好吊视频一区二区三区-国产精品V欧美精品V日韩精品-老司机亚洲精品影院-国产精品视频免费播放

物聯傳媒 旗下網站
登錄 注冊
RFID世界網 >  新聞中心  >  行業動態  >  正文

揭密RFID的應用中的安全性問題

作者:RFID中國論壇
日期:2007-03-04 11:42:46
摘要:一個關于RFID的說法是,在從身份證卡到護照的應用中這項科技缺乏安全性并會危及消費者隱私。但事實上RFID標簽與閱讀器之間的通信,可以用各種現存的先進技術來確保其安全性。

一個關于RFID的說法是,在從身份證卡到護照的應用中這項科技缺乏安全性并會危及消費者隱私。但事實上RFID標簽與閱讀器之間的通信,可以用各種現存的先進技術來確保其安全性。

一個關于RFID非常流行但是荒誕的說法是,在從身份證卡到護照的應用中這項科技缺乏安全性并會危及消費者隱私。這種爭論中缺乏一種理解,即RFID標簽與閱讀器之間的通信事實上可以用各種現存的先進技術來確保其安全性;并且RFID的應用通常是基于多業務系統,在這樣的系統中安全性是通過多個層次實現的。

從芯片開始,不同層次的安全性就包括在基于非接觸式射頻(RF)系統中。半導體技術保護存儲在芯片上的數據安全。安全加密算法保護芯片和閱讀器之間射頻數據的傳輸。許多RFID應用TI發展了多年,如汽車防盜或者加速無線支付,包含了先進的標簽級別的安全加密編碼和算法,同時還有成熟的詢問-應答系統在每次標簽使用時對標簽進行認證。TI也持續發展其射頻科技安全性,以支持美國國家標準與技術研究院批準的加密算法,包括3Des和SHA-1。

現存的數據保護和反篡改技術比如防探針,可以抵抗單通道和其他入侵攻擊(比如功率差異分析攻擊),能保護射頻芯片上的數據安全。加密技術,比如消息驗證編碼(MAC)、認證機制、數字簽名和數據加密,被用于射頻芯片中解決目前所有安全性問題,包括當前涉及的"中間人"或者數據完整性攻擊、回復攻擊、竊聽、窺探、未授權訪問數據和克隆。

任何非接觸式射頻技術的應用都只是整個系統的一部分,通常只是數據存儲和發送點,理解這一點很重要。來自眾多射頻標簽的數據和應用數據被存儲與中央數據庫中。2005年五月GAO給國會的報告,"信息安全性-聯邦政府中的射頻識別技術"提及RFID系統安全性并聲稱:"...許多與RFID相關的潛在隱私問題都不可避免的指向數據庫安全。換句話說,從消費者那里搜集到個人信息,公司運用RFID搜集信息時必須采用合理恰當的方法保護這些數據。"公司和政府機構在電子護照和電子支付中應用RFID技術時,絕對不能忽略系統級別的安全性。(文章來源http://www.gao.gov/new.items/d0551.pdf)

現在數億張射頻標簽在消費者相關應用中使用,包括汽車防盜和零售業支付。這些應用中安全性已經被提高,已經不成為引起消費者特別注意的話題。英特網電子商務交易方式,在其早期缺乏安全性和隱私性的問題,已經由于采用新技術和策略提高數據傳送安全性,逐步被接受和使用。
醫藥市場是一個關于RFID新興市場的很好實例。它發展了一個多層次實現安全性的方式,而不是僅僅關注于射頻接口。IT安全性,物理安全性和標簽安全性(顯性或隱性墨水,全息圖等等)被用來防止假藥。通過鏈接http://www.ti.com/rfid/docs/customer/eped-form.shtml下載TI的白皮書,"Securing the Pharmaceutical Supply Chain with RFID and Public-Key Infrastructure (PKI) Technologies,"

回顧來看,涉及安全性的問題在RFID的應用中已經被很好的解決,使得這項技術的安全性遠好于易于復制和仿造的條碼、磁條和手寫信息。有了適當的RFID標簽和系統級安全性,市場對于RFID技術的接受程和采用程度將取決于用戶教育程度,對該技術熟悉程度和公司隱私政策對于RFID數據的包容度。

作者:德州儀器RFID系統新興市場經理,V.C. Kumar 

·關注隱私與安全:從成功的RFID公眾應用中得到的經驗2005-11-19 10:48:22
·IBM啟迪“隱私保護標簽”新型設計理念2005-11-10 10:02:44
·AIM Global 發布關于隱私和安全的RFID公告聲明2005-10-8 8:37:07
·美國政府部門確認RFID的隱私保護策略2005-7-21 10:14:46