AID

Application Identifier(AID) 是智能卡中用于唯一标识一个卡片应用的字符串,通常为 5 至 16 字节的十六进制数据。它由行业代码、注册码和应用程序代码组成,遵循 ISO/IEC 7816-4 标准。当读卡器与智能卡通信时,通过选择特定 AID 来启动对应的应用程序,如支付、门禁或电子身份证。AID 确保多应用智能卡中各功能独立运行,广泛应用于金融、交通和政府领域。

https://www.eftlab.co.uk/index.php/site-map/knowledge-base/211-emv-aid-rid-pix

APDU

Application Protocol Data Unit(APDU) 是智能卡与读卡器之间交换数据的基本通信单元,用于传输命令和响应。它遵循 ISO/IEC 7816-4 标准,通常包含指令类别、操作码、参数及数据长度等信息,支持卡片应用程序的选择、数据读写、认证等操作。APDU 在金融、身份识别、电子政务等领域广泛使用,是实现智能卡功能控制和安全交互的核心协议。

ATR

Answer To Reset (ATR) 是智能卡在上电或复位时向读卡器发送的一串字节,用于标识卡片类型、通信协议和性能参数。它包含有关卡片接口、传输速率、历史数据等信息,使读卡器能够正确配置与卡片的通信。ATR 是 ISO/IEC 7816-3 标准的一部分,广泛应用于金融、身份认证等智能卡系统中,是识别和初始化智能卡的关键步骤。

在线ATR解释工具:

CAPI

CryptoAPI(CAPI) 是 Microsoft Windows 提供的一组加密编程接口,允许应用程序访问系统的密码学服务,如数据加密、数字签名和密钥管理。它通过调用底层 Cryptographic Service Providers(CSP) 实现具体算法操作,支持多种安全设备(如智能卡、HSM)。CAPI 广泛用于 Windows 平台的身份认证、安全通信和 PKI 应用,为开发者提供统一的加密操作模型。

COS

Chip Operating System(COS) 是智能卡芯片上的嵌入式操作系统,负责管理卡片的存储、安全机制和应用程序运行。它提供对数据的加密保护、访问控制和身份认证功能,确保敏感信息(如密钥、证书)的安全存储与处理。COS 广泛应用于金融、交通、身份证等领域的 IC 卡中,常见的有 Java Card、Multos 等平台,支持多应用加载与安全更新。

CSP

Cryptographic Service Provider (CSP) 是 Windows 平台下的一种安全模块接口,用于提供加密服务,如密钥管理、数字签名和数据加密。应用程序通过 CryptoAPI 调用 CSP 实现密码学操作,支持多种算法和硬件(如智能卡、HSM)。CSP 确保敏感操作在安全环境中执行,广泛应用于身份认证、电子政务和企业安全系统中。

ICC

Integrated Circuit Cards(ICC) 是指内含嵌入式集成电路的智能卡,具备数据存储和处理能力,常用于金融、身份识别和交通等领域。根据芯片类型不同,ICC 可分为存储卡和微控制器卡(如 EMV 银行卡)。相比传统磁条卡,ICC 提供更高的安全性,支持加密运算、数字签名和安全认证,广泛应用于POS终端、SIM卡和电子护照中。

JCOP

Java Card OpenPlatform (JCOP)

爪哇卡开放平台(Java Card OpenPlatform,简称:JCOP),是一个以Java Card为基础的作业系统,且因使用Java Card技术而具有安全防护性。

PC/SC

PC/SC(Personal Computer/Smart Card) 是一种标准协议规范,用于实现计算机与智能卡之间的通信。它定义了应用程序如何通过智能卡读写器访问和操作智能卡中的数据,广泛应用于身份认证、电子政务、金融支付等领域。PC/SC 支持多种操作系统(如 Windows、Linux),为智能卡应用提供了统一的编程接口和设备兼容性。

SCCP

Smart Card Cryptographic Provider (SCCP) 是 Windows 系统中的一种加密服务提供者(CSP),允许应用程序通过智能卡进行安全的身份验证和密码学操作。它为使用智能卡的登录、数字签名和加密通信提供底层支持,确保私钥不离开卡片,提升安全性。SCCP 常用于企业环境中的强身份认证和PKI应用。

SE

Secure Element(SE) 是一种独立的安全芯片,具备防篡改、安全存储和加密运算能力,用于保护敏感数据(如密钥、证书、支付信息)。它广泛应用于智能卡、SIM 卡、NFC 手机和物联网设备中,支持安全启动、身份认证、移动支付等高安全性场景,确保关键操作在隔离环境中执行,防止外部攻击和数据泄露。