久久精品亚洲中文字幕无码麻豆-好吊色青青草视频在线-国产一区二区三区久久精品-日韩精品极品视频在线观看免费-欧美成人一区二免费视频软件-中文字幕精品亚洲无线码一区-亚洲欧美一区二区三区国产精图文-国产日韩欧美啊啊啊-蹂躏美女校花大学生翘臀

物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊(cè)

RFID信息安全問題成為行業(yè)關(guān)注新焦點(diǎn)

作者:馳昂咨詢
來源:來源網(wǎng)絡(luò)(侵權(quán)刪)
日期:2009-04-07 11:13:32
摘要:RFID存在安全漏洞已經(jīng)成為行業(yè)關(guān)注的新焦點(diǎn)。不過,馳昂咨詢分析師李俊認(rèn)為只有RFID芯片上保存有重要信息時(shí),它的安全漏洞才真正有危險(xiǎn)性。目前許多企業(yè)對(duì)RFID的應(yīng)用尚處于初期階段,因此安全漏洞的危險(xiǎn)性還不是很大。
  RFID技術(shù)作為一項(xiàng)先進(jìn)的自動(dòng)識(shí)別和數(shù)據(jù)采集技術(shù),已經(jīng)在社會(huì)很多領(lǐng)域得到應(yīng)用,對(duì)改善人們生活質(zhì)量、提高企業(yè)效益、加強(qiáng)公共安全產(chǎn)生著重要影響。據(jù)馳昂咨詢(Sinotes)的數(shù)據(jù)顯示,2008年,全球RFID市場(chǎng)規(guī)模已達(dá)到92.4億美元,比上年增長(zhǎng)20.5%。 

  然而,正如安全問題一直是無(wú)線網(wǎng)絡(luò)技術(shù)快速發(fā)展的最大阻力之一,RFID亦不例外。例如不久前,業(yè)內(nèi)某安全專家破解了一張英國(guó)發(fā)行的、利用RFID來存儲(chǔ)個(gè)人信息的新型生物科技護(hù)照;一家名為IOActive的公司展示了一款RFID克隆器,這款設(shè)備可以通過復(fù)制信用卡來竊取密碼。 

  如今,越來越多的商家和用戶已經(jīng)開始擔(dān)心RFID系統(tǒng)的安全和隱私保護(hù)問題。由于集成的RFID系統(tǒng)實(shí)際上是一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用系統(tǒng),因此安全問題類似于計(jì)算機(jī)和網(wǎng)絡(luò)的安全問題,但它仍然有兩個(gè)特殊的特點(diǎn):首先,RFID標(biāo)簽和后端系統(tǒng)之間的通信是非接觸和無(wú)線的,使它們很易受到竊聽;其次,標(biāo)簽本身的計(jì)算能力和可編程性,直接受到成本要求的限制。一般地,RFID的安全威脅除了與計(jì)算機(jī)網(wǎng)絡(luò)有相同之處外,還包括以下三種類型: 

1、標(biāo)簽中數(shù)據(jù)的安全威脅  

  由于標(biāo)簽本身的成本所限,標(biāo)簽本身很難具備能夠足以保證安全的能力。非法用戶可以利用合法的閱讀器或者自構(gòu)一個(gè)閱讀器,直接與標(biāo)簽進(jìn)行通信。這樣,就可以很容易地獲取標(biāo)簽內(nèi)所存數(shù)據(jù)。而對(duì)于讀寫式標(biāo)簽,還面臨數(shù)據(jù)被篡改的風(fēng)險(xiǎn)。 

2、通信鏈路上的安全威脅  

  當(dāng)標(biāo)簽傳輸數(shù)據(jù)給閱讀器,或者閱讀器質(zhì)詢標(biāo)簽的時(shí)候,其數(shù)據(jù)通信鏈路是無(wú)線通信鏈路,無(wú)線信號(hào)本身是開放的,這就給非法用戶的偵聽?zhēng)砹朔奖?nbsp;。 

3、閱讀器協(xié)議的安全威脅  

  閱讀器協(xié)議的安全威脅主要有三個(gè)方面:物理攻擊,通過物理方式偵測(cè)或者修改讀寫器;修改配置文件或者特征配置文件;竊聽、修改和干擾讀寫器和HOST(與EPC兼容的應(yīng)用程序)之間交換的數(shù)據(jù)。
 
  RFID存在安全漏洞已經(jīng)成為行業(yè)關(guān)注的新焦點(diǎn)。不過,馳昂咨詢分析師李俊認(rèn)為只有RFID芯片上保存有重要信息時(shí),它的安全漏洞才真正有危險(xiǎn)性。目前許多企業(yè)對(duì)RFID的應(yīng)用尚處于初期階段,因此安全漏洞的危險(xiǎn)性還不是很大。