【安防知識(shí)網(wǎng)】目前國(guó)內(nèi)非接觸式IC卡主要應(yīng)用于以下領(lǐng)域:
出入口控制:國(guó)內(nèi)大部分出入口控制產(chǎn)品的設(shè)計(jì)思路是根據(jù)國(guó)外早期的安防理念引進(jìn)過(guò)來(lái)的,當(dāng)時(shí)的出入口控制主要限于人員的權(quán)限信息,即身份認(rèn)證(ID),而很少關(guān)注卡與讀寫器之間的加密認(rèn)證,導(dǎo)致大多出入口控制產(chǎn)品采用IC卡的ID特征來(lái)進(jìn)行身份識(shí)別,目前為止國(guó)內(nèi)市場(chǎng)上已大量使用Mifare序列的IC卡,且低端用戶使用的則還是EM卡;
公交、地鐵等電子票據(jù):國(guó)內(nèi)有的采用了邏輯加密方式的Mifare S70卡,如廣州公交、地鐵等;有的采用了DES fire卡(準(zhǔn)CPU卡),如南京地鐵;還有直接采用了CPU卡,如深圳地鐵;另外北京、上海等地鐵已將邏輯加密卡逐步升級(jí)為CPU卡;
學(xué)校食堂、小區(qū)會(huì)所、單位等小額消費(fèi):國(guó)內(nèi)大多數(shù)小額消費(fèi)采用的都是邏輯加密方式的Mifare S50卡,大專院校、中小學(xué)都是如此,只有少數(shù)采用的是ID在線工作模式。
如何預(yù)防應(yīng)用安全隱患?
針對(duì)國(guó)內(nèi)IC卡應(yīng)用現(xiàn)狀,其安全隱患是不容忽視的,應(yīng)積極采取相關(guān)的安全預(yù)防措施:
新的IC卡系統(tǒng),為安全考慮,應(yīng)采用CPU卡;
存在安全隱患的IC卡系統(tǒng),應(yīng)盡快升級(jí)到CPU卡系統(tǒng),可以通過(guò)更換卡片、讀寫設(shè)備及發(fā)卡設(shè)備等方式來(lái)實(shí)現(xiàn);
對(duì)原有的Mifare 1卡門禁等出入口系統(tǒng),盡量把ID編碼與密鑰一起使用作為身份識(shí)別碼,即使被解密也只是針對(duì)某一張卡,此外在讀卡器上增加按鍵密碼,指紋識(shí)別等;
對(duì)原有Mifare 1卡的小額消費(fèi),盡量采用一卡一密的模式,即使被解密也只是某一張卡,對(duì)整體其它IC卡影響不會(huì)太大;
沒(méi)有升級(jí)更換條件的應(yīng)盡量采用在線工作模式(利用有線聯(lián)網(wǎng)通訊或GPRS天線通訊等),做到實(shí)時(shí)上傳交易數(shù)據(jù),及時(shí)分析處理異常數(shù)據(jù),并加強(qiáng)人工檢查等安全保衛(wèi)措施等。