідповідних підрозділах транспортних організацій. чення можливості її пошкодження або модифікації, Структуру та формат даних блоку постійних використовується два рівні криптографічного запараметрів платіжного сектора БК наведено в хисту інформації: Таблиці 1. перший рівень захисту інформації за допомоТаблиця 1 Зміст інформації Реєстраційний номер картки в межах системи. Значення пільгової категорії влас Примітка Унікальний номер у межах системи, який призначається власником сектора при виконанні ініціалізації картки. Забезпечує реалізацію гнучких тарифних планів (схем оплати 7 ника картки (клієнта системи). 77421 вартості послуги). 8 Продовження табл.1 Зміст інформації Примітка Забезпечує можливість підтримки до чотирьох різних типів ресурсів на рахунках для різних пільгових категорій: • кількість поїздок; • кількість тарифних одиниць; • проміжок часу; • інше (зарезервовано). Забезпечує можливість встановлення мови інтерактивних інтерфейсів пристроїв пасажирської автоматики, до яких звертається клієнт, у відповідності з потребами клієнта. Значення типу ресурсу на рахунку картки. Значення коду мови, яка використовується для обміну інформацією з власником картки. Значення коду початкової зони проїзду. Значення коду кінцевої зони проїзду. Забезпечує можливість реалізації схеми диференційованої сплати вартості послуги в залежності від специфіки маршруту для різних категорій клієнтів. Флаг отримання заставної вартості за картку. Флаг введення картки в обіг Інформація про дату введення картки в обіг. Інформація про дату виведення картки з обігу або проведення перевірки відповідності стану картки. Значення контрольної суми CRC для всіх попередніх даних блоку. Забезпечує можливість повернення суми заставної вартості картки клієнту при вилученні або поверненні картки до транспортної організації. Встановлюється під час продажу картки клієнту та виключає можливість зловживань з боку обслуговуючого персоналу системи. Забезпечує можливість встановлення часу введення в обіг ініціалізованих безконтактних карток та обмеження терміну їх дії фіксованим значенням. Забезпечує можливість гарантованого призупинення дії картки для виконання експертизи її фізичного стану, перевірки працездатності та встановлення необхідності її заміни відповідними підрозділами транспортних організацій. Забезпечує можливість перевірки цілісності інформації, яка зберігається в блоці. Забезпечує можливість перевірки відповідності ключової інформації, яка використовується для криптографічного захисту інформації в блоці під час виконання заміни ключової інформації в системі. В першому та другому блоках платіжного сектора БК зберігаються змінні параметри платіжного сектора БК, які використовуються системою. До складу змінних параметрів входить інформація про поточний стан рахунку на картці та проведену платіжну трансакцію. Ці параметри змінюються при виконанні платіжних трансакцій пристроями пасажирської автоматики. Для забезпечення надійного виконання фінансових операцій, виключення можливості втрати інформації про поточний стан рахунку на картці та результати виконання попередніх платіжних трансакцій пристроями пасажирської автоматики під час виконання поточної трансакції, побудова структури та формату змінних параметрів платіжного сектора БК виконана за наступними принципами: -на картці зберігається інформація про дві платіжні трансакції, останню та попередню; -інформація про кожну трансакцію зберігається в окремому блоці платіжного сектора картки (перший та другий блоки), операція запису блоку сектора є окремою для кожного блоку та виключає можливість зміни інформації, яка зберігається в інших блоках платіжного сектора; -структура та формат даних першого та другого блоків платіжного сектора картки є ідентичними; -під час виконання поточної платіжної трансакції інформація про результати її виконання записується на місце інформації про попередню трансакцію на картці, інформація про останню трансакцію, що зберігається на картці, не змінюється та вважається після завершення поточної трансакції інформацією про попередню трансакцію; -під час виконання поточної платіжної трансакції у систему надходить інформація про останню та попередню трансакції, яка зчитується з картки та інформація про поточну трансакцію, яка записується на картку, чим забезпечується відповідність стану рахунку на картці та в базі даних