浅析RFID(射频识别)的信息安全及其对策

发布者:脑电风暴最新更新时间:2010-06-01 关键字:射频识别  RFID  安全对策  信息安全  阅读器 手机看文章 扫描二维码
随时随地手机看文章
      RFID(RadioFrequencyIdentification,即射频识别)技术是从20世纪80年代走向成熟的一项自动识别技术。本文针对RFID系统产生的安全隐患进行了详细分析并有针对性地总结提出了相关对策。

  RFID作为无线应用领域的新宠儿,正被广泛用于采购与分配、商业贸易、生产制造、物流、防盗以及军事用途上,然而就在它“春风得意”时,与之相关的安全隐患也随之产生。越来越多的商家和用户担心RFID系统的安全和隐私保护问题,即在使用RFID系统过程中如何确保其安全性和隐私性,不至于导致个人信息、业务信息和财产等丢失或被他人盗用。

  由于集成的RFID系统实际上是一个计算机网络应用系统,因此安全问题类似于计算机和网络的安全问题,但它仍然有两个特殊的特点:首先,RFID标签和后端系统之间的通信是非接触和无线的,使它们很易受到窃听;其次,标签本身的计算能力和可编程性,直接受到成本要求的限制。一般地,RFID的安全威胁除了与计算机网络有相同之处外,还包括以下三种类型:

一、标签中数据的安全威胁

  由于标签本身的成本所限,标签本身很难具备能够足以保证安全的能力。这样,就面临了很大的问题。非法用户可以利用合法的阅读器或者自构一个阅读器,直接与标签进行通信。这样,就可以很容易地获取标签内所存数据。而对于读写式标签,还面临数据被篡改的风险。

二、通信链路上的安全威胁

  当标签传输数据给阅读器,或者阅读器质询标签的时候,其数据通信链路是无线通信链路,无线信号本身是开放的。这就给非法用户的侦听带来了方便。实现的常用方法包括:

  1、黑客非法截取通信数据。通过非授权的阅读器截取数据或根据RFID前后向信道的不对称性远距离窃听标签信息等。

  2、业务拒绝式攻击,即非法用户通过发射干扰信号来堵塞通信链路,使得阅读器过载,无法接收正常的标签数据。

  3、利用冒名顶替标签来向阅读器发送数据,使得阅读器处理的都是虚假的数据,而真实的数据则被隐藏。

  4、通过发射特定电磁波破坏标签等。

三、阅读器协议的安全威胁

  阅读器协议的安全威胁主要有三个方面,RFID所遇到的安全问题,要比通常的计算机网络安全问题要复杂的多。通过分析RFID系统的安全威胁,受到非授权攻击的数据可能保存在标签中、阅读器中,或者当数据在各个组件之间传输时,我们必须采取相应的对策解决。 

 

1、保护标签中数据安全对策

  为了防止RFID标签泄露个人隐私,同时也为了防止用户携带安装有标签的产品进入市场所带来的混乱,人们从技术上提出了多种方案。

  当然我们还可以使用各种认证和加密手段来确保标签和阅读器之间的数据安全。比如,直至阅读器发送一个密码来解锁数据之前,标签的数据一直处于锁定状态。更严格的还可能同时包括认证和加密方案。但是标签的成本直接影响到其计算能力以及采用的算法的强度。在现实生活中选择射频识别系统时,应该根据实际情况考虑是否选择有密码功能的系统。因此,一般来说,在高端RFID系统(智能卡)和高价值的被标签物品场合,可以采用这种方式。

2、各组件通信链上数据安全对策

  (1)限制标签和阅读器之间的通信距离。采用不同的工作频率、天线设计、标签技术和阅读器技术可以限制两者之间的通信距离,低非法接近和阅读标签的风险,但是这仍然不能解决数据传输的风险,还以损害可部署性为代价。

  (2)实现专有的通信协议。在高度安全敏感和互操作性不高的情况下,实现专有通信协议是有效的。它涉及到实现一套非公有的通信协议和加解密方案。基于完善的通信协议和编码方案,可实现较高等级的安全。但是,这样便丧失了与采用工业标准的系统之间的RFID数据共享能力。当然,还可以通过专用的数据网关来进行处理。

