<strike id="tpvd9"><dfn id="tpvd9"></dfn></strike>

        <em id="tpvd9"></em>

          <address id="tpvd9"></address>
            <dfn id="tpvd9"><sub id="tpvd9"></sub></dfn>

            <thead id="tpvd9"><noframes id="tpvd9">
            <ruby id="tpvd9"></ruby>

                  <thead id="tpvd9"></thead>
                  歡迎您訪(fǎng)問(wèn)鄭州興邦電子股份有限公司官方網(wǎng)站!
                  阿里巴巴誠信通企業(yè)
                  全國咨詢(xún)熱線(xiàn):40000-63966
                  興邦電子,中國水控機第一品牌

                  聯(lián)系興邦電子

                  全國咨詢(xún)熱線(xiàn):40000-63966

                  售后:0371-55132951/55132952

                  工廠(chǎng):河南省 鄭州市 高新區蓮花街電子電器產(chǎn)業(yè)園

                  業(yè)內專(zhuān)家深度剖析非接觸式應用安全性

                  文章出處:http://psychicreadingswithdeb.com 作者:恩智浦半導體Dirk Morgenroth&nbsp;&nbsp; 人氣: 發(fā)表時(shí)間:2011年09月28日

                  [文章內容簡(jiǎn)介]:安全問(wèn)題需系統級整體考慮,破解成本過(guò)高并不可行

                      近日,針對有關(guān)《我國1.4億張IC卡存安全隱患:掌握技術(shù)可改錢(qián)數》的媒體報道,本報記者采訪(fǎng)了產(chǎn)業(yè)鏈上的不同廠(chǎng)商及分析機構。賽迪顧問(wèn)半導體產(chǎn)業(yè)研究中心咨詢(xún)師李志中在接受采訪(fǎng)時(shí)指出:“其實(shí)這件事情沒(méi)有媒體宣傳的那么嚴重,用戶(hù)不必恐慌。”究其原因,是因為非接觸式應用的安全性是端到端的系統型安全性,需要芯片供應商、系統集成商、發(fā)卡商等整體考慮,根據整個(gè)應用系統的需求,從芯片、后臺等不同層面全盤(pán)考慮,而不僅僅依賴(lài)與卡片或芯片本身。

                      非接觸式IC卡即射頻卡或感應卡,其成功地將射頻識別技術(shù)結合起來(lái),解決了無(wú)源和免接觸這一難題,是電子器件領(lǐng)域的一大突破。非接觸性智能卡內部分為兩部分:系統區(CDF)和用戶(hù)區(ADF),系統區由卡片制造商、系統開(kāi)發(fā)商及發(fā)卡機構使用。用戶(hù)區用于存放持卡人的有關(guān)數據信息。

                      對媒體報道的“MIFARE算法被破解,一旦不法分子攻破這一技術(shù),‘就可以隨意修改自己卡內的信息,比如原來(lái)充值10元,他就可以隨意改成1000元或者10000元,甚至更多’”的說(shuō)法,恩智浦智能識別產(chǎn)品大中華區銷(xiāo)售與市場(chǎng)總監呂寧強調:“這樣的說(shuō)法是站不住腳的。智能識別行業(yè)的同仁一致認為,非接觸式應用的安全是個(gè)多層次的問(wèn)題。針對MIFARE經(jīng)典芯片安全算法的破解僅限于芯片級,并不涉及應用系統的其他層面??ㄆ洗鎯Φ臄祿坏└膶?xiě)或者克隆,系統都會(huì )發(fā)現。另外,自MIFARE上市以來(lái)還尚未有破解事件發(fā)生或為系統安全帶來(lái)威脅。”據他估計,目前全球有超過(guò)10億張非接觸式智能卡卡在使用,但是目前還未有一例破解事件發(fā)生。 

                  恩智浦智能識別產(chǎn)品大中華區銷(xiāo)售與市場(chǎng)總監呂寧

                      “到目前為止,我們從未接到關(guān)于羊城通余額被篡改的投訴。”廣州市交委有關(guān)人士在獲悉報道后也表示,廣州市羊城通自2001年12月30日投入試運行至今,總發(fā)行量已經(jīng)突破780萬(wàn)張,日刷卡消費突破300萬(wàn)人次。雖然羊城通公司有時(shí)會(huì )接到無(wú)法刷卡的投訴,但卡內余額被人惡意篡改的現象至今沒(méi)有出現。

                      那么,智能卡制造商對此消息是如何看待的呢?在本報記者跟蹤采訪(fǎng)一家本土智能卡制造商技術(shù)總監時(shí),他的觀(guān)點(diǎn)和恩智浦呂寧不謀而合,他也強調:“智能卡應用方案通常是一個(gè)分布式的計算機系統,它由多個(gè)子系統組成,每個(gè)子系統都具備特定的功能。系統安全由前臺營(yíng)運、前臺驗證、后臺驗證、后臺審核和系統造假控制組成。設計人員在設計一個(gè)系統時(shí)必須進(jìn)行逆向思維,即假設系統可能存在哪些安全漏洞,這些安全漏洞如何才能得到控制。同時(shí),安全必須是系統的整體安全,而不是某一個(gè)子系統或是組成部分安全。”

                      除公交卡外,門(mén)禁卡應用也廣泛采用MIFARE技術(shù).進(jìn)入大樓或住宅的門(mén)禁管理措施要比其他方面的應用更為復雜,它是由包含多重安全層次的端到端系統構成的。根據各個(gè)設施不同的具體安全需求,門(mén)禁管理系統通常會(huì )與附加的安全措施共同部署,如保安人員、監控攝像頭或其他監測可疑活動(dòng)的措施。而MIFAER產(chǎn)品的功能、性能、安全性及編碼力度各有不同,系統集成商可依據芯片的安全性、后端系統及其需求選擇合適的解決方案。對于門(mén)禁等對安全性要求更高的應用,通常會(huì )采用安全性更高的芯片,如恩智浦的Plus、DESFire EV1和Smart MX產(chǎn)品。ABI Research的Jonathan Collins曾表示:“恩智浦的MIFAR技術(shù)幫助推動(dòng)了非接觸智能卡在公交票務(wù)、支付和門(mén)禁管理的應用。Plus為現有的MIFARE非接觸公交系統計劃針對新的部署和應用升級到新的安全級別和更高的安全性提供了一個(gè)已經(jīng)就緒的途徑。” Plus不僅采用強大的AES編碼,恩智浦還將為其獲取公共標準認證(Common Criteria certification)。

                      要確保門(mén)禁類(lèi)應用的系統級安全性,用戶(hù)可以考慮以下兩種解決方案:
                      1、只使用卡片的唯一序列號通過(guò)白名單或者黑名單,通過(guò)后臺系統進(jìn)行準入控制,這種系統并沒(méi)有使用卡片存儲數據的安全性,由于卡片的序列號是全球唯一的,所以不存在被復制或者破解的可能性。這是目前大部分門(mén)禁使用的方案。
                      2、使用卡片保存的數據+卡片唯一序列號。通過(guò)和大部分門(mén)禁系統供應商的討論,他們的系統中,卡片的密鑰都是通過(guò)分散的,卡片存儲數據本身也有加密,讀寫(xiě)器對于卡片的認證通過(guò)SAM卡實(shí)現,同時(shí)也包含白名單和黑名單,這種系統比上述第一種方案更加安全,也不存在復制和破解的可能。

                      不過(guò)呂寧也強調:“因為目前國內市場(chǎng)中有多家國內外廠(chǎng)商提供基于同樣的MIFARE經(jīng)典芯片技術(shù)的產(chǎn)品。另外我們也不能排除少數門(mén)禁系統供應商非專(zhuān)業(yè)的使用MIFARE而造成存在復制或者破解的漏洞。在門(mén)禁系統中,也有較多的客戶(hù)使用安全性能較低的其他技術(shù)的解決方案,或有一些芯片本身存在安全漏洞,比如序列號不唯一,卡片數據完全沒(méi)有保護,這些系統可能存在安全漏洞,需要客戶(hù)具體分析認真對待。”

                      他也表示,如果非接觸式應用單位需要更為詳細的安全細節可以與恩智浦智能識別部進(jìn)行聯(lián)系,取得相關(guān)技術(shù)支持。

                      此外,從另一個(gè)角度看,對非接觸式應用中的芯片進(jìn)行破解,并以此獲益,并不具備可行性,因為其成本代價(jià)頗高。

                      賽迪李志中認為:“任何人做事情都要考慮成本投入和效益產(chǎn)出,要不要破解要看動(dòng)機和收益,目前非接觸IC卡的成本已經(jīng)不到兩元,而且在公交應用中用戶(hù)所存的數額也很小,破解意義并不大,所以不用擔心個(gè)人卡被破解。”他也表示未聽(tīng)說(shuō)國內有破解事件發(fā)生。

                      智能卡制造商技術(shù)總監對此也持相同觀(guān)點(diǎn):“MIFARE 經(jīng)典芯片的安全算法被破解并不意味著(zhù)它不應該再被使用。我們理解,任何事物的安全都是相對的。對于一個(gè)應用系統而言,安全是維護安全的成本、破壞安全的成本以及被破壞的代價(jià)這三者之間的的一個(gè)比較。也就是說(shuō)安全是指維護安全成本必須遠遠少于破壞安全的成本,而且破壞安全的成本必須遠遠多于破壞者所能獲得利益。MIFARE經(jīng)典芯片是一種非常普遍的非接觸式卡,它以?xún)r(jià)格較低、來(lái)源廣泛、并且可以以多種規格存在而極具競爭優(yōu)勢。MIFARE經(jīng)典芯片提供了動(dòng)態(tài)加密機制,輔以整個(gè)系統的安全性保證。不熟悉智能卡應用安全設計的人通常都把重點(diǎn)放在卡本身或其算法上,合格的智能卡應用設計人員必須在使用存儲卡時(shí)在卡結構設計和其它子系統中采取有力措施加強系統的整體性,反之,對于一個(gè)不合格設計者,即使他使用世界上最安全的卡,他設計的系統還是有可能出現安全漏洞。”

                      不過(guò),雖然非接觸式卡的已經(jīng)很高,但出于防患于未然的目的,非接觸應用單位依然要注意提升系統安全性。恩智浦呂寧對此給出了如下11條建議:
                      1、密鑰分散
                      2、數據加密,加密中綁定卡片唯一序列號
                      3、白名單/黑名單/灰名單
                      4、維護卡片上進(jìn)/出的狀態(tài)
                      5、分散認證數據
                      6、卡片上設置交易計數器
                      7、檢查卡片的物理形態(tài)
                      8、滾動(dòng)密鑰
                      9、在設備容許的情況下,經(jīng)常更換密鑰
                      10、使用金屬封套(屏蔽中繼攻擊)
                      11、向替代產(chǎn)品遷移(DESFire EV1 或者Plus)

                      附錄:非接觸智能卡原理
                      http://hi.baidu.com/dirac/blog/item/322d35cecf4b9a3ab700c800.html/cmtid/0de34b604e90714deaf8f811

                  本文關(guān)鍵詞:非接觸智能卡,感應卡,CDF,ADF,恩,接觸智能卡,感應卡,CDF,ADF,恩智,觸智能卡,感應卡,CDF,ADF,恩智浦
                  回到頂部
                  99久热只有精品视频在线17_精品一区二区三区自拍图片_最新国产v亚洲_久久综合九色综合久
                  <strike id="tpvd9"><dfn id="tpvd9"></dfn></strike>

                        <em id="tpvd9"></em>

                          <address id="tpvd9"></address>
                            <dfn id="tpvd9"><sub id="tpvd9"></sub></dfn>

                            <thead id="tpvd9"><noframes id="tpvd9">
                            <ruby id="tpvd9"></ruby>

                                  <thead id="tpvd9"></thead>