【安防知識(shí)網(wǎng)】Mifare的安全性問題是真實(shí)存在的,因此筆者建議國內(nèi)用戶應(yīng)當(dāng)采取有效措施加以應(yīng)對(duì)。
對(duì)已運(yùn)行的項(xiàng)目來說,首先要完善管理和處罰(包括刑事)手段,對(duì)潛在攻擊者進(jìn)行震懾;其次,需要縮短系統(tǒng)中交易數(shù)據(jù)上傳和分析處理時(shí)間,盡量做到實(shí)時(shí)處理;再次,終端設(shè)備需支持黑名單下載,并盡量增大黑名單容量和更新能力;最后,也是最根本的解決方法,即盡快向非接觸CPU卡等高安全產(chǎn)品升級(jí)。
而對(duì)于新項(xiàng)目來說,建議直接采用非接觸CPU卡等高安全產(chǎn)品,做到一步到位的安全應(yīng)用。
目前包括復(fù)旦微電子公司在內(nèi)的國內(nèi)廠商已經(jīng)具備自主設(shè)計(jì)研發(fā)非接觸CPU卡的能力。由于復(fù)旦微電子公司等國內(nèi)廠商介入CPU卡市場(chǎng),CPU卡的使用成本也因此逐步降低,并將逐漸下降到一個(gè)理想的價(jià)格,過去唯一阻礙CPU卡市場(chǎng)推廣的價(jià)格因素也會(huì)消除,因此選擇國產(chǎn)高性價(jià)比的CPU卡將是用戶應(yīng)對(duì)Mifare帶來的安全問題的最優(yōu)選擇。