欧美,日韩中文字幕在线,男女性杂交内射妇女bbwxz,久久99久久9国产精品免费看,久久久久无码精品国产app,免费无码成人片

a&s專業(yè)的自動化&安全生態(tài)服務(wù)平臺
公眾號
安全自動化

安全自動化

安防知識網(wǎng)

安防知識網(wǎng)

手機站
手機站

手機站

大安防供需平臺
大安防供需平臺

大安防供需平臺

資訊頻道橫幅A1
首頁 > 資訊 > 正文

Mifare遭遇“破解門”用戶將何去何從?

  近期,Mifare芯片密碼被破譯的消息引起了大家對RFID技術(shù)及智能卡安全性的極大關(guān)注。那么,怎樣的RFID高頻技術(shù)才是真正安全的呢?本文希...

  近期,Mifare芯片密碼被破譯的消息引起了大家對RFID技術(shù)及智能卡安全性的極大關(guān)注。那么,怎樣的RFID高頻技術(shù)才是真正安全的呢?本文希望可以給大家予解釋。

  自2008年初,荷蘭政府發(fā)布警告,指出目前廣泛應(yīng)用的NXP公司生產(chǎn)的Mifare Classic芯片已被兩位大學(xué)生(黑客)破解;2009年2月,中國政府相關(guān)部門也對該問題發(fā)表相應(yīng)聲明及關(guān)注,此舉一出,業(yè)界嘩然!原本對Mifare產(chǎn)品還抱有一絲幻想的RFID行業(yè)紛紛開始尋覓更加可靠和安全的RFID產(chǎn)品。但是,并不是每一個用戶對RFID都有很深入的研究!

  沒有絕對安全的技術(shù)

  首先要說明的是,世界上沒有一種技術(shù)是不能被破解的!就像世界上沒有一個保險柜或金庫大門是打不開的一樣。人們可以花幾百元錢在商場買的保險柜,甚至花上千萬的價錢去安裝一個金庫門,它們唯一的區(qū)別就是花幾百元的保險柜也許用一個榔頭花幾分鐘就把它打開,而上千萬的金庫門需要專業(yè)人士用高科技專業(yè)工具花幾個月時間才可以打開。那么,這個比喻用在13.56MHZ的技術(shù)上又代表什么呢?

  這個例子形象地描繪了不同廠家高頻技術(shù)的技術(shù)含量是不同的。一項技術(shù)的安全程度取決于黑客花費多少時間和精力去破解它。那么,一項復(fù)雜、高彈性的技術(shù)將會使黑客更難去破解。從外在的數(shù)據(jù)來看,一項技術(shù)的“彈性”和“復(fù)雜性”能夠體現(xiàn)該技術(shù)的“抗黑客”能力。

  如何選擇高安全RFID產(chǎn)品

  選擇高安全性的RFID產(chǎn)品,基本上可參考以下幾個功能。

  卡片的內(nèi)存如何分配

  卡內(nèi)的分段基本上有兩種:固定模式和自由分段。自由分段彈性的內(nèi)存分配比固定模式的內(nèi)存分配更復(fù)雜,更加不利于黑客對技術(shù)的破解。

  ·固定模式:數(shù)據(jù)段的長度由廠家預(yù)先定義好。例如Mifare、INSIDE、HID的ICLASS 都是固定模式的分段。這樣的分段模式,使公司在開發(fā)應(yīng)用時比較簡單,但也影響到用戶的彈性及本身技術(shù)的簡化(抗破解能力下降);

  ·自由分段:數(shù)據(jù)段的長度可根據(jù)要求來定義。例如SONY、FELICA、LEGIC、DESFIRE等。這些卡內(nèi)的扇區(qū)可以根據(jù)不同應(yīng)用數(shù)據(jù)的多少來劃分大小,而一張卡最多可分割成多少個不同的扇區(qū),需要根據(jù)不同的廠家的不同標(biāo)準(zhǔn)來劃分。這一功能對用戶來說,卡片的應(yīng)用“彈性”較高,“內(nèi)存利用率”也比較高,同時還增加了本身技術(shù)的復(fù)雜性——“抗黑客”能力。[nextpage]

  “數(shù)據(jù)密鑰”是否多元化

  芯片內(nèi)的數(shù)據(jù)是由密鑰來保護的。密鑰的產(chǎn)生一般由用戶或開發(fā)商指定,但市場上也有一些芯片密鑰是生成出來的。那么,生成出來的密鑰到底是不是“多元化”?就要視不同廠家而定。

  所謂“多元化”密鑰就是指卡內(nèi)保護數(shù)據(jù)的密鑰根據(jù)每張卡片來變化。換句話說,每一張初始化出來的卡片,其內(nèi)部密鑰都不一樣,這就能夠增加防御黑客的能力。但也有些廠家為了達到“多元化”密鑰功能,只能在芯片外圍多增加一層保護設(shè)置,從而希望達到同樣的目的,這和芯片自身產(chǎn)生“多元化”密鑰還是有一定的距離。

