LKT加密芯片可實現水電氣表內ESAM模塊的功能,為密鑰和數據交互提供安全可靠的硬件保障。
ESAM全稱是嵌入式安全控制模塊,其本質是高安全CPU芯片,現在廣泛應用于IC卡行業的水電氣表中做為錢包使用,存儲充值及消費金額,以及其他一些重要的參數,同時與外部卡片配合使用后具有身份識別功能。目前已有多款ESAM成功應用在城市水電氣表中。
用戶購水后,購水數量,卡內金額等信息都將寫入用戶卡中。由于用戶卡CPU屬于智能卡芯片,安全等級非常高,所以用戶卡內信息足夠安全,不會被篡改或盜取。但水表端的數據存儲在CPU中明顯不安全,這種情況下最適合使用LKT加密芯片。LKT加密芯片內部分為兩類文件,第一種是錢包文件,用來存儲控制卡表中的剩余采購量,此數據為卡表控制收費的重要數據,其格式和操作方式應該統一,并具有較高的安全屬性。第二種是二進制文件,用來存儲卡表中基本參數信息,如報警量、賒欠量門限、限購量等。可以建立多個二進制文件,不同類型信息可以分類存儲。
LKT加密芯片在安全性和系統運行管理中的作用十分重要。在完成用戶存取消費這一過程中,要有三個角色參與其中:表廠的表類設備、用戶卡,LKT加密芯片。最早應用是沒有LKT加密芯片這部分功能的,只有表廠和用戶卡參與其中,這時候的存取金額的安全算法和卡片跟用戶表認證交互的過程算法、密鑰等,對表廠都是透明的,技術人員有可能進行非法存取和充值。這對于管理城市中的水電氣表系統很不穩定,也不安全。通過引入LKT加密芯片,管理者可以將身份認證,存取金額的安全算法放到LKT加密芯片中,這樣管理者可以將做好的LKT加密芯片模塊給表廠,加到表中,避免了很多安全隱患,對于安全管理起到了很大的作用。