IC卡用戶擺脫安全隱患困擾
作者:北京商報 吳辰光
                        來源:來源網絡(侵權刪)
                        日期:2009-04-29 09:38:08
                    摘要:業內人士表示,非接觸IC卡的使用也是一個系統,而且是個層層設置了安全措施的系統,需要不斷地認證和比對,所以用戶的數據安全性是很高的。 
                    
                      近日,關于IC卡安全技術遭破解,卡內充值可隨意修改的消息備受關注。工業和信息化部也在日前要求各地有關部門對IC卡的使用情況開展調查,對MIFARE芯片的安全算法可能遭破解予以應對。然而,業內專家指出,目前還未有一例破解事件發生。
記者了解到,智能卡應用方案通常是一個分布式的計算機系統,它由多個子系統組成,每個子系統都具備特定的功能。系統安全由前臺營運、前臺驗證、后臺驗證、后臺審核和系統造假控制組成。設計人員在設計一個系統時必須進行逆向思維,即假設系統可能存在哪些安全漏洞,這些安全漏洞如何才能得到控制。同時,安全必須是系統的整體安全,而不是某一個子系統或是組成部分安全。
“非接觸IC卡的安全性是個系統概念,而針對目前的MIFARE經典安全算法的破解僅限于單張卡片。”恩智浦智能識別產品大中華區銷售與市場總監呂寧表示,“由于大多數系統都有系統級安全防范,所以卡片的數據一旦改寫或者被克隆,系統都會發現”。據他估計,目前全球有超過10億張非接觸IC卡在使用,但是目前還未有一例破解事件發生。
賽迪顧問半導體產業研究中心咨詢師李志中在接受記者采訪時指出,任何人做事情都要考慮成本投入和效益產出,要不要破解要看動機和收益,目前非接觸IC卡的成本已經不到兩元,而且在公交應用中用戶所存的數額也很少,破解意義并不大,所以不用擔心個人卡被破解。
業內人士表示,與計算機系統做個比較,目前在廣為使用的PC操作系統Windows中確實存在可以被黑客攻破的漏洞,但是用戶還是沒有放棄Windows 操作系統,因為通過用戶設置密碼或者其他措施,比如定期殺毒、設置防火墻等系統措施,還是可以保證計算機系統的安全性的。同理,非接觸IC卡的使用也是一個系統,而且是個層層設置了安全措施的系統,需要不斷地認證和比對,所以用戶的數據安全性是很高的。
                    
                記者了解到,智能卡應用方案通常是一個分布式的計算機系統,它由多個子系統組成,每個子系統都具備特定的功能。系統安全由前臺營運、前臺驗證、后臺驗證、后臺審核和系統造假控制組成。設計人員在設計一個系統時必須進行逆向思維,即假設系統可能存在哪些安全漏洞,這些安全漏洞如何才能得到控制。同時,安全必須是系統的整體安全,而不是某一個子系統或是組成部分安全。
“非接觸IC卡的安全性是個系統概念,而針對目前的MIFARE經典安全算法的破解僅限于單張卡片。”恩智浦智能識別產品大中華區銷售與市場總監呂寧表示,“由于大多數系統都有系統級安全防范,所以卡片的數據一旦改寫或者被克隆,系統都會發現”。據他估計,目前全球有超過10億張非接觸IC卡在使用,但是目前還未有一例破解事件發生。
賽迪顧問半導體產業研究中心咨詢師李志中在接受記者采訪時指出,任何人做事情都要考慮成本投入和效益產出,要不要破解要看動機和收益,目前非接觸IC卡的成本已經不到兩元,而且在公交應用中用戶所存的數額也很少,破解意義并不大,所以不用擔心個人卡被破解。
業內人士表示,與計算機系統做個比較,目前在廣為使用的PC操作系統Windows中確實存在可以被黑客攻破的漏洞,但是用戶還是沒有放棄Windows 操作系統,因為通過用戶設置密碼或者其他措施,比如定期殺毒、設置防火墻等系統措施,還是可以保證計算機系統的安全性的。同理,非接觸IC卡的使用也是一個系統,而且是個層層設置了安全措施的系統,需要不斷地認證和比對,所以用戶的數據安全性是很高的。
                                        
                                        
                                        
                                        
                                        


