-
第一个问题:
为什
么要用
SAM
?
究竟谁
最开始使用
SAM
这个词,已经无从考证,能够确认的是:这个
世界
上先有了
PSAM
,然后才有了<
/p>
SAM
。由于网络状况的原因,或者是应用环境的
要求,使用
IC
卡作为支付介质的系统里面,消费环境
不能在每次交易的时候,
都做到实时与后台相连接认证
IC
p>
卡的合法性以及交易完全性。因此,一种我们
目前已经认可的交易模
式
——“
电子钱包脱机消费
”
产生了。
即便目前通讯技术发
展到已经不存在技
术障碍,在权衡风险、代价、方便性等等,我们还是要继续使
用并发扬光大脱机消费这样
一个模式。
由此,
就需要对发生交易的终端有所要求,
一是能够鉴别
IC
卡的真伪,再者需要能够保证
交易的合法性与安全性,本着不
把终端制造商拉下水的目的,
于
是,
坚持一个原则:
终端设备与系统安全机制分
离,即所有有关安全性的因素,都放置到一个叫
PSAM
卡里面,由系统发行方
来发行管理。
没有
PSAM
卡的消费终端,
相当于
没有
SIM
卡的手机,
安装
PSAM
卡以后,
该消费终端就获得了系统运营商
的许可,
有权鉴别卡片的真伪,
有权从
卡上的钱包扣款。因此,
PSAM
的解释为:销售点终端安全存
取模块(
Purchase
Secure Access
Module
)
。
上述最初起源自金融领域
IC
卡电子钱包支付系统中的消费应用。
在迅猛发
展,并极具想象力的
IC
卡行业,
PS
AM
的应用模式很快得到了延伸,去掉了
P
(
Purchase
)的限制之后的
SAM
(
Secure Access Module
)
,被用于很多模式中,
变成了
“
各种终端内嵌入的、
认证及存储所有安全数据与敏
感信息的设备
”
。
SAM
是一个统称,
SAM
可以是一张标准尺寸的
IC
卡大小,更多的时候还是符合
ISO/IE
C
7810
里面
ID-000
标准的小卡形状,也可以是一个
DIP8
或者
SOP8/16
封装的
IC
集成电路形状。如同印章一样,放一个
SAM
到一
个通用的设备里面,
表明运营商获得这个设备的控制权和所有权,才能完成该终端赋予的
各种功能。
第二个问题:有几种<
/p>
SAM
?
SAM
一
词在很多标准和规范中都有解释。例如:
SAM
模块
Secure Access Module
一种能认证持卡人所持卡有效性的安全授权模块。
安全存取模块
Secure Access Module
一种能够提供必要的安全机制以防
止外界对终端所储存或处理的数据进行
非法攻击的硬件加密模块。
还有的资料中写道:
PSAM
,消费安全存取模块(
Purchase Secure Access
Module
)
,是银行系统
中使用的、用于银行个人卡与终端相互认证的安全访问模块。一般
PSAM
卡内
嵌于各类终端设备,为其提供
IC
卡级别的安全保护。一般来说
PSAM
除具备用<
/p>
户卡功能外,还具有计算功能。
ESAM
,嵌入式安全模块(
Embedded
Secure
Access
Module
)
。通过
ESAM
来完成机具与
IC
卡的双向认证工作,安全的实现机具的计价扣费等功能。完全
满足
PSAM
功能。
暂且不
去深究上述的描述是否符合逻辑与系列化,我们介绍已命名的四种
SAM
:
PSAM
:
放在脱机消费终端内,
用来控制电子钱包脱机消费交易的
SAM
卡,
通常是铳成
ID-000
的小卡形状,存放消费主密钥,能够验证用户卡上消费子密
钥是否符合约
定的对应关系,并且保证扣款过程的安全性。
ISAM
,
ISAM
的出现并不具有典型意义,其中的
I
< br>,可解释为
Input
,也可
解
释为
Increase
,放置在充值终端设备内,脱机充值交易
中控制充值交易安全。
说它不具有典型意义的原因是,
脱机充值
的模式是小额支付系统早期的模式,
基
于安全、风险、政策、技
术发展等考虑,脱机充值应用在未来不会有生命力,因
此,
<
/p>
ISAM
作为一个过渡产品,慢慢会成为历史。
< br>
ESAM
,
ESAM
属于企业创造的
新名词,其中的
“E”
代表一种形态,特指采
< br>用
SOP
或者
DIP
封装形式的
SAM
,
作为
设备原始设计的一部分,
生产的时候焊
接在设备的电路板上,不
像是其他的
SAM
是在卡座内,可以灵活拆卸。
ESAM
的名字与功能无关,比如
ESAM
形式的
PSAM
或者
IS
AM
,比如
ESAM
形式的
电子钱包应用。
都是符合逻辑的说法。
ESAM<
/p>
有几种典型的应用:
作为电子计数
文件,
在预付费表具内控制表具的运行。
作为安全数据的存储与认证,
实现硬件
设备的版权保护与安全使用。
USAM
是一个新产品,是基于已有
SAM
概念的基础上,进行的
10%
左
右
的创新而来,其中的
“U”
,大家一
定比较容易猜到,即
“USB”
,是一个采用
< br>USB
接口和通讯方式的
SAM
,
在这里补充一下,
前面所说的各种
S
AM
的通讯方式都
-
-
-
-
-
-
-
-
-
上一篇:指南-脑血管中国脑小血管病诊治共识
下一篇:常用试剂级别简称