平息RFID安全風波,美標準導則出爐
作者:電子工程專輯
來源:來源網絡(侵權刪)
日期:2007-05-10 08:09:31
摘要:國國家標準與技術研究院(The National Institute of Standards and Technology, NIST)日前發布了RFID標準導則。它要求每個采用這項技術的人都對該技術的安全性以及個人隱私面對的風險作出正確評判,并采用最好的方法來降低這些風險
國國家標準與技術研究院(The National Institute of Standards and Technology, NIST)日前發布了RFID標準導則。它要求每個采用這項技術的人都對該技術的安全性以及個人隱私面對的風險作出正確評判,并采用最好的方法來降低這些風險。NIST表示,之所以發布這份報告,是為了行使2002聯邦信息安全管理法案所規定的職責,該法案要求聯邦機構必須保障信息技術系統的安全。
NIST還表示,這份報告還將使其它類型的組織獲益。該報告主要作者Tom Karygiannis表示:“我們這份報告的目的在于給各類組織提供格式化的實用方法,其中加上了詳細的目錄和特別建議,明確了RFID的安全風險。”
這篇報告討論的重點是資產管理、跟蹤、匹配和供應鏈使用。它建議采用防火墻將RFID數據庫和其它IT系統及數據庫隔離開來。NIST還要求RFID用戶加密無線電信號、驗證已認可用戶并以金屬防護裝置來阻擋標簽信號,以阻止未授權人士非法讀取信息。該報告建議用戶要采用審核、記錄和時間戳等方法來檢測安全威脅,并建立起標簽處理和再利用程序來更新設備并銷毀舊數據。
美國商務部技術副部長Robert C. Cresanti表示:“RFID標簽——也就是我們常說的智能標簽,可以促進物流管理,極大地改變業務成本架構,并能提高國際藥品供應鏈和很多其它行業的安全和驗證水平。這份重要的報告為處理RFID安全風險樹立了基本,能幫助企業建立起一個有安全保障的智能標簽程序。”
這份報告共115頁,覆蓋了RFID技術的多個方面,包括應用、要求、中間件、網絡、經濟學、環境和耐用性。
NIST還表示,這份報告還將使其它類型的組織獲益。該報告主要作者Tom Karygiannis表示:“我們這份報告的目的在于給各類組織提供格式化的實用方法,其中加上了詳細的目錄和特別建議,明確了RFID的安全風險。”
這篇報告討論的重點是資產管理、跟蹤、匹配和供應鏈使用。它建議采用防火墻將RFID數據庫和其它IT系統及數據庫隔離開來。NIST還要求RFID用戶加密無線電信號、驗證已認可用戶并以金屬防護裝置來阻擋標簽信號,以阻止未授權人士非法讀取信息。該報告建議用戶要采用審核、記錄和時間戳等方法來檢測安全威脅,并建立起標簽處理和再利用程序來更新設備并銷毀舊數據。
美國商務部技術副部長Robert C. Cresanti表示:“RFID標簽——也就是我們常說的智能標簽,可以促進物流管理,極大地改變業務成本架構,并能提高國際藥品供應鏈和很多其它行業的安全和驗證水平。這份重要的報告為處理RFID安全風險樹立了基本,能幫助企業建立起一個有安全保障的智能標簽程序。”
這份報告共115頁,覆蓋了RFID技術的多個方面,包括應用、要求、中間件、網絡、經濟學、環境和耐用性。