системи. Значення прав доступу до блоків змінних параметрів картки встановлюються такими, що доступ на читання та запис надається по ключу А та по ключу Б. Виконання платіжних трансакцій пристроями пасажирської автоматики відбувається з використанням ключа А. Ключ Б використовується лише спеціалізованою апаратурою. Структуру та формат даних блоків змінних параметрів (блоків інформації про платіжні трансакції) платіжного сектора БК наведено в Таблиці 2. Таблиця 2 Зміст інформації Значення дати та часу прове Примітка Забезпечує можливість реалізації гнучких тарифних планів для різних 9 дення поточної трансакції. Зміст інформації Значення поточного стану рахунку на картці після проведення поточної трансакції. Значення номера вестибулю станції (салону транспортного засобу), в якому було проведено поточну трансакцію. Значення коду типу пристрою пасажирської автоматики, яким проведено поточну трансакцію. Значення коду типу поточної трансакції. Поточне значення циклічного лічильника трансакцій, проведених із платіжним сектором картки. Значення коду транспортної організації, пристроєм якої виконано поточну трансакцію. Значення контрольної суми CRC для всіх попередніх даних блоку. 77421 10 пільгових категорій клієнтів, виконання аналізу пасажиропотоків та трафіків, формування маршрутних листів по кожній окремій картці і т.і. Продовження табл.2 Примітка Формат поля інтерпретується в залежності від значення типу ресурсу, яке вказано в блоці постійних параметрів платіжного сектора картки. Забезпечує можливість реалізації гнучких тарифних планів для різних пільгових категорій клієнтів, виконання аналізу пасажиропотоків та трафіків, формування маршрутних листів по кожній окремій картці і т.і. Забезпечує можливість аналізу типів трансакцій, які змінюють ресурс на картці при побудові маршрутних листів та побудови механізмів клірингових розрахунків між транспортними організаціями, які використовують єдиний платіжний сектор. Забезпечує можливість перевірки цілісності послідовності платіжних трансакцій як на картці так і в системі вцілому. Забезпечує можливість встановлення номерів попередньої та останньої трансакцій при виконанні поточної трансакції. Забезпечує можливість побудови механізмів клірингових розрахунків між транспортними організаціями, які використовують єдиний платіжний сектор. Забезпечує можливість перевірки цілісності інформації, яка зберігається в блоці та встановлення факту обриву поточної трансакції. Забезпечує можливість перевірки відповідності ключової інформації, яка використовується для криптографічного захисту інформації в блоці під час виконання заміни ключової інформації у системі. Значення поточної версії структури та формату даних платіжного сектора картки забезпечує можливість гнучкого внесення змін в структуру платіжного сектора у випадках виникнення такої потреби та забезпечує сумісність побудови системи з уже існуючими картками з різними структурами платіжного сектора . Безконтактні картки, які використовуються в якості спеціалізованих карток обслуговуючого персоналу системи або діагностичних карток, повинні мати один спеціалізований сектор та можуть мати декілька секторів, в яких зберігається додаткова інформація. Призначення та структура додаткової інформації, яка зберігається на картці, визначається параметрами, що розташовані в спеціалізованому секторі БК. В якості спеціалізованого сектора може бути використаний будь-який вільний сектор БК за виключенням секторів, в яких розташовано реєстр користувачів. Для забезпечення захисту інформації, що зберігається в спеціалізованому секторі та секторах додаткової інформації та виключення можливості її пошкодження або модифікації, використовується два рівні криптографічного захисту інформації, побудова яких співпадає з побудовою рівнів захисту інформації платіжного секто ра. В нульовому блоці спеціалізованого сектора БК зберігаються постійні параметри, які використовуються системою. Ці параметри встановлюються на етапі ініціалізації інформації спеціалізованого сектора та не змінюються при виконанні операцій з використанням спеціалізованої картки персоналу системи. Для перевірки правильності читання інформації з картки передбачено формування контрольної суми CRC блоку даних, в якому розміщені системні параметри. Значення прав доступу до блоку системних параметрів встановлюються такими, що по ключу А надається доступ тільки на читання та ключ А використовується пристроями, які виконують операції з карткою при її використанні персоналом. Доступ на запис можливий лише по ключу Б і він використовується лише спеціалізованою апаратурою та обслуговуючим персоналом системи, який має на це відповідні повноваження. Структуру та формат даних блоку системних параметрів спеціалізованого сектора БК обслуговуючого персоналу системи наведено в Таблиці 3. Таблиця 3 Зміст інформації Реєстраційний номер картки в межах системи. Примітка Унікальний номер у межах системи, який призначається власником сектора при виконанні ініціалізації картки. 