با افزایش روزافزون گردش های مالی و انجام تجارت های بین المللی ، هزینه تولید، نگهداری و تبدیلات ارزی برای کشورها بار گزافی را در پی داشت.
1- مقدمه
دنیای امروز دنیای تکنولوژی است و جو حاکم بر زندگی امروز، بشر را به سوی مکانیزه کردن و آسانترکردن وا می دارد. امروزه لازم است که همه کارها، حتی کارهایی که به نظر مهم و ضروری نمی آیند نیز با زندگی مکانیزه هماهنگ شوند. به عنوان مثال کلید خانه ها یا شرکتها دیگر از جنس فلز نیستند، در دنیای امروز کارتهای مغناطیسی یا نوری جای کلید را گرفته اند.
اهمیت کارت اعتباری
با افزایش روزافزون گردش های مالی و انجام تجارت های بین المللی ، هزینه تولید، نگهداری و تبدیلات ارزی برای کشورها بار گزافی را در پی داشت.
برای همین در کنار روند رو به رشد فناوری، تشکیل مفهومی دربرگیرنده پول مجازی، با استفاده از ابزار الکترونیکی، باعث پیدایش تحولی در صنعت بانکداری و گرایشی با عنوان تجارت الکترونیکی گردید. در این ارتباط استفاده از ابزاری جهت بهره برداری از این خدمات نظیر کارت های خرید، ترمینال های خرید، دستگاه های خودپرداز و کیوسک های اطلاع-رسانی متداول شد و مفاهیم نوینی مرتبط با آنها گسترش یافت.
کارت و انواع آن
نخستین ابزاری که جهت استفاده در پرداخت های الکترونیکی در اختیار افراد متقاضی قرار می گیرد کارت های پرداخت است. جنس این کارت ها معمولاً از پی وی سی است که مقاومت خوبی دارد.
در دیدگاه اول، کارت ها از لحاظ پذیرش در دستگاه کارت خوان به دو دسته تماسی و غیرتماسی تقسیم می شوند، در کارت های تماسی برای برقراری ارتباط کارت با دستگاه کارت خوان، قسمتی از کارت که حاوی اطلاعات است لزوماً باید درون دستگاه کارت خوان قرار بگیرد و Head دستگاه کارت خوان با آن در تماس فیزیکی باشد.
در صورتی که در کارت های غیرتماسی این ارتباط از طریق امواج رادیویی صورت گرفته و با توجه به نوع کارت و کارت-خوان انتخاب شده، کارت می تواند با فواصل مختلف از کارت خوان قرار بگیرد. اخیراً نوع دیگری از کارت ها نیز مورد توجه قرار گرفته که به کارت های هیبرید مشهورند.
این کارت ها در حقیقت ماهیت جدیدی نداشته و تنها از ترکیب چند تکنولوژی ساخته شده اند. به عنوان نمونه در یک نوع از کارت های هیبریدی، کارت علاوه بر داشتن قابلیت غیرتماسی، چیپ هم دارد و توانایی استفاده در سیستم ها تماسی نیز دارد.
کارت های تماسی
همان طور که گفته شد کارت های تماسی به طور مستقیم با کارت خوان در تماس بوده و اطلاعات از طریق Head کارت خوان به آنها منتقل می شود. لذا به طور نسبی امنیت بیشتری نسبت به کارت های غیرتماسی دارند و اکثر کارت-های بانکی و مالی را شامل می شوند.
از انواع این کارت ها می توان به کارت های مغناطیسی و کارت های چیپ دار اشاره کرد که طیف وسیعی از کارت های امروزی را پوشش می دهند. در کارت های مغناطیسی اطلاعات بر روی نوار سیاه رنگی که بر روی کارت است، به صورت مغناطیسی نوشته و خوانده می شود، این نوار خود شامل سه تراک است که بر روی هر کدام از آنها اطلاعات خاصی نوشته می شود.
در طرف مقابل، کارت های چیپ دار از یک چیپ مدار مجتمع (IC) تشکیل شده که این چیپ می تواند شامل یک حافظه تنها و یا یک حافظه به همراه یک میکروپروسسور باشد.
کارت هایی که تنها از یک حافظه تشکیل شده باشند، کارت های حافظه نام دارند که معمولاً برای نگهداری اطلاعات از آنها استفاده می شود و امنیت بیشتری نسبت به کارت های مغناطیسی دارند، در سویی دیگر کارت های پردازنده دار (هوشمند) قرار دارند که به جز حافظه یاد شده از مزایای یک میکروپروسسور نیز سود می جویند و بدین ترتیب از لحاظ امنیتی ضریب بسیار بالاتری را دارند و طبیعتاً از قیمت بالاتری نیز برخوردارند.