  數(shù)據(jù)傳輸使用何種加密方法

  在整個讀卡過程中,數(shù)據(jù)的傳輸是否有加密、用何種方法加密是一個很重要的檢驗標(biāo)準(zhǔn)。筆者建議,不僅要對最前端的卡片做數(shù)據(jù)保密,同時也要對卡片與讀卡器、讀卡器與主機之間的點對點數(shù)據(jù)傳輸都做到非常嚴(yán)密的加密保護。

  使用何種加密方法,也是至關(guān)重要的。業(yè)內(nèi)比較推薦的3DES加密方法是比較可靠的方法之一。該方法不僅用于卡片內(nèi)數(shù)據(jù)的讀取,而且用于數(shù)據(jù)的輸出。而其它大多數(shù)的加密技術(shù)只能應(yīng)用于卡片內(nèi)數(shù)據(jù)的讀取,在數(shù)據(jù)的傳輸上都可以支持3DES的只有DESFIRE和LEGIC。

  芯片是否有額外的功能來保護數(shù)據(jù)安全

  除了以上提到的三點特性來保護芯片密鑰的安全性以外,還有什么額外的功能可以把整體的技術(shù)更加復(fù)雜化呢?若能在芯片上預(yù)先設(shè)置密碼管理系統(tǒng),那么這會使該類型的高頻技術(shù)更具有復(fù)雜性。比如, LEGIC的主令牌系統(tǒng)就是一個可參考的例子。

  CPU卡是否最安全

  目前,國內(nèi)CPU卡的生產(chǎn)及應(yīng)用發(fā)展得比較快,市場已經(jīng)有不同的廠家推出了不同的CPU卡。那么,到底真正了解CPU卡的人有多少呢?

  CPU卡在理論上比一般邏輯卡要安全。其最主要的原因是:一般的邏輯卡可以不停地被訪問,直到卡片有回應(yīng)為止,這有利于黑客的破解。而對于一個符合安全標(biāo)準(zhǔn)的CPU卡來說,如果有連續(xù)3次的“訪問失敗”,卡片就會被鎖死(就像手機開機時設(shè)置的開機PIN碼一樣),這一特性,不利于黑客破解,從而安全性會高一些。

  但是,CPU卡真正的安全性和COS本身的安全性有很大的關(guān)聯(lián)?,F(xiàn)如今,世界上大部分公認的比較安全的COS都是運用Java base來編寫,而市面上也有很多所謂“Native COS”的算法是不公開的,這樣的COS安全程度就不得而知了。國際上對COS也有比較嚴(yán)格的認證標(biāo)準(zhǔn)——Common Criteria (CC evaluation)。

  所以,用戶不能盲目地認為只要有了COS就是安全的。而現(xiàn)在市場上對于CPU卡的應(yīng)用以及數(shù)據(jù)儲存都還沒有一家很成熟的產(chǎn)品,因此,在CPU卡的應(yīng)用方面也需要比較注意。

  結(jié)語

  總之,市場上有很多高頻技術(shù),而一項技術(shù)的安全程度取決于這個技術(shù)的本身特點。當(dāng)然,一項技術(shù)越復(fù)雜,越具有彈性,黑客破解的難度就越大。對于現(xiàn)在高頻技術(shù)多應(yīng)用于一卡通,特別是消費和高安保項目上,對技術(shù)的選擇更是要慎重!

  以上列舉的技術(shù)特點和和判斷標(biāo)準(zhǔn),希望能給RFID業(yè)內(nèi)人士提供一定的參考。黑客的存在并不完全是壞事,它讓整個RFID行業(yè)保持清醒的頭腦,也促進了RFID技術(shù)的不斷發(fā)展和進步。“破解門”并不意味著“世界末日”,RFID技術(shù)的發(fā)展方向已經(jīng)更加清晰!(本文由LEGIC亞洲區(qū)總經(jīng)理 姜鶴松提供)

參與評論
回復(fù):
0/300
文明上網(wǎng)理性發(fā)言,評論區(qū)僅供其表達個人看法,并不表明a&s觀點。
0
關(guān)于我們

a&s傳媒是全球知名展覽公司法蘭克福展覽集團旗下的專業(yè)媒體平臺,自1994年品牌成立以來,一直專注于安全&自動化產(chǎn)業(yè)前沿產(chǎn)品、技術(shù)及市場趨勢的專業(yè)媒體傳播和品牌服務(wù)。從安全管理到產(chǎn)業(yè)數(shù)字化,a&s傳媒擁有首屈一指的國際行業(yè)展覽會資源以及豐富的媒體經(jīng)驗,提供媒體、活動、展會等整合營銷服務(wù)。

免責(zé)聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網(wǎng)共享平臺。如使用任何字體和圖片文字有冒犯其版權(quán)所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權(quán)方,且不允許本站使用您的字體和圖片文字等素材,請聯(lián)系我們,本站核實后將立即刪除!任何版權(quán)方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網(wǎng)絡(luò)碰瓷及敲詐勒索,將不予任何的法律和經(jīng)濟賠償!敬請諒解!
? 2024 - 2030 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法蘭克福展覽(深圳)有限公司版權(quán)所有 粵ICP備12072668號 粵公網(wǎng)安備 44030402000264號
用戶
反饋