壓低標簽成本影響安全性 美教授稱可破譯密碼
作者:電子工程專輯
                        來源:來源網絡(侵權刪)
                        日期:2007-03-04 11:43:14
                    摘要:美國Weizmann學院計算機科學教授Adi Shamir指出,令標簽降到5美分以下的壓力迫使設計師去除了任何一種安全特性,這是需要在下一代產品中解決的缺陷。此外,解密專家還探討了基本SHA-1散列算法的弱點。 
                    
                    一位知名的破解密碼專家應用功率分析技術,破譯了最流行RFID標簽品牌的密碼。 
                    
                美國Weizmann學院計算機科學教授Adi Shamir在RSA會議高層研討中匯報了他的工作。此外,與Shamir合作開發RSA算法的MIT電氣工程和計算機科學教授Ron Rivest借年會平臺呼吁行業共同創建下一代散列算法,以取代當今的SHA-1。
最近幾周,Shamir利用定向天線和數字示波器來監控RFID標簽被讀取時的功率消耗。功率消耗模式可被加以分析以確定何時標簽接收了正確和不正確的密碼位。
“反射信號包含許多信息,”Shamir表示。“我們可以觀察到如果發送了一個錯誤位芯片不高興的點,而且消耗更多功率……向RAM寫入一個符號,表明它收到了一個壞位,忽視剩下的字符串。”
“我沒有測試所有RFID標簽,但我們確實測試了最大品牌,它完全沒有保護,”Shamir說道。利用這一方法,“手機具備你需要的所有成分來進行攻擊,并危及鄰近的所有RFID標簽。”
Shamir指出,令標簽降到5美分以下的壓力迫使設計師去除了任何一種安全特性,這是需要在下一代產品中解決的缺陷。此外,解密專家還探討了基本SHA-1散列算法的弱點。
Rivest表示:“我期望工業能創建一個類似為AES算法所做的流程,到2010前研究出新的散列功能。” 
                                        
                                        
                                        
                                        
                                        