  (3)为RFID标签编程,使其只可能与己授权的RFID阅读器通信。解决办法是,确保网络上的所有阅读器在传送信息给中间件(中间件再把信息传送给应用系统)之前都必须通过验证,并且确保阅读器和后端系统之间的数据流是加密的。部署RFID阅读器时应采取一些非常切合实际的措施,确保验证后方可连入网络,并且不会因为传输而被其他人窃取重要信息。

3、保护阅读器中数据安全对策

  在RFID系统中,阅读器只是一个简单的读写设备没有太多的安全功能,因此阅读器中数据采集的安全问题必须依靠中件间来解决。中间件的安全对策与计算机网络系统有相同之处这里不再一一详述其实从表1中可以看出,攻击者要想对阅读器进行攻击,多数情况是必须至少得和阅读器接触,所以保护数据安全除了不断推进加密技术来应对之外,还要依靠安全的管理制度,完备的数据管理模式,依靠数据的管理者持续的工作来保持数据的安全性,所以保密是一个过程。

  当然任何一个单层面的解决方案都是不全面的(加上成本不允许),不可能彻底保证RFID应用的安全,在很多时候都需要采用综合性的解决方案。不管如何,在实施和部署RFID应用系统之前,应该根据实际情况进行充分的业务安全评估和风险分析,考虑综合的解决方案、考虑成本和收益之间的关系。

