非接觸式技術(shù)存在漏洞 一卡通安全受拷問
當(dāng)前,住宅小區(qū)、停車場、企事業(yè)單位為了提高安全等級,限制未授權(quán)人員的進(jìn)入,往往會在出入口安裝智能安全管理系統(tǒng)(也稱門禁系統(tǒng))。但是,隨著技術(shù)的發(fā)展,人們進(jìn)出時采用的身份識別卡(簡稱ID卡)、Mifare1等非接觸式IC卡開始遭遇“復(fù)制門”、“破解門”,一卡通系統(tǒng)的安全問題浮出水面,引起人們的擔(dān)憂。
公安部第一研究所研究員李仲男表示,有些非接觸式一卡通在技術(shù)上存在安全漏洞,成為影響一卡通系統(tǒng)安全的“罪魁禍?zhǔn)住薄?/P>
遭遇復(fù)制、破解危機(jī)
在整個出入口控制系統(tǒng)之中,生物識別、卡類識別、密碼識別等身份識別技術(shù)作為整個門禁系統(tǒng)的“核心”,一直占有十分重要的地位。
在多種識別技術(shù)中,卡類識別技術(shù)具備性能穩(wěn)定、使用方便等優(yōu)勢,在市場上頗受歡迎。目前,市場上出現(xiàn)的非接觸式IC卡包括ID卡、Mifare1卡、CPU卡等。ID卡成本低、使用方便,但是其弊端也是顯而易見的。全國智能建筑及居住區(qū)數(shù)字化標(biāo)準(zhǔn)化技術(shù)委員會副主任張永剛表示,ID卡除了廠家確定的序列號之外,沒有其他任何保密措施,而且序列號是公開的、可讀的。普通人只要采用讀卡器就可快速獲得號碼并加以復(fù)制。現(xiàn)在這種卡片在安全等級要求較高的場所已經(jīng)被淘汰了。
目前,市面上使用范圍最廣的當(dāng)數(shù)Mifare1卡。Mifare1卡除了具有身份識別、門禁控制、考勤簽到功能之外,還具有加密功能,能夠進(jìn)行小額支付。目前,Mifare1卡被廣泛運(yùn)用于門禁、考勤、消費(fèi)等領(lǐng)域,獲得了大量用戶的青睞,市場占有率很高。相關(guān)統(tǒng)計數(shù)據(jù)表明,國內(nèi)各領(lǐng)域非接觸邏輯加密卡的發(fā)卡量已經(jīng)達(dá)到數(shù)億張。
然而,作為非接觸一卡通市場上的“中流砥柱”,Mifare1卡的安全性能并不理想。2009年,德國、美國的研究人員詳細(xì)公布了破解Mifare1卡用的電路圖和軟件程序代碼。此消息一出,震驚了整個世界,其在一卡通行業(yè)的影響力不亞于一場9級地震。破壞者可以使用非常廉價的設(shè)備在數(shù)秒內(nèi)輕易獲得一張Mifare1卡的密碼。這意味使用者的卡片信息、個人資料隨時會被“黑客”竊取,人們的信息安全受到嚴(yán)重威脅。
社會、經(jīng)濟(jì)秩序面臨嚴(yán)峻挑戰(zhàn)
IC卡技術(shù)上的“漏洞”以及全球數(shù)億名用戶規(guī)模,給不法分子提供了可乘之機(jī)。有些人將目光瞄準(zhǔn)了這個領(lǐng)域,并開始小范圍地進(jìn)行銷售可破解Mifare1卡的讀寫器。
一位業(yè)內(nèi)人士向記者透露,Mifare1卡遭遇“破解門”之后,相關(guān)的Mifare1卡讀寫器已經(jīng)在市面上小范圍地銷售起來。制造者研制出特定的Mifare1卡讀寫器,可將卡片上的信息復(fù)制到另外一張空白卡、篡改個人信息、月卡的時間期限、進(jìn)行小額支付。技術(shù)人員在進(jìn)行這些操作時,時間很短,不超過10分鐘,而且在市面上復(fù)制一張卡片,僅需10元左右。目前,在廣東珠三角的一些地區(qū),破解Mifare1密鑰的讀寫器售價在3~4萬元,產(chǎn)品私下銷往全國各地。
在利益的驅(qū)使下,一條制造、銷售可破解IC卡讀寫器的黑色產(chǎn)業(yè)鏈正在逐漸形成。如果不法人員持有復(fù)制或修改過的卡片,隨意進(jìn)出高檔寫字樓、隨意進(jìn)行消費(fèi)支付、隨意進(jìn)出收費(fèi)停車場……居民的人身安全和財產(chǎn)安全受到極大威脅,社會、經(jīng)濟(jì)秩序遭到破壞,后果不堪設(shè)想。
在Mifare1遭到破解之后,業(yè)內(nèi)很多人士對于一卡通的安全問題十分擔(dān)憂。業(yè)內(nèi)專家表示,對于IC卡應(yīng)用系統(tǒng)而言,卡片的安全性好比一座摩天大廈的基礎(chǔ),當(dāng)卡片的安全性發(fā)生變化時,原有的保護(hù)措施已經(jīng)失去了效果,整個大廈的根基就會發(fā)生動搖,現(xiàn)在最好的解決方法就是進(jìn)行技術(shù)升級。據(jù)了解,現(xiàn)在有些企業(yè)已經(jīng)著手研發(fā)安全等級高的一卡通系統(tǒng),并投入市場。深圳市旺龍智能科技有限公司從技術(shù)角度出發(fā),徹底解決當(dāng)前困擾人們的IC卡遭破解的難題,成為首家研發(fā)出國密算法CPU卡智能一卡通系統(tǒng)的企業(yè),從源頭上樹立牢固的“屏障”,守衛(wèi)人們的安全。