کارت های مغناطیسی
اولین کارت هایی که به طور گسترده در زمینه تجارت الکترونیک و به عنوان کارت های بانکی مورد استفاده قرار گرفت کارت های مغناطیسی بودند. این کارت ها که با قرار گرفتن یک نوار مغناطیسی بر روی کارت های پی وی سی ایجاد می-شوند، به علت محدودیت های فیزیکی موجود حجم اطلاعاتی زیادی را شامل نمی شوند.
نوار مغناطیسی روی این کارت ها بنا به «استاندارد ایزو 7811» از سه تراک تشکیل شده است که اطلاعات ویژه ای بر روی هر تراک ثبت می شود. تراک 1 کارت معمولاً شامل اطلاعاتی از قبیل نام دارند و شماره حساب شخص است و سایر اطلاعات کنترلی نیز بر روی تراک های دیگر قرار دارد.
در برخی از خودپردازهای بانک ها نوشتن بر روی تراک ها نیز ممکن است. این کارت ها به دو دسته اصلی تقسیم می-شوند: HiCo و LoCo. کارت های HiCo از کیفیت بهتری نسبت به کارت های LoCo برخوردار بوده و تأثیرات کمتری در استفاده مداوم، همجواری با کارت های دیگر و میدان های مغناطیسی می پذرند. همچنین بر اساس آزمایشات انجام شده، درصد صحیح خوانده شدن اطلاعات در نوع HiCo بسیار بیشتر از نوع دیگر بوده و با وجود هزینه بیشتر آن، به صرفه تر هستند.
به علت امنیت پایین تر این کارت ها نسبت به کارت های هوشمند و سهولت خواندن تراک های موجود بر روی آنها و توانایی کپی کردن اطلاعات آنها روی کارت دیگر (کپی کردن کارت)، غالباً از این کارت ها در ارتباطات آنلاین و یا به عنوان کارت های شناسایی روزمره استفاده می گردد.
کارت های حافظه
کارت های حافظه (Memory Cards) در حقیقت کارت های چیپ داری هستند که تنها از یک حافظه تشکیل شده-اند، که این حافظه می تواند غیرقابل شارژ یا با قابلیت شارژ نیز باشد.
به علت عدم وجود پردازنده کنترلی امنیت این کارت ها کمتر از کارت های هوشمند بوده ولی همچنان با تمهیدات درنظر گرفته شده امنیت بیشتری نسبت به کارت های مغناطیسی دارند. این کارت ها برای استفاده در تلفن های عمومی و پارکومترها مصرف می شوند.
کارت های هوشمند
یکی دیگر از انواع کارت های چیپ دار، کارت های هوشمند است که معمولاً متشکل از پردازنده ای جهت انجام امور کنترلی، حافظه ای فقط خواندنی شامل سیستم عامل کارت (ماسک) و حافظه ای تا 64 کیلو بایت جهت استفاده هستند. به علت وجود برنامه های کنترلی موجود و ساختار موجود در آنها ضریب امنیتی این کارت ها بسیار فراتر از کارت های مغناطیسی است.
کارت های هوشمند از لحاظ ساختار داده ای موجود در آنها به دو دسته Data Card و Application Card تقسیم می شوند. در دسته اول تنها فایل های داده ای ایجاد و قابلیت ذخیره سازی دارند، در صورتی که در نوع دوم کارت قابلیت ذخیره سازی یک برنامه کاربردی، اجرا و ذخیره سازی نتایج آن را دارد.
در دسته بندی دیگری، کارت های هوشمند را می توان به دو دسته کارت های کاربردی و کارت های SAM تقسیم کرد که کارت های کاربردی برای استفاده پس از آماده سازی در اختیار مشتری قرار می گیرد، در صورتی که کارت های SAM به علت وجود الگوریتم های پیچیده امنیتی برای نگهداری کلیدهای لازم درون دستگاه کارت خوان قرار می گیرد و مسلماً قیمت بیشتری دارند.