关键字:射频识别  RFID  安全对策  信息安全  阅读器 引用地址:浅析RFID(射频识别)的信息安全及其对策

上一篇:以门禁系统为基础 实现安防一体化集成
下一篇:门禁系统在美国高校的应用特点分析

推荐阅读最新更新时间:2024-03-16 10:52

凯瑟罗斯踏上RFID应用征程
       2011年5月——服装生产商凯瑟罗斯开始采用单品级的超高频EPC Gen2标签粘贴于男袜包装上。粘贴这些标签不仅是为了满足零售商的需要,而且在产品检查时也能派上用场。通过使用RFID阅读器(安装在厂房的三个特定地点),检查标签是否正常工作。        凯瑟罗斯除负责Hue和 No Nonsense 两个品牌的纺织品生产外,也有自己独立的产品生产线。它的总部设在格林斯伯勒,另外在北卡罗来纳州和田纳西州有四个分厂。 2010年,经过某零售商的授权,凯瑟罗斯把RFID标签粘贴在男袜包装上。2010年7月任务到期,凯瑟罗斯开始采用此类标签。为了把标签贴在合适的位置,7月下旬就开始进行标签的测试。       EPC 
[网络通信]
射频识别芯片在汽车智能防盗报警装置中的应用
射频识别(Radio Frequency Identification,以下简称RFID)技术是近几年发展起来的一项新技术,它是射频技术和IC卡技术有机结合的产物。较之普通的磁卡和IC卡,RFID技术具有使用方便、数据交换速度快、便于维护和使用寿命长等优点。特别是它解决了无源(卡中无电源)和免接触这两大难题。与磁卡、IC卡等接触式识别技术不同,RFID系统的应答器和读写器之间无须物理接触就可完成识别功能,因而可实现多目标识别、运动目标识别,因而可应用在更广泛的场合。文中介绍的射频识别系统和相应的数据校验算法是射频识别技术在汽车防盗器中应用的一次成功尝试。 1 射频识别基本原理 典型的射频识别系统由应答器(Transponde
[单片机]
<font color='red'>射频识别</font>芯片在汽车智能防盗报警装置中的应用
KTI RFID 在2007年上海世界特殊奥运会中的成功运用
上海 11 月 28 日 电 / 新华美通 / -- 2007 年 10 月,世界特殊奥运会在上海举行。本届特奥会有来自 164 个国家和地区的特奥代表团近 2 万名运动员、教练员参加,另外有 2 万多家长、专家学者和嘉宾参加特奥, 4 万多名志愿者参与保障本次特奥会的顺利进行。 由于特奥会参赛的对象比较特殊,均是智商在 70 以下的弱智人群体,组委会对特奥运动员的安全所担负的责任也就比普通运动员高得多。因此,组委会希望在对运动员和参会人员的服务和管理方面能借助信息技术手段,体现更好的人性关怀和个性化服务,为此决定在本届特奥会上实施无线射频项目。 按照特奥会
[焦点新闻]
电子立体车库RFID应用方案
    一、立体车库车辆身份识别系统功能简介     立体车库车辆身份识别系统是采用超高频RFID技术(915MHZ),实现车辆信息的远距离识别,并将车辆与车库的对应信息如车位编号、交费情况等传递到车库的控制系统,实现快速停车、快速取车、不停车收费等功能。     系统可实现功能:    * 一卡一车,通过射频智能卡传输信息到plc数据中心,实现对每辆车的停、取做到自动化,无需人员操作。    *临时车辆管理:外来车辆可办临时标签,在办标签处通过对标签写入限制时间信息,来授予权限,可限制车辆出入时间段。对于超限车辆,系统将有报警提示。    * 为使操作简单、方便、友好,系统采用全中文菜单式操作界面。    * 系统
[网络通信]
STM32f103学习之RFID驱动
RFID驱动在现实的生活中用到的也十分多,但是笔者在实际工作第一次遇到这样的问题,也确实花费了很多时间来处理这个问题,花了九牛二虎之力终于还是弄出来了。下面就来讲述我解决这个我问题的过程,希望各位看官一些帮助。 我在实际运用中主要是通过SPI来进行通信和获取数据,I2C还没有去研究过如果那位大佬弄过还望指教。 网上的程序是可以实现寻卡、防冲撞等功能,但是在调用此功能的过程中我们需要配置SPI的时钟和片选,以及读写的次序。笔者就是在这个地方出现的问题。不知道为什么使用STM32自带的硬件SPI总线,初始化后读写数据还是不行(可能是自己不懂),最后我在浏览了网上很多文章后自己写了通过SPI读写RFID卡的软件时序。 相信在
[单片机]
STM32f103学习之<font color='red'>RFID</font>驱动
从零开始破解一辆汽车,需要多久?
      汽车信息安全这个事儿,需要更多人关注。       汽车信息安全的关注度,在去年克莱斯勒召回事件中达到顶峰,随后的一系列破解事件也因此而受益。不过从今年来看,虽然Defcon上已经有了专门的汽车破解分支论坛,中国互联网大会(ISC)上汽车破解的内容也出现在了分会场物联网安全论坛上,但是其实整体的关注度,相较于去年,是下降的。        不过这种「下降」,其实针对的是破解事件。信息安全这事儿本来就是看不见摸不着,破解事件才能够直观地说明问题。破解事件的公布对于白帽黑客们来说,是引起汽车行业重视信息安全你的一种手段。毕竟此前汽车在信息安全这一页上,还是空白。        很显然,今年的白帽黑客们,更多的是
[汽车电子]
健忘者的福音:RFID标签可帮助家务机器人快速定位目标
  为了让机器人可以在房间里定位得更准确,美国乔治亚理工学院的研究人员们,最近就为机器人部署了这一技术。而他们的方法也很简单——即利用粘贴到物体上的甚高频RFID小标签。   不过,生物医学工程副教授Charlie Kemp也表示:“RFID并未告知机器人自己身处何方,因此机器人在学会真正找到对象并接近之前,必须变得更加聪明”。   Kemp的团队,拥有一台来自Georgia Tech的PR2机器人。除了关节和定向敏锐的触角,团队还为之制作了搜索算法,以提升机器人对标记物进行定位和导航的技能,并且不会对不同的标签产生混淆。   机器人采用的是一种名叫“更冷或更热”(hotterorcolder)的搜索方式,即当接收到更强的RFI
[机器人]
韩国3Alogics的多协议RFID读写器芯片
伴随着即将来临的RFID普适环境,业内人士预测全球RFID市场将呈指数级增长。创建于2004年4月的 3ALogics公司主要开发非存储类半导体设计(特别是RFID SoC),该公司的核心竞争力是其在射频、天线、加密、低功率管理、多频及多协议方面拥有的专有技术。目前该公司已经为多种应用市场推出了不同的SoC芯 片,如针对移动电话市场的智能手机多媒体处理器、数字摄像头接口芯片、OLED驱动器和RF噪声消除器,以及针对移动消费电子市场的多款RFID芯片。 凭借开发多频多协议读卡器芯片的专有技术和专利,3ALogics希望有朝一日能成为全球RFID解决方案的领先供 应商,并使得全球任何地方的任何一台装备RFID技术的设备都能在任何时
[安防电子]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved