PIM卡是(Personal Identity Model 个人识别模块)的缩写,是小灵通手机使用的用户卡。它是具有8-16bit CPU的小型单片机,物理规范基础是根据国际智能卡统一规范ISO7816(1-3)制订的,它严格执行了ISO7816的各项物理规定。而PIM卡的逻辑规范是参照3GPP组织的GSM11.11有关条款制订的,但为了避免和GSM标准有冲突,在EF/DF ID和EF/DF NAME上做了相应的改动。因此,小灵通用户将真正具备安全高效的通讯环境,和手机用户一样使用PIM卡保存帐户信息和服务状态信息。
卡品由来
以前,小灵通(PHS)终端与用户相关身份信息属于机卡一体的体系,用户如果要购买小灵通终端,必须到电信营业厅进行烧号的工作,由电信运营商将网络参数、鉴权信息等烧入到小灵通终端内,从某种程度上限制了终端销售渠道的多样化和用户对终端的选择度,造成用户换机、换号手续复杂,不利于运营商开展增值业务,而且该种方式安全性差,不法分子很容易即可利用烧号器从终端内读出用户网络参数、鉴权信息等内容,并码使用以逃避话费。
小灵通机卡分离中的一个重要技术创新就是:小灵通PIM卡。它是小灵通机卡分离中的灵魂,它存储着用户相关身份信息、网络参数、鉴权信息等核心内容。
技术特性
小灵通PIM卡属于IC卡中的一种,IC卡是集成电路卡(Integrated Circuit Card)的简称,是镶嵌
集成电路芯片的塑料卡片,其外形和尺寸都遵循国际标准(ISO)。芯片一般采用不易挥发性的存储器(ROM、EEPROM)、保护逻辑电路、甚至带微处理器CPU。IC卡分为:非加密存储器卡、逻辑加密存储器卡、智能卡。小灵通PIM卡属于智能卡,目前,智能卡应用最多的是GSM移动通讯中的SIM卡和CDMA移动通讯中的UIM卡,未来将要开展的3G移动通讯中的USIM卡也属于智能卡。小灵通PIM卡与SIM卡技术特性极为相似。
(一) PIM卡定义
SIM卡是(Subscriber Identity Module)的英文简称,PIM卡是(PHS Subscriber Identity Module)的英文简称。
(二) PIM卡的结构和类型
PIM卡是带有微处理器的智能芯片卡,它的构成是以下几个硬件模块:
* CPU
* 程序存储器(ROM)
* 工作存储器(RAM)
* 数据存储器(EPROM或E2PROM)
* 串行通信单元
这五个模块必须集成在一块集成电路中,否则其安全性会受到威胁。因为,芯片间的连线可能成为非法存取和盗用PIM卡的重要线索。
由于PIM卡带有智能功能,所以它还有以下软件特性:
* 植入了COS(Card Operating System)芯片操作系统
* 以文件模型进行信息管理
* 文件标志符作为唯一标志信息
* 存储着PSNM、KI、国家代码、运营商代码、CCH、
PIN、UCHV、ADM等网络参数、鉴权信息等内容。
PIM卡逻辑结构如下:
在实际使用中有两种功能相同而形式不同的PIM卡:
(a) 卡片式(俗称大卡)PIM卡,这种形式的PIM卡符合有关IC卡的ISO…7816标准,类似IC卡。
(b) 嵌入式(俗称小卡)PIM卡,其大小只有25mm×15mm,是半永久性地装入到移动台设备中的卡。
两种卡外装都有防水、耐磨、抗静电、接触可*和精度高的特点。
(三)PIM卡的电气特性
我们从卡片上看到的金属部分是封装在模块上的载带的触点,有些人把它错误地叫做芯片。其实真正的半导体芯片被封装在模块的里面。PIM卡是按照IC卡的协议规范生产的,IC卡的协议规范中最基础最重要的一套规范是ISO/IEC 7816协议。这套协议不仅规定了IC卡的机械电气特性,而且还规定了IC卡(特别是智能卡)的应用方法(包括COS中很多数据结构)。PIM卡芯片有八个触点,与移动台设备相互接通是在卡插入设备中接通电源后完成。此时,操作系统和指令设置可以为SIM提供智能特性。
(四)PIM卡的存储内容
PIM卡采用新的单片机及存储器管理结构,因此处理功能大大增强。PIM卡中存有三类数据信息:
(1) 与持卡者相关的信息以及PIM卡将来准备提供的所有业务信息,这种类型的数据存储在根目录下。
(2) PHS应用中特有的信息,这种类型的数据存储在PHS目录下。
(3) PHS应用所使用的信息,此信息可与其它电信应用或业务共享,位于电信目录下。
(五)PIM卡存储结构
(六) PIM卡中的保密算法及密钥
PIM卡中最敏感的数据是保密算法、密匙Ki、PIN、PUK和Kc。保密算法是在生产PIM卡的同时写入的,一般人都无法读;PIN码可由客户在手机上自己设定;PUK码由运营者持有;Kc是在加密过程中由Ki导出;Ki需要根据客户的IMSI和写卡时用的母钥(Kki),由运营部门提供的一种高级算法DES,即Ki=DES(IMSI,Kki),经写卡机产生并写入PIM卡中,同时要将IMSI、Ki这一对数据送入PHS网路单元AUC鉴权中心。