智能卡COS芯片層模塊設計與測試方案研究
文章出處:http://srpd123.com 作者:張李靜 張秋燕 人氣: 發(fā)表時間:2011年09月28日
0 引 言
隨著科學技術的不斷進步,智能卡的應用已經(jīng)越來越廣泛,涉及到人類生活的各個領域,如商業(yè)、醫(yī)療、保險、交通、社會公共事業(yè)等多種領域,所以如何設計一個高效穩(wěn)定的智能卡操作系統(tǒng)口具有較高的社會意義。這里針對智能卡的硬件結構設計了操作系統(tǒng)的通信和硬件其他模塊,并提出了一種測試方案以檢測芯片底層模塊的穩(wěn)定性。
1 智能卡操作系統(tǒng)概述
片內(nèi)操作系統(tǒng)(Chip Operating System,COS)一般是緊緊圍繞著它所服務的智能卡的特點而開發(fā)的。與常見的微機上的操作系統(tǒng)相比,COS在本質(zhì)上更加接近于監(jiān)控程序。在此以具體開發(fā)實例說明卡片操作系統(tǒng)的基本問題,并提出一種可行可測試的芯片層設計方案及一種芯片底層的測試方案。
2 COS芯片模塊設計
COS底層模塊在設計時一般都是緊密結合智能卡內(nèi)存儲器分區(qū)的情況,按照國際標準中所規(guī)定的一些功能進行設計、開發(fā)。
IS07816是接觸式智能卡必須遵循的國際規(guī)范其中IS07816—3主要描述接觸式智能卡的電信號和傳輸協(xié)議,其中包括各個觸點的電壓電流承受范圍、卡復位應答各個信息位的實際表示和T=0,T=1的傳輸協(xié)議。ISO/IEC 7816—3規(guī)定了IC卡的電氣特性和傳輸協(xié)議。包括該類卡和接口設備問的電源、電氣信號協(xié)議和信息交換協(xié)議。通信過程中,由接口設備給IC卡提供電源 (Vcc),復位信號(RST)和時鐘(CLK),卡和接口設備間通過I/O端口進行串行通信。
(1)通信模塊設計。根據(jù)T=0異步半雙工字符傳輸協(xié)議,Ic卡和接口設備之間以字符為單位(簡稱字符幀)進行傳輸,采用偶校驗,每個字符由10 b組成。傳輸字符幀之前,I/O線處于狀態(tài)z,第1 b為起始位(狀態(tài)A);后面8 b為數(shù)據(jù)位D1~D8;第10 b為偶校驗位,即8位數(shù)據(jù)和奇偶校驗位中1的個數(shù)為偶數(shù)。
串行通信是按位傳送的,每位信息寬度(持續(xù)時間)定義為基本時間單位ETU(Elementary Time Unit)。在復位應答期間的信息寬度稱為“初始ETU”,它等于372個時鐘周期,即1ETU=372/f。復位應答后的信息寬度稱為“當前ETU”,其計算公式為:當前ETU=(F/D)(1/f)。其中:F是時鐘頻率變換因數(shù);D是比特率調(diào)整因數(shù);f是時鐘頻率。
IC卡必須與相應的讀寫設備(IFD)通信。從這個角度講,智能IC卡操作系統(tǒng)的作用就是從讀寫設備(IFD)接收命令、執(zhí)行命令并將結果返回讀寫設備 (IFD)。所以,通信管理功能模塊在操作系統(tǒng)中具有十分重要的作用。通信管理功能模塊主要實現(xiàn)以下幾種功能:實現(xiàn)某一通信協(xié)議的數(shù)據(jù)鏈路層的傳輸管理功能;實現(xiàn)ISO/IEC 7816標準規(guī)定的ATR(復位響應)等功能;為操作系統(tǒng)中的其他功能模塊提供相應接口。
按ISO/IEC 7816標準,IC卡和讀寫設備之間的通信協(xié)議有多種,一般一種卡片只支持某一種通信協(xié)議。下面以符合ISO/IEC 7816—3標準的T=0字符傳輸協(xié)議的智能IC卡為例介紹通信管理功能(支持其他通信協(xié)議的卡的通信管理功能與此相似)。
ICC上電之后,IFD將向ICC發(fā)送命令數(shù)據(jù),在這樣一次典型的通信過程中,通信管理功能主要從事6個步驟的具體工作。如圖1所示。
圖1:6個步驟的具體工作
以下是卡片接收指令相關的源代碼:
(2)硬件模塊設計。智能卡COS上電后首先要進行芯片初始化,其主要設置以下幾個方面:芯片初始工作時的頻率,以及使用外頻還是內(nèi)頻;芯片串口初始工作的速率(一般為“ll”的波特率)-芯片串口的工作模式(包括T=0還是T=1協(xié)議,正向傳輸還是反向傳輸,奇校驗還是偶校驗等);存儲器的初始映射方式。
智能卡芯片(以下以51系列智能卡芯片為例)一般包含幾十到幾百KB的FLASH,以1個頁面為單位進行擦除,根據(jù)FLASH編程寫的特點,也就是1能寫成0,而0不能寫成1,故在設計編程寫函數(shù)時為了保證寫數(shù)據(jù)的正確性,特采取如下的方式實現(xiàn)此功能:
第一步:取出要寫入地址的數(shù)據(jù)(為A),與要寫入的數(shù)據(jù)(為B)進行與操作(結果為C);
第二步:在要寫入數(shù)據(jù)的地址寫入數(shù)據(jù)(B);
第三步:取出寫人數(shù)據(jù)后的地址的數(shù)據(jù)與數(shù)據(jù)C進行比較。
對于51系列智能卡芯片,由于標準的8051對程序存儲器最大值支持64 KB,所以芯片采用BANK的編址方式。這時往往需要一個映射函數(shù)來實現(xiàn)不同BANK的跳轉。如果一款智能卡芯片的程序存儲器采用128 KB的FLASH用來存放COS和用戶數(shù)據(jù)。128 KB的FLASH均分4個32 KB的BANK,在這4個區(qū)域里,Commom區(qū)是3個Bnak的公共區(qū)域,即Commom區(qū)和每個32 KB的BANK都可以組成64 KB的連續(xù)空間。3個Bnak之間不能直接互相訪問,而必須調(diào)用Commom區(qū)里的程序才能實現(xiàn)相互的訪問。所以在創(chuàng)建工程時要把經(jīng)常使用的程序和常數(shù),如中斷入口函數(shù)、Bank Switch跳轉表等都放到Commom區(qū)里,這樣才能實現(xiàn)各個區(qū)域的相互訪問。
(3)異常保護模塊設計。IS07816—3規(guī)定2個連續(xù)字符上升沿之間的延遲至少是12 ETU,且2個連續(xù)字符上升沿之間的延遲應不超過9 600 ETU。所以COS在設計時要加入發(fā)送“60”來實現(xiàn)正常的通信。
發(fā)送“60”采用芯片定時器中斷的方式,設置定時器的工作模式,使用時鐘和的初始值。定時器的中斷服務程序的實現(xiàn)流程:關閉發(fā)送“60”定時器;發(fā)送“60”;打開發(fā)送“60”定時器。
操作系統(tǒng)的異常處理,此函數(shù)為COS進行異常狀態(tài)時調(diào)用的函數(shù)。進入異常狀態(tài)時,要關閉發(fā)送“60”的定時器,然后進入死循環(huán)狀態(tài)。
3 芯片測試方案設計
以下提出一種針對芯片模塊函數(shù)的測試方案。即嵌入式Testing COS。
(1)Testing COS測試平臺組成。T-COS平臺由MAIN.C文件、API.C文件、常量配置、A51文件以及芯片庫、LIB文件組成。其中,針對不同的芯片,main.c,api.C是相同的,而常量配置文件和芯片庫文件則不同,在使用時需要更改或更換。
另外,MAIN.C文件中的CommandInterpreter()命令解釋器函數(shù)是對發(fā)送命令的識別解釋(在此函數(shù)中,為所有需要測試的函數(shù)定義了指令嗎)。被測函數(shù)的函數(shù)體在API.C文件中。芯片庫在API.C文件中被具體調(diào)用。
此Testing COS可直接寫入智能卡中,設計思路是:采用直接APDU指令調(diào)用的形式,直接調(diào)用硬件模塊函數(shù),如擦一頁函數(shù)。執(zhí)行完指令,函數(shù)返回一個狀態(tài)字。
主程序是一個死循環(huán),如下:
命令解釋器函數(shù)支持多個函數(shù),為用戶對硬件的直接操作提供接口,可以通過發(fā)送APDU指令實現(xiàn)對芯片的多種操作。
例如:APDU:80 00 10 00 00表示擦除地址0x1000所在頁面。
APDU:80 0C 10 00 10表示從地址Oxl000開始讀取長度為Oxl0的數(shù)據(jù)。
(2)Tesling COS測試平臺的使用。T—COS測試 平臺測試流程,如圖2所示:
(3)Testing COS測試平臺局限性分析。T—COS平臺使用方便簡潔,易于觀察執(zhí)行結果,但是其不能觀察過程。因此,在返回結果與預期結果不一致,或者出現(xiàn)錯誤的情況下,無法判斷產(chǎn)生錯誤的原因。在這種情況下,需要借助仿真器,跟蹤執(zhí)行過程,最終找出產(chǎn)生問題的原因。
4 結 語
智能卡操作系統(tǒng)根本的部分就在于芯片底層各個模塊的穩(wěn)固性。芯片層開發(fā)是電信、稅控等產(chǎn)品開發(fā)的重要組成部分之一,也是最基礎的部分。為了保證電信、稅控產(chǎn)品可以在不同芯片之間的平穩(wěn)移植,需要對芯片層的開發(fā)提出一定的要求和標準,這樣可以保證上層開發(fā)的一致性。