11 77421 12 Значення коду типу спеціалізованої картки обслуЗабезпечує можливість підтримки до 1024 окремих говуючого персоналу системи або діагностичної типів спеціалізованих карток обслуговуючого персокартки. налу системи та діагностичних карток. Продовження табл.3 Зміст інформації Значення коду типу алгоритму HASH функції, яка використовується для хешування власного пароля для ідентифікації обслуговуючого персоналу, якщо наявність паролю передбачена вказаним типом спеціалізованої картки. Значения коду типу додаткової інформації, яка зберігається в секторах спеціалізованої картки обслуговуючого персоналу системи або діагностичної картки. Значення кількості секторів картки, в яких зберігається додаткова інформація. Флаг прав доступу пільгового користувача до організації (наприклад проходу до салону транспортного засобу) для персоналу, який має такі пільги. Флаг введення картки в обіг. Інформація про дату введення картки в обіг. Інформація про дату виведення картки з обігу або проведення перевірки відповідності стану картки. Значення контрольної суми CRC для всіх попередніх даних блоку. В першому та другому блоках спеціалізованого сектора БК зберігаються постійні параметри, до складу яких, в загальному випадку входить інформація про користувача спеціалізованої картки персоналу, його ідентифікацію, права доступу та інші параметри, які використовуються системою під час виконання операцій. Склад інформації першого та другого блоків спеціалізованого сектора картки може залежати від типу картки та деяких полів системного блоку спеціалізованого сектора. Ці параметри встановлюються на етапі ініціалізації інформації спеціалізованого сектора та не змінюються при виконанні операцій з використанням спеціалізованої картки персоналу системи. Для перевірки правильності читання Примітка Забезпечує можливість зміни типів HASH функцій під час подальшого розвитку системи та збереження сумісності з уже існуючими картками обслуговуючого персоналу системи. Забезпечує можливість використання різних типів додаткової інформації у залежності від типу картки персоналу. Забезпечує можливість використання картки в якості перепустки, обліку та перевірки використання робочого часу персоналом організації. Встановлюється під час передачі картки користувачу, встановленні власного паролю користувача та виключає можливість зловживань з боку обслуговуючого персоналу системи. Забезпечує можливість встановлення часу введення в обіг ініціалізованих безконтактних карток та обмеження терміну їх дії фіксованим значенням. Забезпечує можливість гарантованого призупинення дії картки для виконання експертизи її фізичного стану, перевірки працездатності та встановлення необхідності її заміни відповідними підрозділами транспортних організацій. Забезпечує можливість перевірки цілісності інформації, яка зберігається в блоці. Забезпечує можливість перевірки відповідності ключової інформації, яка використовується для криптографічного захисту інформації в блоці під час виконання заміни ключової інформації в системі. інформації з картки передбачено формування контрольної суми CRC блоку даних, в якому розміщені постійні параметри. Значення прав доступу до блоків приватних параметрів встановлюються такими, що по ключу А надається доступ тільки на читання та ключ А використовується пристроями, які виконують операції з карткою при її використанні персоналом. Доступ на запис можливий лише по ключу Б і він використовується лише спеціалізованою апаратурою. Структуру та формат даних блоків приватних параметрів спеціалізованого сектора БК обслуговуючого персоналу системи (загальний варіант) наведено в Таблиці 4. 