论文首页哲学论文经济论文法学论文教育论文文学论文历史论文理学论文工学论文医学论文管理论文艺术论文 |
在图3的第2步中,工作内容是可选择的,如升级软件程序等;工作密码就是派工单上面的校验码。在图3的第3步中,“下载软件”可根据其选择的工作内容,开放不同的工作程序供其操作。下载软件与税款收款机中的税控专用BIOS通讯必须使用加密校验机制,防止非法下载。通讯加密校验机制流程如图4所示。
下载软件应该记录所有的通讯记录,形成日志文件。税控收款机中的税控B10S也应该记录部分重要的通讯记录,如升级程序等,形成日志文件。记录的内容应该包括:下载人员ID和下载时问等。这样做到每一次下载都有记录可循、有人可查,确保下载升级软件过程中的信息安全。
3异常拔卡情况下信息安全保护的硬件及软件设计
3.1异常拔卡保护设计需求
如果在与IC卡交换数据的时候,IC卡被拔出,将会导致通讯异常,导致税控数据出错。所以在税控收款机设计过程中,应该充分考虑这种异常情况,特别针对用户卡,因为其更容易被拔出。 (转载自中国科教评价网www.nseac.com )
3.2异常拔卡保护的硬件设计
(1)税控卡拔卡保护的硬件设计。税控卡采用PLUG—IN型IC卡卡座,此卡座无插卡检测功能。可以在卡座上贴“铅封”,防止人为地恶意拔卡操作,保证税控数据的完整。
(2)用户卡拔卡保护的硬件设计。用户卡采用ID一1型IC卡卡座,其引脚CRD_DET能够检测IC卡是否插入,将其接入CPU的一个I/0口,卡座内无卡的时候,此引脚为高电平;卡插入后,产生低电平。通讯查询CPU此I/0口状态,可以得知IC卡是否存在。
3.3异常拔卡保护的软件实现
拔卡保护的软件实现主要考虑用户卡被拔出的异常情况。与用户卡通讯属于可逆转事件,异常拔卡软件保护的基本流程如图5所示: