8K智能卡DTT4C08及其應(yīng)用程序設(shè)計(jì)
文章出處:http:// 作者: 人氣: 發(fā)表時(shí)間:2011年09月17日
DTT4C08是具有低功耗、高性能、可反復(fù)擦寫的FLASH程序存儲(chǔ)器和8KEEPROM數(shù)據(jù)存儲(chǔ)器的8位8K智能CPU卡芯片,采用自上而下(Top-Down)設(shè)計(jì)方法設(shè)計(jì)實(shí)現(xiàn)。
1 DTT4C08芯片簡(jiǎn)介
1.1 DTT4C08管腳定義(模塊狀態(tài))
其管腳定義和布局如圖1所示。
1.2 基本硬件結(jié)構(gòu)
中央處理CPU、16K字節(jié)程序存儲(chǔ)器FLASH、256字節(jié)數(shù)據(jù)存儲(chǔ)順SRAM、可電擦寫的8K數(shù)據(jù)存儲(chǔ)器EEPROM。DTT4C08芯片利用FLASH工藝技術(shù),制作成編程速率快、擦寫時(shí)間短、面積小的FLASH存儲(chǔ)器,并具備了相應(yīng)的控制、接口和防攻擊電路,具有更安全、更開放、更靈活的特點(diǎn);DTT4C08芯片CPU指令集與MCS-51完全兼容。
1.3 DTT4C08芯片其它說明
(1)8K字節(jié)的EEPROM數(shù)據(jù)存儲(chǔ)器支持頁(yè)操作和字節(jié)操作;
(2)256字節(jié)的內(nèi)部SRAM單元,支持位尋址;
(3)帶時(shí)鐘頻率檢測(cè)器。當(dāng)外部時(shí)鐘停止時(shí),置片上FLASH于stand by狀態(tài),EEPROM、SRAM停止工作,以減少功耗。
2 基于DTT4C08的智能卡應(yīng)用開發(fā)方法
2.1 芯片操作系統(tǒng)軟件設(shè)計(jì)方法
下面以電信智能卡操作系統(tǒng)(COS)開發(fā)流程為例簡(jiǎn)要說明基于DTT4C08軟件的應(yīng)用開發(fā)。應(yīng)用外接設(shè)備執(zhí)行操作,卡片上電后,首先進(jìn)行參數(shù)初始化,向移動(dòng)終端發(fā)送ATR,卡與移動(dòng)終端ME進(jìn)行傳輸協(xié)議商定,然后開始接收命令數(shù)據(jù)并進(jìn)行數(shù)據(jù)分析,根據(jù)分析結(jié)果散轉(zhuǎn)到相應(yīng)命令子程序入口并執(zhí)行命令,命令結(jié)束后卡發(fā)給移動(dòng)終端響應(yīng)。一條指令執(zhí)行流程結(jié)束,卡重新開始接收數(shù)據(jù),執(zhí)行下一條指令。
電信智能卡COS主控程序流程圖如圖2所示。
2.2 芯片操作系統(tǒng)軟件調(diào)試環(huán)境
芯片操作系統(tǒng)編碼完成后可利用大唐微電子推薦的“集成調(diào)試環(huán)境+讀寫器模擬器”軟件仿真系統(tǒng)進(jìn)行軟件仿真測(cè)試。該仿真系統(tǒng)涵蓋了智能卡應(yīng)用開發(fā)對(duì)仿真器的仿真需求,能夠模擬條例ISO7816標(biāo)準(zhǔn)的I/O輸入輸出,超出了通常意義上的軟件仿真。整個(gè)芯片操作系統(tǒng)經(jīng)過仿真之后就可以下載程序列卡上,由真實(shí)的“卡”作為“調(diào)試載體”,使得開發(fā)過程與實(shí)際應(yīng)用環(huán)境完全一致。
圖3是通過一臺(tái)微機(jī)實(shí)現(xiàn)DTT4C08芯片的仿真調(diào)試。
3 一種散轉(zhuǎn)接口應(yīng)用程序設(shè)計(jì)方法
卡(DTT4C08芯片)接收ME的命令數(shù)據(jù)要進(jìn)行數(shù)據(jù)分析,根據(jù)分析結(jié)果散轉(zhuǎn)到相應(yīng)命令子程序入口并執(zhí)行命令。命令數(shù)據(jù)即應(yīng)用協(xié)議數(shù)據(jù)單元(APDU)的信息結(jié)構(gòu)如圖4所示。
其中CLA是命令類別,取值為“A0”,當(dāng)CLA=FF時(shí),為PTS過程的頭標(biāo);INS為指令代碼,用來區(qū)分別不同的命令。ME通過I/O雙向數(shù)據(jù)線按圖4順序?qū)⒚顢?shù)據(jù)串行發(fā)送給卡,卡將CLA、INS、P1、P2和P3分別暫存于R3、R4、R5、R6和R7,將數(shù)據(jù)體暫存于RAM的指定連續(xù)單元。最簡(jiǎn)單的命令散轉(zhuǎn)判斷程序如下:
CJNE R4,#0A4H,NEXT_INS01 ;通過INS判斷具體命令
LJMP SELECT ;轉(zhuǎn)向SELECT指令處理程序
NEXT_INS01:CJNE R4,#0F2H,NEXT_INS02
LJMP STATUS ;轉(zhuǎn)向STATUS指令處理程序
NEXT_INS02:CJNE R4,#0B0H,NEXT_INS03
LJMP READ_DINARY ;轉(zhuǎn)向READ_BINARY 指令處理程序
NEXT_INS03: ……
NEXT_INS34:CJNE R4,#14H,NEXT_INS22
LJMP TERMINAL_RESPONSE
;轉(zhuǎn)向TERMINAL_RESPONSE指令處理程序
NEXT_INS35:出錯(cuò)處理
除標(biāo)準(zhǔn)GSM命令外,加上SIM卡發(fā)行、調(diào)試等附加命令的散轉(zhuǎn)處理,卡至少需處理35條指令(210字節(jié)),占用了較多的程序空間。本文利用堆棧和子程序返回指令,通過查表判斷散轉(zhuǎn)入口的設(shè)計(jì)技巧,巧妙地獲得指令處理入口地址,散轉(zhuǎn)程序只需要131字節(jié),大大節(jié)省了程序空間。需要處理的命令越多,節(jié)省的程序空間越多。
MOV R2,#(Command_INS_END-Command_INS)/3 命令個(gè)數(shù)
MOV DPTR,#Command_INS ;INS 命令表起始地址
Command_INS_LOOP:CLR A
MOVC A,@A+DPTR
XRL A,R4
JZ find_INS_in_table ;A=R4,找到相應(yīng)命令
INC DPTR
INC DPTR
INC DPTR
;沒找到,指向下一命令信息地址
DJNZ R2,Command_INS_LOOP
;查找下一個(gè)出錯(cuò)處理
find_INS_in_table:
MOV A,#02H
MOVC A,@A+DPTR
PUSH ACC
;相應(yīng)命令處理程序入口低地址入棧
MOV A,#01H
MOVC A,@A+DPTR
PUSH ACC
;相應(yīng)命令處理程序入口高地址入棧
RET ;借用RET指令將堆棧中的數(shù)據(jù)彈出給PC地址指針,轉(zhuǎn)向相應(yīng)命令處理程序入口
Command_INS:DB 0A4H
DW SELECT ;SELECT命令
DB 0F2H
DW STATUS ;STATUS命令
DB 0B0H
DW READ_BINARY
;READ_BINARY命令
……
DB 14H
DW TERMINAL_RESPONSE
;TERMINAL_RESPONSE命令
Command_INS_END: ;35個(gè)命令
4 結(jié)束語(yǔ)
采用DTT4C08芯片的智能卡可進(jìn)行拓展功能的應(yīng)用開發(fā),在金融、醫(yī)療、保險(xiǎn)、出入口控制、各種預(yù)付費(fèi)場(chǎng)合有廣泛的應(yīng)用領(lǐng)域和推廣價(jià)值。