کارت های غیرتماسی
در کارت های غیرتماسی انتقال اطلاعات و تمامی ولتاژهای مورد نیاز به صورت بی سیم از طریق سیگنال های RF (فرکانس های رادیویی) و روش های ترویج القایی صورت می گیرد. سیستم های (Radio Frequency Identification RFID ) در ابتدا برای مسیریابی، تشخیص موقعیت اجسام و مکان سنجی استفاده گردید و بر حسب مسافت و برد لازم دو نوع Passive و Active به وجود آمد که تفاوت اصلی در این موارد وجود باتری (منبع تغذیه) در نوع Active برای افزایش طول برد بود.
در حال حاضر در دنیای کارت های غیرتماسی، با توجه به استفاده های مکرر، ابعاد کارت ها و عدم نیاز به برد و مسافت بالا از نوع Passive این سیستم ها استفاده می شود و لذا محدودیت هایی بر اساس فرکانس کاری و طول موج در این سیستم ها ایجاد می شود.
شخصی سازی کارت ها
با افزایش استفاده روزمره از کارت ها، شخصی سازی آنها نیز دچار تحولات شگرفی شده است. امروزه ثبت لوگوهای زیبا و جذاب در کنار موضوعات تبلیغاتی نقش بزرگی در جذب مشتری و چرخه کارت ایفا می کند.
عملیات و مراحل تبدیل یک کارت خام سفید که از شرکت تولیدکننده کارت تحویل گرفته می شود به کارتی که در دسترس افراد استفاده کننده قرار می گیرد و مشخصات فردی دارنده کارت و شرکت صادرکننده را دربردارد، شخصی-سازی کارت می گویند. طبیعی است که شخصی سازی از فازهای گوناگون تشکیل یافته و از مراحل بسیار مهم در صدور کارت است.
یکی از جدیدترین تکنولوژی هایی که امروزه برای شخصی سازی مورد استفاده قرار می گیرد، ثبت متن و یا لوگوی خاصی که معمولاً نشان دهنده شرکت صادرکننده کارت است بر روی قسمت مرکزی کارت با لیزر است. به علت شرایط ویژه و هزینه بالای این تکنولوژی تعداد دستگاه های شخصی سازی محدودی از آن سود می جویند که می توان از DataCard به عنوان مهم ترین آنها یاد کرد.
چاپ بر روی کارت
یکی از متداول ترین مراحل شخصی سازی کارت، چاپ لوگوی شرکت صادرکننده، نام فرد استفاده کننده، عکس فرد استفاده کننده، تبلیغات و سایر اطلاعات درخواست شده بر روی کارت است که به علت مواد تشکیل دهنده کارت ها (پی وی سی) از چاپگرهای مخصوص کارت با ریبون های متفاوت استفاده می شود.
امروزه چاپگرهای جدید امکان بارگذاری دسته ای کارت ها، دریافت دسته ای اطلاعات لازم و حتی چاپ همزمان دو روی کارت را دارند. بدیهی است که هم زمان با خواندن اطلاعات چاپی از فایل یا پایگاه داده موجود و چاپ کارت ها، گزارشی نیز از مراحل انجام گرفته در نرم افزار لازمه تولید و نگهداری می شود.
همچین این چاپگرها به علت وجود چیپ و نوار مغناطیسی روی کارت ها، قابلیت تعریف و چاپ بر روی قسمت های خاصی از کارت بدون لطمه زدن به سایر قسمت ها را دارد و معمولاً چاپ آنها به صورت حرارتی و با ترکیب رنگ های اصلی صورت می گیرد.
پس از اتمام چاپ رنگی کارت نیز در صورت نیاز برخی از چاپگرها قابلیت چاپ هولوگرام و یا یک لایه محافظ (لامینیت) طرح دار بر روی کارت برای جلوگیری از فرسایش رنگ چاپ شده بر اثر استفاده روزمره را دارند.
چاپ برجسته (Embossing)
یکی دیگر از این تکنولوژی معمولاً برای درج برجسته نام مشتری، شماره حساب مشتری و تاریخ انقضای کارت مشتری بر روی کارت استفاده می شود. در دستگاه های جدید علاوه بر قابلیت تعریف اندازه قلم (Font) ، توانایی تعریف قلم-های گوناگون نیز تعبیه شده است، در ارتباط با محل درج برجسته بر روی کارت نیز استانداردهایی موجود می باشند ولی در حالت عادی به جز محل خواندن Head محدودیتی برای محل درج وجود ندارد.
رمزنگاری چیپ / مغناطیس
پس از انجام کلیه مراحل چاپی در نهایت عمل رمزنگاری چیپ / مغناطیس صورت می گیرد. در این مرحله اطلاعات لازم مورد نیاز از طریق دستگاه به حافظه کارت انتقال یافته و کارت برای استفاده آماده می گردد.
