質疑RFID:應以批判性的態度對待
有人說RFID技術是萬金油,是能夠解決所有現實問題的一劑良方,這些人顯然忽略了一點:世上任何問題都沒有完美的解決方案。同樣,也有不少人站出來指出RFID技術存在這樣和那樣的問題,RFID用在哪里都不合適。批評者往往容易獲得共鳴:他們在指出RFID存在的問題時,往往不需要拿出解決這些問題的辦法,也不需要指出替代的手段。
老話說得好:“在劇院里面,每個人都是批評家”。這句話從某種程度上指出了世上沒有完美的影劇,同樣,RFID亦是如此。把RFID技術立為靶子很容易,但是,力挺RFID卻顯得力不從心——什么技術沒有這樣或那樣的缺陷呢?
自RFID應用之初,包括中國在內的世界各國就對RFID的應用爭論不已,迄今對RFID的質疑也沒有停歇過。這些質疑從某種意義上說揭示了RFID技術存在的缺陷和問題,促進了技術本身的完善和發展。但是,有些質疑的立論本身卻值得商榷:
1、真實世界中存在的,還是只是實驗室環境下的產物?例如,我們在不少視頻網站(包括我們網站的視頻區)看到RFID標簽被“黑”,看上去RFID太不安全了。然而在現實生活中,在充斥著各種各樣標簽、各種各樣電磁波的情況下,在目標標簽隨著攜帶者不斷移動的情況下,黑客還能做到這一點嗎?黑客的“讀寫器”該怎么放才不會引起標簽攜帶者的警覺?標簽攜帶者在現實生活中是不是應該把RFID標簽放到最顯眼的位置讓黑客去“黑”?
2、在對概念實證類型的對RFID標簽或系統進行的攻擊試驗中,搭建的試驗環境是否是典型應用環境?還是專門為被攻擊搭建的一個脆弱的環境?這些試驗中是否有現實應用中后臺終端系統中必然會有的額外的保護措施?這些想定是否以保安或職員完全沒有警惕性為前提?
3、假想的威脅或概念實證型的試驗是否考慮過投資回報?換句話說,花這么大力氣去黑一個電子標簽攻擊者能得到什么?所得與付出比較,值得嗎?也許不攻擊RFID本身,還有更經濟的方法達到攻擊者的目的。
4、RFID技術是否被正確地進行演示?這些批評是否客觀?例如,在指出RFID存在的缺陷的時候,你考慮到了它能夠帶來的優勢了嗎?RFID的應用所帶來的好處是否可以讓你忽略它的不足?
5、最后,也是最重要的,批評者有沒有全面地看待RFID技術?RFID確非完美無瑕,但是與其它可替代的技術比較呢?優劣相衡,你是否還是會選擇RFID?
回到開頭所說的,樹立個靶子來攻擊很容易,但是質疑或否定不能說明什么,重要的是我們能辯證地看待和選擇一項技術。



