LKT加密芯片可实现水电气表内ESAM模块的功能,为密钥和数据交互提供安全可靠的硬件保障。
ESAM全称是嵌入式安全控制模块,其本质是高安全CPU芯片,现在广泛应用于IC卡行业的水电气表中做为钱包使用,存储充值及消费金额,以及其他一些重要的参数,同时与外部卡片配合使用后具有身份识别功能。目前已有多款ESAM成功应用在城市水电气表中。
用户购水后,购水数量,卡内金额等信息都将写入用户卡中。由于用户卡CPU属于智能卡芯片,安全等级非常高,所以用户卡内信息足够安全,不会被篡改或盗取。但水表端的数据存储在CPU中明显不安全,这种情况下最适合使用LKT加密芯片。LKT加密芯片内部分为两类文件,第一种是钱包文件,用来存储控制卡表中的剩余采购量,此数据为卡表控制收费的重要数据,其格式和操作方式应该统一,并具有较高的安全属性。第二种是二进制文件,用来存储卡表中基本参数信息,如报警量、赊欠量门限、限购量等。可以建立多个二进制文件,不同类型信息可以分类存储。
LKT加密芯片在安全性和系统运行管理中的作用十分重要。在完成用户存取消费这一过程中,要有三个角色参与其中:表厂的表类设备、用户卡,LKT加密芯片。最早应用是没有LKT加密芯片这部分功能的,只有表厂和用户卡参与其中,这时候的存取金额的安全算法和卡片跟用户表认证交互的过程算法、密钥等,对表厂都是透明的,技术人员有可能进行非法存取和充值。这对于管理城市中的水电气表系统很不稳定,也不安全。通过引入LKT加密芯片,管理者可以将身份认证,存取金额的安全算法放到LKT加密芯片中,这样管理者可以将做好的LKT加密芯片模块给表厂,加到表中,避免了很多安全隐患,对于安全管理起到了很大的作用。