LKT加密芯片可實(shí)現水電氣表內ESAM模塊的功能,為密鑰和數據交互提供安全可靠的硬件保障。
ESAM全稱(chēng)是嵌入式安全控制模塊,其本質(zhì)是高安全CPU芯片,現在廣泛應用于IC卡行業(yè)的水電氣表中做為錢(qián)包使用,存儲充值及消費金額,以及其他一些重要的參數,同時(shí)與外部卡片配合使用后具有身份識別功能。目前已有多款ESAM成功應用在城市水電氣表中。
用戶(hù)購水后,購水數量,卡內金額等信息都將寫(xiě)入用戶(hù)卡中。由于用戶(hù)卡CPU屬于智能卡芯片,安全等級非常高,所以用戶(hù)卡內信息足夠安全,不會(huì )被篡改或盜取。但水表端的數據存儲在CPU中明顯不安全,這種情況下最適合使用LKT加密芯片。LKT加密芯片內部分為兩類(lèi)文件,第一種是錢(qián)包文件,用來(lái)存儲控制卡表中的剩余采購量,此數據為卡表控制收費的重要數據,其格式和操作方式應該統一,并具有較高的安全屬性。第二種是二進(jìn)制文件,用來(lái)存儲卡表中基本參數信息,如報警量、賒欠量門(mén)限、限購量等。可以建立多個(gè)二進(jìn)制文件,不同類(lèi)型信息可以分類(lèi)存儲。
LKT加密芯片在安全性和系統運行管理中的作用十分重要。在完成用戶(hù)存取消費這一過(guò)程中,要有三個(gè)角色參與其中:表廠(chǎng)的表類(lèi)設備、用戶(hù)卡,LKT加密芯片。最早應用是沒(méi)有LKT加密芯片這部分功能的,只有表廠(chǎng)和用戶(hù)卡參與其中,這時(shí)候的存取金額的安全算法和卡片跟用戶(hù)表認證交互的過(guò)程算法、密鑰等,對表廠(chǎng)都是透明的,技術(shù)人員有可能進(jìn)行非法存取和充值。這對于管理城市中的水電氣表系統很不穩定,也不安全。通過(guò)引入LKT加密芯片,管理者可以將身份認證,存取金額的安全算法放到LKT加密芯片中,這樣管理者可以將做好的LKT加密芯片模塊給表廠(chǎng),加到表中,避免了很多安全隱患,對于安全管理起到了很大的作用。