美國國家科學基金會贈款110萬美元研究安全與隱私
近日,國家科技基金會(NSF)拔款110萬美元予RFID安全和隱私保護協會(RFID CUSP),資助該協會在RFID應用安全問題的研究。RFID CUSP是由RFID學術業和行業代表組成的,致力于研究RFID應用在安全和隱私方面對消費者可能造成的影響,并提出RFID應用的可行方法,從而保證普通消費者或是將RFID融入日常運營企業的信息安全。CUSP會開發密碼編譯協議,并與標準團體合作將較強的數據保護工具集成進標準的標簽和讀寫器協議。
此110萬美元贈款將用于教師和研究生的兩大學術機構:麻省阿默斯特大學、約翰霍普金斯大學.在UMass電機工程教授Wayne Burleson和約翰霍普金斯大學計算機學院助理研究教授Adam Stubblefield的協助下, UMass大學計算機學院助理教授Kevin Fu領導該集團,去年,Kevin Fu和他的同事們向聯合基金會申請補助。計算機安全公司RSA Laboratories,由其主管和主要科學研究人員Ari Juels為代表,在該集團中間發揮了重要作用,既作為發起者又作為參與者,并提出了參與開發工具和安全協議. 他希望此項基金還可以用于重點大學工程學科的發展,開設RFID安全技術課程.
"我們的計劃是著眼于正在發展中的RFID技術,如何加大RFID對隱私和認證的保護力度,Fu說 , 該集團RFID安全工具和軟件產品開發將免費開放軟件來源.近年來,美國著名實驗室一直在研究RFID付款方式和自動識別應用的安全性。作為網絡安全工具的開發商, RSA為使用RFID技術數據加密,收集數據來保護數據的顧客提供制度保障.
 
Juels說,RFID技術不僅能應用于自動識別和支付方面,還可以用作安全工具。比如,用于汽車的fobs鑰匙,遙控出入智能卡. 不過,因為目前這種標簽剛剛開發,還不能足以應付黑客的襲擊. 應用加密標簽,尤其是無源標簽,這樣密碼破譯者就很難解開密碼了,越過這一障礙,將大大有助于RFID技術的發展.
Juels說, RFID系統安全數據共有兩大目標: 一是到安全范圍限制(限制記憶)標簽. 二是在終端系統安全范圍內擴大規模,保留游泳數據.
該聯盟還包括一個咨詢委員會,目前由RSA實驗室、美國加州灣區快速運輸公司(BART)組成. Juels表示,委員會希望聯合發展目前行業的安全觀點和政策工具等聯合建議. "咨詢小組已使對于我們制定的實際合理的可行方案進行了申請.
自動收費系統建設資金計劃運輸部的主要工程師William Wong將加入這個咨詢委員會. " BART很有興趣將該項技術應用于提高智能卡得安全性, Fu教授正在研究公交車從中受益問題。BART已經研制成功了基于RFID技術的交通運輸卡系統,并且已經大量生產。
Juels說 "我們的計劃是著眼于正在發展中的RFID技術,如何加大RFID對隱私和認證的保護力度"該集團首次規劃會議將于本月下旬召開. CUS還沒有任何其他固定的時間安排,但在未來兩年時間,他們希望在EPC標簽,讀寫器的基礎上,研究發展出功能較高的認證識別技術的電子產品。
                                        
                                        
                                        
                                        
                                        