13 77421 14 Таблиця 4 Зміст інформації Реєстраційний номер картки в межах системи. Значення коду типу спеціалізованої картки обслуговуючого персоналу системи або діагностичної картки. Значення коду типу алгоритму HASH функції, яка використовується для хешування власного пароля для ідентифікації обслуговуючого персоналу, якщо наявність паролю передбачена вказаним типом спеціалізованої картки. Значения коду типу додаткової інформації, яка зберігається в секторах спеціалізованої картки обслуговуючого персоналу системи або діагностичної картки. Значення кількості секторів картки, в яких зберігається додаткова інформація. Флаг прав доступу пільгового користувача до організації (наприклад проходу до салону транспортного засобу) для персоналу, який має такі пільги. Флаг введення картки в обіг. Інформація про дату введення картки в обіг. Інформація про дату виведення картки з обігу або проведення перевірки відповідності стану картки. Значення контрольної суми CRC для всіх попередніх даних блоку. Значення поточної версії структури та формату даних спеціального сектора картки забезпечує можливість гнучкого внесення змін в структуру спеціального сектора у випадках виникнення такої потреби під час подальшого розвитку системи та забезпечує сумісність побудови системи з уже існуючими картками з різними структурами спеціального сектора. Структура та формати даних секторів додаткової інформації встановлюються в залежності від типу картки персоналу. До складу Примітка Унікальний номер у межах системи, який призначається власником сектора при виконанні ініціалізації картки. Забезпечує можливість підтримки до 1024 окремих типів спеціалізованих карток обслуговуючого персоналу системи та діагностичних карток. Забезпечує можливість зміни типів HASH функцій під час подальшого розвитку системи та збереження сумісності з уже існуючими картками обслуговуючого персоналу системи. Забезпечує можливість використання різних типів додаткової інформації у залежності від типу картки персоналу. Забезпечує можливість використання картки в якості перепустки, обліку та перевірки використання робочого часу персоналом організації. Встановлюється під час передачі картки користувачу, встановленні власного паролю користувача та виключає можливість зловживань з боку обслуговуючого персоналу системи. Забезпечує можливість встановлення часу введення в обіг ініціалізованих безконтактних карток та обмеження терміну їх дії фіксованим значенням. Забезпечує можливість гарантованого призупинення дії картки для виконання експертизи її фізичного стану, перевірки працездатності та встановлення необхідності її заміни відповідними підрозділами транспортних організацій. Забезпечує можливість перевірки цілісності інформації, яка зберігається в блоці. Забезпечує можливість перевірки відповідності ключової інформації, яка використовується для криптографічного захисту інформації в блоці під час виконання заміни ключової інформації в системі. додаткової інформації можуть входити ключі криптографічного захисту інформації, ключі формування власного електронного цифрового підпису користувача картки, технологічна інформація для технологічних карток і т.і. Значення коду типу додаткової інформації, що зберігається на картці, та значення кількості секторів додаткової інформації вказується в блоці системних параметрів спеціалізованого сектора картки. 15 Комп’ютерна верстка М. Клюкін 77421 Підписне 16 Тираж 26 прим. Міністерство освіти і науки України Державний департамент інтелектуальної власності, вул. Урицького, 45, м. Київ, МСП, 03680, Україна ДП “Український інститут промислової власності”, вул. Глазунова, 1, м. Київ – 42, 01601
ДивитисяДодаткова інформація
Назва патенту англійськоюMethod for recording data on smart cards
Автори англійськоюTymchenko Vitalii Volodymyrovych, Leschenko Volodymyr Heorhiiovych
Назва патенту російськоюСпособ записи данных на интеллектуальные карточки
Автори російськоюТимченко Виталий Владимирович, Лещенко Владимир Георгиевич
МПК / Мітки
МПК: G06K 19/067
Мітки: карти, даних, запису, спосіб, безконтактної
Код посилання
<a href="https://ua.patents.su/8-77421-sposib-zapisu-danikh-do-bezkontaktno-karti.html" target="_blank" rel="follow" title="База патентів України">Спосіб запису даних до безконтактної карти</a>
Попередній патент: Правильний комплекс правлення круглого прокату
Наступний патент: Лінія по виробництву білково-вітамінно-мінеральних добавок (бмвд) та комбікормів
Випадковий патент: Склад харчоконцентрату