در کارت های هوشمند از آنجا که رمزهای تولیدشده و سایر کلیدها نیز در این مرحله بر روی کارت منتقل می شوند، از الگوریتم ها و تمهیدات ویژه ای برای بالا بردن ضریب امنیتی استفاده می گردد.
در این قسمت رمز اولیه اختصاص داده شده به مشتری بر روی کاغذهای مخصوص چاپ و با پوششی مناسب پوشانده می شود. چون که رمزها جداگانه و مستقلاً در این ماجول استفاده می شوند، معمولاً بین محل نگهداری رمزها و این قسمت از سخت افزارهای امنیتی ویژه نظیر HSM استفاده می شود. بدیهی است که پس از چاپ رمزها به هیچ وجه رمزها نگهداری نشده و قابلیت دسترسی به آنها وجود ندارد.
پوشش کارت
پس از انجام کلیه مراحل و اطمینان از صحت آنها، کارت ها توسط این ماجول به طور اتوماتیک درون پاکت های مخصوص از قبل چاپ شده قرار گرفته که حاوی نام صاحب کارت، مشخصات، آدرس و بروشورهای لازم جهت استفاده است.
2-1-3- استاندارد کارتهای مغناطیسی
استاندارد ISO در موارد زیر برای ساخت کارت مغناطیسی باید رعایت شود:
q ماده تشکیل دهنده کارت ها و نوار مغناطیسی
q مکان قرارگیری نوار مغناطیسی روی کارتها و بلیطها
q مکان قرارگیری شیارها روی نوار مغناطیسی
q روش به رمزدرآوردن اطلاعات
مکان قرارگیری نوار مغناطیسی روی کارت بر اساس استاندارد را در شکل زیر مشاهده می کنید.
قرارگیری MAGNETIC STRIPE بر اساس استاندارد ISO می باشد این استانداردها عبارتند از: 7811-1 تا 6، 7812، 7813 و 4909
2-1-4- مفهوم استاندارد TRACK های مغناطیسی
از این کارت به عنوان کنترل در ورودی، کارت شناسایی و گواهینامه رانندگی می توان استفاده کرد که این اطلاعات به صورت جداگانه در هر یک از TRACKها قرار می گیرد. از آنجا که می توان TRACKها را به دفعات فرمت کرد و از این طریق اطلاعات را عوض کرد استفاده از این نوع کارت به بیشتر صنایع گسترش یافته است. در ادامه در مورد هر یک از TRACK ها توضیح داده شده است:
TRACK1 : این قسمت بیشتر برای اطلاعاتی نظیر اطلاعات مربوط به حمل و نقل هوایی بین المللی پر می شود. این اطلاعات به صورت ALPHANUMERIC در TRACK ذخیره می شود و برای دستیابی به دریافت اتوماتیک بلیط خطوط هوایی استفاده می شود.
TRACK 2: این قسمت بیشتر اطلاعات بانکی مورد استفاده قرار می گیرد و شامل اطلاعاتی به صورت NUMERIC برای اعمال بانکی اتوماتیک است. از این قسمت برای کارهایی که به کنترلهای کوچک اطلاعاتی نیاز دارند نیز استفاده می گردد.
TRACK3: این قسمت برای کارهایی که اطلاعاتشان نیاز به UPDATE شدن یا دوباره ذخیره کردن دارند استفاده می شود.
2-1-5- اصول نوشتن کارت MAGNETIC
یک STRIPE MAGNETIC با یک الگوی مخصوص بیتها کد می شود، که با کاراکترهای ASCII برای TRACK 1 به صورت ALPHANUMERIC و برای TRACK 2.3 نیز به صورت NUMERIC می-باشد.
تعداد بیتها روی یک TRACK در هر اینچ محدود است (BIT PER INCH) در ابتدا و در انتهای یک MAGNETIC STRIPE یک سری بیتهای صفر به صورت کدشده قرار دارد که به آنها BITS CLOCKING می گویند، این بیتها برای READER زمانبندی لازم را برای برگشت READER به سمت خط بعد را ایجاد می کنند.
2-1-6- مزایای استفاده از کارتهای STRIPE MAGNETIC
q قابلیت خواندن و نوشتن
q ظرفیت نسبتا بالا برای نگهداری اطلاعات
q امنیت در برابر جعل
q معتبر و قابل اطمینان
و یکی از محدودیتهای این کارت این است که باید کارت با دستگاه READER تماس حاصل کند.
2-2- کارتهای حافظه ای نوری
یک کارت حافظه دار نوری یک کارت پلاستیکی است که در اندازه استانداردی شبیه به استاندارد کارتهای اعتباری تهیه می شود. این کارت می تواند حجم نسبتاً بالایی از اطلاعاتی را با استفاده از پرتو لیزر ذخیره کند. یک کارت نوری در حدود MB2,8 گنجایش دارد. (یعنی در حدود 1200 صفحه در اندازه استاندارد)
کارت نوری وسیله مناسبی برای ذخیره اطلاعات است که اجازه افزایش اطلاعات را می دهد اما در مورد این کارتها محدودیت داریم زیرا نمی توانیم اطلاعات موجود در کارت را پاک و دوباره نویسی کنیم.
در کارتهای نوری حافظه ای، تکنولوژی ای شبیه به تکنولوژی CD های موزیک یا CD ROM استفاده می شود. یک روکش طلایی رنگ حساس به لیزر روی کارت روکش می شود.
این ماده از چند لایه تشکیل شده است و در زمانی که لیزر به سوی این ماده هدایت می شود واکنش نشان می دهد. لیزر یک سوراخ کوچک در این ماده ایجاد می کند که می تواند توسط یک لیزر با قدرت ضعیف در حین خواندن احساس شود.
وجود یا عدم وجود لکه سوخته نشان دهنده یک عدد یک یا یک عدد صفر است. روی ماده تشکیل دهنده تنها یک بار می توان نشت اما به دفعات زیادی می توان از روی کارت خواند. (WORM)
از خصوصیات این کارتها غیرفراربودن اطلاعات است، بعضی از کارتهای نوری می توانند بین 4 تا 6 MB اطلاعات را ذخیره کنند، توانایی ذخیره تصاویر گرافیکی مانند عکس، آرم، اثرانگشت، اشعه X و غیره نیز از ویژگی های این کارت است. اطلاعات در فرمت خطی X-Y و بر اساس استانداردهای ISO/IEC 1169411693 به صورت رمز درمی آیند.
2-2-1- کاربردهای معمول کارت نوری
اطلاعات فشرده این کارتها امروزه در مصارف گوناگونی مانند:
q ذخیره اطلاعات پزشکی، درمانی، تصاویر پزشکی شخصی هر فرد
q ضبط اطلاعات مربوط به ضمانت نامه ها و تعمیرات کالاها
q کارتهای بانکی مخصوص بدهکاران
q کارتهای D I مخصوص مهاجران
q فهرست محموله های ورودی به یک کشور برای قسمت لجستیکی آن کشور
2-3- کارت CONTACTLESS
CONTACTLESS CARD کارتی با استانداردهای کارتهای مالی است. این کارت در زمان SENSE توسط READER/WRITER CARD نیازی به تماس فیزیکی برای برقراری ارتباط ندارد، این موضوع بر خلاف کارتهای مالی معمولی و CONTACT CARDS می باشد. این کارتها هم نوشته و هم خوانده می شوند و می توانند به عنوان کارت بانکها و کارتهای بدهی و سایر موارد مورد استفاده قرار گیرند.
2-3-1- خصوصیات CONTACTLESS CARD
ارتباط با ترمینال READER/WRITER کارت مربوطه از طریق سیستم فرکانس رادیویی انتقال دهنده و دریافت کننده اطلاعات صورت می گیرد. این کارت روی فرکانس MHZ 13.56 کار می کند. در نتیجه مختل کردن کار این سیستم توسط دیگر فرکانسهای رادیویی مشکل است.
این کارت دارای یک آنتن و یک MICROCHIP از جنس سیلیکون است، که یک میکرو کامپیوتر کامل با قدرت ذخیره KB 1 می باشد. هر دو این قطعات در داخل کارت جاسازی شده اند.
عوامل مخرب محیطی مانند: گرد و غبار، رطوبت، چربی، گرما و غیره روی عملکرد کارت و ترمینال/WRITER READER اثری ندارد. 240000 دفعه می توان از این کارت استفاده مجدد نمود. در نتیجه به مدت طولانی می-توان کارت و دستگاه READER را به کار برد. شخص کارمند می تواند ساعتهای کاری خود را محاسبه کند و از نکات برجسته این کارت آن است که نمی توان از روی کارت اصلی کارت جعلی ساخت.
منبع:
مجله فن آوا
http://www.fanavamag.ir
هیچ نظری موجود نیست:
ارسال یک نظر