智能卡COS芯片層模塊設(shè)計與測試方案研究
文章出處:http://www.luckydriving.com 作者:張李靜 張秋燕 人氣: 發(fā)表時間:2011年09月28日
0 引 言
隨著科學(xué)技術(shù)的不斷進(jìn)步,智能卡的應(yīng)用已經(jīng)越來越廣泛,涉及到人類生活的各個領(lǐng)域,如商業(yè)、醫(yī)療、保險、交通、社會公共事業(yè)等多種領(lǐng)域,所以如何設(shè)計一個高效穩(wěn)定的智能卡操作系統(tǒng)口具有較高的社會意義。這里針對智能卡的硬件結(jié)構(gòu)設(shè)計了操作系統(tǒng)的通信和硬件其他模塊,并提出了一種測試方案以檢測芯片底層模塊的穩(wěn)定性。
1 智能卡操作系統(tǒng)概述
片內(nèi)操作系統(tǒng)(Chip Operating System,COS)一般是緊緊圍繞著它所服務(wù)的智能卡的特點(diǎn)而開發(fā)的。與常見的微機(jī)上的操作系統(tǒng)相比,COS在本質(zhì)上更加接近于監(jiān)控程序。在此以具體開發(fā)實(shí)例說明卡片操作系統(tǒng)的基本問題,并提出一種可行可測試的芯片層設(shè)計方案及一種芯片底層的測試方案。
2 COS芯片模塊設(shè)計
COS底層模塊在設(shè)計時一般都是緊密結(jié)合智能卡內(nèi)存儲器分區(qū)的情況,按照國際標(biāo)準(zhǔn)中所規(guī)定的一些功能進(jìn)行設(shè)計、開發(fā)。
IS07816是接觸式智能卡必須遵循的國際規(guī)范其中IS07816—3主要描述接觸式智能卡的電信號和傳輸協(xié)議,其中包括各個觸點(diǎn)的電壓電流承受范圍、卡復(fù)位應(yīng)答各個信息位的實(shí)際表示和T=0,T=1的傳輸協(xié)議。ISO/IEC 7816—3規(guī)定了IC卡的電氣特性和傳輸協(xié)議。包括該類卡和接口設(shè)備問的電源、電氣信號協(xié)議和信息交換協(xié)議。通信過程中,由接口設(shè)備給IC卡提供電源 (Vcc),復(fù)位信號(RST)和時鐘(CLK),卡和接口設(shè)備間通過I/O端口進(jìn)行串行通信。
(1)通信模塊設(shè)計。根據(jù)T=0異步半雙工字符傳輸協(xié)議,Ic卡和接口設(shè)備之間以字符為單位(簡稱字符幀)進(jìn)行傳輸,采用偶校驗(yàn),每個字符由10 b組成。傳輸字符幀之前,I/O線處于狀態(tài)z,第1 b為起始位(狀態(tài)A);后面8 b為數(shù)據(jù)位D1~D8;第10 b為偶校驗(yàn)位,即8位數(shù)據(jù)和奇偶校驗(yàn)位中1的個數(shù)為偶數(shù)。
串行通信是按位傳送的,每位信息寬度(持續(xù)時間)定義為基本時間單位ETU(Elementary Time Unit)。在復(fù)位應(yīng)答期間的信息寬度稱為“初始ETU”,它等于372個時鐘周期,即1ETU=372/f。復(fù)位應(yīng)答后的信息寬度稱為“當(dāng)前ETU”,其計算公式為:當(dāng)前ETU=(F/D)(1/f)。其中:F是時鐘頻率變換因數(shù);D是比特率調(diào)整因數(shù);f是時鐘頻率。
IC卡必須與相應(yīng)的讀寫設(shè)備(IFD)通信。從這個角度講,智能IC卡操作系統(tǒng)的作用就是從讀寫設(shè)備(IFD)接收命令、執(zhí)行命令并將結(jié)果返回讀寫設(shè)備 (IFD)。所以,通信管理功能模塊在操作系統(tǒng)中具有十分重要的作用。通信管理功能模塊主要實(shí)現(xiàn)以下幾種功能:實(shí)現(xiàn)某一通信協(xié)議的數(shù)據(jù)鏈路層的傳輸管理功能;實(shí)現(xiàn)ISO/IEC 7816標(biāo)準(zhǔn)規(guī)定的ATR(復(fù)位響應(yīng))等功能;為操作系統(tǒng)中的其他功能模塊提供相應(yīng)接口。
按ISO/IEC 7816標(biāo)準(zhǔn),IC卡和讀寫設(shè)備之間的通信協(xié)議有多種,一般一種卡片只支持某一種通信協(xié)議。下面以符合ISO/IEC 7816—3標(biāo)準(zhǔn)的T=0字符傳輸協(xié)議的智能IC卡為例介紹通信管理功能(支持其他通信協(xié)議的卡的通信管理功能與此相似)。
ICC上電之后,IFD將向ICC發(fā)送命令數(shù)據(jù),在這樣一次典型的通信過程中,通信管理功能主要從事6個步驟的具體工作。如圖1所示。
圖1:6個步驟的具體工作
以下是卡片接收指令相關(guān)的源代碼:
(2)硬件模塊設(shè)計。智能卡COS上電后首先要進(jìn)行芯片初始化,其主要設(shè)置以下幾個方面:芯片初始工作時的頻率,以及使用外頻還是內(nèi)頻;芯片串口初始工作的速率(一般為“ll”的波特率)-芯片串口的工作模式(包括T=0還是T=1協(xié)議,正向傳輸還是反向傳輸,奇校驗(yàn)還是偶校驗(yàn)等);存儲器的初始映射方式。
智能卡芯片(以下以51系列智能卡芯片為例)一般包含幾十到幾百KB的FLASH,以1個頁面為單位進(jìn)行擦除,根據(jù)FLASH編程寫的特點(diǎn),也就是1能寫成0,而0不能寫成1,故在設(shè)計編程寫函數(shù)時為了保證寫數(shù)據(jù)的正確性,特采取如下的方式實(shí)現(xiàn)此功能:
第一步:取出要寫入地址的數(shù)據(jù)(為A),與要寫入的數(shù)據(jù)(為B)進(jìn)行與操作(結(jié)果為C);
第二步:在要寫入數(shù)據(jù)的地址寫入數(shù)據(jù)(B);
第三步:取出寫人數(shù)據(jù)后的地址的數(shù)據(jù)與數(shù)據(jù)C進(jìn)行比較。
對于51系列智能卡芯片,由于標(biāo)準(zhǔn)的8051對程序存儲器最大值支持64 KB,所以芯片采用BANK的編址方式。這時往往需要一個映射函數(shù)來實(shí)現(xiàn)不同BANK的跳轉(zhuǎn)。如果一款智能卡芯片的程序存儲器采用128 KB的FLASH用來存放COS和用戶數(shù)據(jù)。128 KB的FLASH均分4個32 KB的BANK,在這4個區(qū)域里,Commom區(qū)是3個Bnak的公共區(qū)域,即Commom區(qū)和每個32 KB的BANK都可以組成64 KB的連續(xù)空間。3個Bnak之間不能直接互相訪問,而必須調(diào)用Commom區(qū)里的程序才能實(shí)現(xiàn)相互的訪問。所以在創(chuàng)建工程時要把經(jīng)常使用的程序和常數(shù),如中斷入口函數(shù)、Bank Switch跳轉(zhuǎn)表等都放到Commom區(qū)里,這樣才能實(shí)現(xiàn)各個區(qū)域的相互訪問。
(3)異常保護(hù)模塊設(shè)計。IS07816—3規(guī)定2個連續(xù)字符上升沿之間的延遲至少是12 ETU,且2個連續(xù)字符上升沿之間的延遲應(yīng)不超過9 600 ETU。所以COS在設(shè)計時要加入發(fā)送“60”來實(shí)現(xiàn)正常的通信。
發(fā)送“60”采用芯片定時器中斷的方式,設(shè)置定時器的工作模式,使用時鐘和的初始值。定時器的中斷服務(wù)程序的實(shí)現(xiàn)流程:關(guān)閉發(fā)送“60”定時器;發(fā)送“60”;打開發(fā)送“60”定時器。
操作系統(tǒng)的異常處理,此函數(shù)為COS進(jìn)行異常狀態(tài)時調(diào)用的函數(shù)。進(jìn)入異常狀態(tài)時,要關(guān)閉發(fā)送“60”的定時器,然后進(jìn)入死循環(huán)狀態(tài)。
3 芯片測試方案設(shè)計
以下提出一種針對芯片模塊函數(shù)的測試方案。即嵌入式Testing COS。
(1)Testing COS測試平臺組成。T-COS平臺由MAIN.C文件、API.C文件、常量配置、A51文件以及芯片庫、LIB文件組成。其中,針對不同的芯片,main.c,api.C是相同的,而常量配置文件和芯片庫文件則不同,在使用時需要更改或更換。
另外,MAIN.C文件中的CommandInterpreter()命令解釋器函數(shù)是對發(fā)送命令的識別解釋(在此函數(shù)中,為所有需要測試的函數(shù)定義了指令嗎)。被測函數(shù)的函數(shù)體在API.C文件中。芯片庫在API.C文件中被具體調(diào)用。
此Testing COS可直接寫入智能卡中,設(shè)計思路是:采用直接APDU指令調(diào)用的形式,直接調(diào)用硬件模塊函數(shù),如擦一頁函數(shù)。執(zhí)行完指令,函數(shù)返回一個狀態(tài)字。
主程序是一個死循環(huán),如下:
命令解釋器函數(shù)支持多個函數(shù),為用戶對硬件的直接操作提供接口,可以通過發(fā)送APDU指令實(shí)現(xiàn)對芯片的多種操作。
例如:APDU:80 00 10 00 00表示擦除地址0x1000所在頁面。
APDU:80 0C 10 00 10表示從地址Oxl000開始讀取長度為Oxl0的數(shù)據(jù)。
(2)Tesling COS測試平臺的使用。T—COS測試 平臺測試流程,如圖2所示:
(3)Testing COS測試平臺局限性分析。T—COS平臺使用方便簡潔,易于觀察執(zhí)行結(jié)果,但是其不能觀察過程。因此,在返回結(jié)果與預(yù)期結(jié)果不一致,或者出現(xiàn)錯誤的情況下,無法判斷產(chǎn)生錯誤的原因。在這種情況下,需要借助仿真器,跟蹤執(zhí)行過程,最終找出產(chǎn)生問題的原因。
4 結(jié) 語
智能卡操作系統(tǒng)根本的部分就在于芯片底層各個模塊的穩(wěn)固性。芯片層開發(fā)是電信、稅控等產(chǎn)品開發(fā)的重要組成部分之一,也是最基礎(chǔ)的部分。為了保證電信、稅控產(chǎn)品可以在不同芯片之間的平穩(wěn)移植,需要對芯片層的開發(fā)提出一定的要求和標(biāo)準(zhǔn),這樣可以保證上層開發(fā)的一致性。