|
|
| |
RFID:如何保證安全性? |
| 日期:2007-3-12 9:27:53 來源: 編輯: |
| |
随着RFID技術市場走過了初級階段,供應商和集成商開始遇到客戶提出的RFID系統的安全性問題。荷蘭一個大學的研究人員發表了一篇論文,描述RFID标簽爲不良分子攻擊後端網絡基礎設施提供便利,RFID的安全性得到關注。但是許多業内專家認爲,在大多數RFID系統中,标簽中含有少量固定不變的隻讀數據,不太可能成爲攻擊中間件和后堵桚据库的通叼仯
RFID集成商Odin Technologies公司總裁暨CEO Patrick Sweeney認爲,配置不佳的RFID系統可能成爲黑客攻擊的目标,但是要使RFID配置良好以及建設安全的RFID網絡隻需要基本的技能,具有基本的安全配置的網絡就沒有這樣的問題。
黑客的攻擊需要通過訪問中間件服務器并将無線封包捕獲程序(wireless packet sniffer)放到網絡中。Sweeney表示,由于大多數RFID标簽隻是牌照數據,即使攻擊者得到這些數據也不會造成嚴重的問題。
盡管業内專家堅持認爲RFID并不比其它網絡設計更脆弱,他們表示這種技術仍然有其獨特的安全性挑戰。
解決方案提供商Connect802總裁暨首席科學家Joe Bardwell表示,有些機構因爲個人信息可能侵害而對采用RFID技術非常謹慎。Bardwell認爲,随着智能卡等RFID金融設備越來越普遍,不良分子可能通過這種設備來獲取用戶的個人信息。
電子産品編碼(Electronic Product Code,EPC)标簽是标準的低成本RFID标簽,有望最終成爲最普遍的RFID産品。RSA Laboratories的首席研究科學家Ari Juels認爲,EPC标簽具有安全性功能,防止非法寫入和讀取,但是可能被複制和仿冒。
RFID體系結構需要其各組成部分位于網絡的邊緣與許多公司整合公司網絡結構的做法相背。
AbeTech公司專業服務經理Charlie Schmidt認爲,使用顔色闆和長方形的第二代EPC從安全的角度看相當公開,任何人使用支持這種協議的讀取器都能讀取數據。許多機構正考慮對RFID傳輸進行加密來避免安全性問題。Schmidt認爲加密增加成本和複雜度,通常他盡力避免客戶采用這種方式。Juels表示,盡管還沒有發生嚴重的RFID攻擊,考慮保護措施仍然很重要。我們正在開發新型的關鍵基礎設施,不希望等到發生攻擊時才考慮補救措施。 |
| |
|