boolean, byte, short code> pre> y int opcionalmente soportado (pero apenas se utilizan para el bien de la compatibilidad, ya que no está soportado por todos los fabricantes). Ningún tipo habitual de clases Cadena code> pre> (todos java.lang code> pre> migrada Sólo del objeto code> pre>, Throwable code> pre> y algunos Excepciones code> pre>), no multithreading, sin collector'a basura. Contras javacard, en mi opinión - es la velocidad de los requisitos de memoria grandes y (como RAM y EEPROM / Flash). Java-tarjetas son más caros debido a la utilización de chips de más caros y estructura más compleja.
Aplicaciones h5> El texto anterior se cita a menudo la aplicación, pero la persona no está familiarizado con las tarjetas inteligentes, más a menudo no está claro qué tipo de aplicaciones pueden estar en el mapa.
En primer lugar, la funcionalidad básica de la tarjeta se puede poner en un anexo separado. Por ejemplo, puede ser applet de SIM, escrito en Java, que implementa toda la funcionalidad de SIM. Puede ser R-UIM aplicación (tarjeta R-UIM usado en las redes CDMA). Esta aplicación puede ser Visa o Mastercard, la conversión de la tarjeta inteligente en una tarjeta bancaria. De hecho, cuando se utiliza Java, puede dejar la gestión de memoria del sistema operativo, de entrada-salida y la máquina de Java. En este caso, si el fabricante tiene que hacer la tarjeta SIM - subprograma SIM está cargada, si es necesario hacer Visa - Visa aplicación descargable.
En segundo lugar, hay una clase de aplicaciones en las tarjetas - micronavegadores. Este intérprete de código de bytes para la construcción del menú SIM. Esto no es de código de bytes de Java y de código de bytes de los navegadores instalados comprensibles. El menú en este caso lo más a menudo desarrollado en lenguaje de marcado-xml como se convierte en el código de bytes y se carga en el navegador. Actualmente los navegadores más utilizados S @ T desde SIMalliance y WIB de SmartTrust < / a>. Ambas organizaciones no están desarrollando navegadores, escriben las especificaciones y certifican los navegadores, la escritura en estas especificaciones.
En tercer lugar, puede ser menú SIM, desarrollado en java (sin el uso de los navegadores), o sólo algunos applet de fondo. Por ejemplo, puede ser un applet que controla en qué teléfono que utiliza. Si inserta la tarjeta en el nuevo teléfono, la tarjeta SIM envía el IMEI del nuevo operador de telefonía, que a su vez envía a configurar WAP / GPRS para su modelo.
File System h4> tarjetas SIM en un sistema de archivos, así como en equipos de escritorio. Los archivos son de 2 tipos - DF (archivo Dedicado - analógicas carpeta) y EF (archivo Primaria - analógicas del archivo de costumbre). Archivos raíz DF llamado MF (maestra de archivos).
En el sistema de archivos de la tarjeta SIM almacena claves secretas, libreta de direcciones, reciente SMS, nombre del operador, de la red, la red de roaming preferida, prohibida para su uso, y así sucesivamente. D. Por supuesto, hay niveles de acceso a los archivos. Claves a menudo tienen acceso NUNCA como lectura, lo que elimina la posibilidad de leerlos desde el exterior.
¿Qué es todo esto necesario? H4> SIM-menú y las otras aplicaciones "no-sistema" se acaba de Servicios de Valor Agregado. El propósito principal de la tarjeta - hacer la identificación y autenticación del suscriptor en la red
.
Para ello, en el mapa hay IMSI (identidad internacional del abonado móvil) -. Identificador único de la tarjeta SIM y una Ki de 128 bits clave
A continuación se muestra el procedimiento de autenticación en la red GSM y generar una clave de sesión Kc.
La autenticación se lleva a cabo utilizando un algoritmo A3, generación Kc -. A8
Centro de Autenticación (AuC) una solicitud de autenticación a la tarjeta genera secuencia pseudo-aleatoria de 128 bits RAND y la envía a la tarjeta SIM. Además, conociendo la tarjeta IMSI, el AUC utiliza la clave Ki, con destino a esta IMSI, datos y RAND como entradas a los algoritmos A3 y A8. Mapa realiza simultáneamente los mismos cálculos. El resultado del cálculo del algoritmo A3 Firmado Respuesta (IE-EE) se envía a la tarjeta de AUC, que compara los SRES recibidos con el valor calculado en el AUC. Cuando se considera la coincidencia de los resultados del procedimiento de autenticación completado con éxito. Clave Kc, obtenido utilizando el algoritmo A8, que se utiliza posteriormente para cifrar el tráfico entre el teléfono y la red.
Programas de tarjetas de "clonar" utilizan la vulnerabilidad en la versión anterior del algoritmo A8 (COMP128-1). En este punto de las redes GSM son ampliamente utilizados y COMP128-2 COMP128-3. Una vulnerabilidad fue descubierta en 1999, pero algunos operadores GSM no han cambiado a la segunda y tercera de algoritmos (vulnerabilidades que actualmente no se encuentran).
Epílogo h4> En este artículo me han tratado muy sucintamente decir qué es una tarjeta SIM. Espero que lo tengo. Prácticamente la totalidad de la descripción anterior, excepto el procedimiento de autenticación, y para otnostitsja USIM-tarjetas utilizados en las redes 3G (UMTS), y la tarjeta R-UIM (red CDMA). Si tiene algún comentario o pregunta - por favor escribir.
Enlaces relacionados:
www.3gpp.org
www.3gpp2.org
tecnología Java Card
Fuente: habrahabr.ru/post/93210/