《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 射頻識別淺析RFID(射頻識別)的信息安全及其對策
射頻識別淺析RFID(射頻識別)的信息安全及其對策
來源:慧聰網(wǎng)
摘要: RFID(RadioFrequencyIdentification,即射頻識別)技術(shù)是從20世紀(jì)80年代走向成熟的一項自動識別技術(shù)。本文針對RFID系統(tǒng)產(chǎn)生的安全隱患進(jìn)行了詳細(xì)分析并有針對性地總結(jié)提出了相關(guān)對策。
Abstract:
Key words :

        RFID(RadioFrequencyIdentification,即射頻識別)技術(shù)是從20世紀(jì)80年代走向成熟的一項自動識別技術(shù)。本文針對RFID系統(tǒng)產(chǎn)生的安全隱患進(jìn)行了詳細(xì)分析并有針對性地總結(jié)提出了相關(guān)對策。
  RFID作為無線應(yīng)用領(lǐng)域的新寵兒,正被廣泛用于采購與分配、商業(yè)貿(mào)易、生產(chǎn)制造、物流、防盜以及軍事用途上,然而就在它“春風(fēng)得意”時,與之相關(guān)的安全隱患也隨之產(chǎn)生。越來越多的商家和用戶擔(dān)心RFID系統(tǒng)的安全和隱私保護(hù)問題,即在使用RFID系統(tǒng)過程中如何確保其安全性和隱私性,不至于導(dǎo)致個人信息、業(yè)務(wù)信息和財產(chǎn)等丟失或被他人盜用。
  由于集成的RFID系統(tǒng)實(shí)際上是一個計算機(jī)網(wǎng)絡(luò)應(yīng)用系統(tǒng),因此安全問題類似于計算機(jī)和網(wǎng)絡(luò)的安全問題,但它仍然有兩個特殊的特點(diǎn):首先,RFID標(biāo)簽和后端系統(tǒng)之間的通信是非接觸和無線的,使它們很易受到竊聽;其次,標(biāo)簽本身的計算能力和可編程性,直接受到成本要求的限制。一般地,RFID的安全威脅除了與計算機(jī)網(wǎng)絡(luò)有相同之處外,還包括以下三種類型:
一、標(biāo)簽中數(shù)據(jù)的安全威脅
  由于標(biāo)簽本身的成本所限,標(biāo)簽本身很難具備能夠足以保證安全的能力。這樣,就面臨了很大的問題。非法用戶可以利用合法的閱讀器或者自構(gòu)一個閱讀器,直接與標(biāo)簽進(jìn)行通信。這樣,就可以很容易地獲取標(biāo)簽內(nèi)所存數(shù)據(jù)。而對于讀寫式標(biāo)簽,還面臨數(shù)據(jù)被篡改的風(fēng)險。
二、通信鏈路上的安全威脅
  當(dāng)標(biāo)簽傳輸數(shù)據(jù)給閱讀器,或者閱讀器質(zhì)詢標(biāo)簽的時候,其數(shù)據(jù)通信鏈路是無線通信鏈路,無線信號本身是開放的。這就給非法用戶的偵聽帶來了方便。實(shí)現(xiàn)的常用方法包括:
  1、黑客非法截取通信數(shù)據(jù)。通過非授權(quán)的閱讀器截取數(shù)據(jù)或根據(jù)RFID前后向信道的不對稱性遠(yuǎn)距離竊聽標(biāo)簽信息等。
  2、業(yè)務(wù)拒絕式攻擊,即非法用戶通過發(fā)射干擾信號來堵塞通信鏈路,使得閱讀器過載,無法接收正常的標(biāo)簽數(shù)據(jù)。
  3、利用冒名頂替標(biāo)簽來向閱讀器發(fā)送數(shù)據(jù),使得閱讀器處理的都是虛假的數(shù)據(jù),而真實(shí)的數(shù)據(jù)則被隱藏。
  4、通過發(fā)射特定電磁波破壞標(biāo)簽等。
三、閱讀器協(xié)議的安全威脅
  閱讀器協(xié)議的安全威脅主要有三個方面,RFID所遇到的安全問題,要比通常的計算機(jī)網(wǎng)絡(luò)安全問題要復(fù)雜的多。通過分析RFID系統(tǒng)的安全威脅,受到非授權(quán)攻擊的數(shù)據(jù)可能保存在標(biāo)簽中、閱讀器中,或者當(dāng)數(shù)據(jù)在各個組件之間傳輸時,我們必須采取相應(yīng)的對策解決。

 
1、保護(hù)標(biāo)簽中數(shù)據(jù)安全對策
  為了防止RFID標(biāo)簽泄露個人隱私,同時也為了防止用戶攜帶安裝有標(biāo)簽的產(chǎn)品進(jìn)入市場所帶來的混亂,人們從技術(shù)上提出了多種方案。
  當(dāng)然我們還可以使用各種認(rèn)證和加密手段來確保標(biāo)簽和閱讀器之間的數(shù)據(jù)安全。比如,直至閱讀器發(fā)送一個密碼來解鎖數(shù)據(jù)之前,標(biāo)簽的數(shù)據(jù)一直處于鎖定狀態(tài)。更嚴(yán)格的還可能同時包括認(rèn)證和加密方案。但是標(biāo)簽的成本直接影響到其計算能力以及采用的算法的強(qiáng)度。在現(xiàn)實(shí)生活中選擇射頻識別系統(tǒng)時,應(yīng)該根據(jù)實(shí)際情況考慮是否選擇有密碼功能的系統(tǒng)。因此,一般來說,在高端RFID系統(tǒng)(智能卡)和高價值的被標(biāo)簽物品場合,可以采用這種方式。
2、各組件通信鏈上數(shù)據(jù)安全對策
  (1)限制標(biāo)簽和閱讀器之間的通信距離。采用不同的工作頻率、天線設(shè)計、標(biāo)簽技術(shù)和閱讀器技術(shù)可以限制兩者之間的通信距離,低非法接近和閱讀標(biāo)簽的風(fēng)險,但是這仍然不能解決數(shù)據(jù)傳輸?shù)娘L(fēng)險,還以損害可部署性為代價。
  (2)實(shí)現(xiàn)專有的通信協(xié)議。在高度安全敏感和互操作性不高的情況下,實(shí)現(xiàn)專有通信協(xié)議是有效的。它涉及到實(shí)現(xiàn)一套非公有的通信協(xié)議和加解密方案。基于完善的通信協(xié)議和編碼方案,可實(shí)現(xiàn)較高等級的安全。但是,這樣便喪失了與采用工業(yè)標(biāo)準(zhǔn)的系統(tǒng)之間的RFID數(shù)據(jù)共享能力。當(dāng)然,還可以通過專用的數(shù)據(jù)網(wǎng)關(guān)來進(jìn)行處理。
  (3)為RFID標(biāo)簽編程,使其只可能與己授權(quán)的RFID閱讀器通信。解決辦法是,確保網(wǎng)絡(luò)上的所有閱讀器在傳送信息給中間件(中間件再把信息傳送給應(yīng)用系統(tǒng))之前都必須通過驗(yàn)證,并且確保閱讀器和后端系統(tǒng)之間的數(shù)據(jù)流是加密的。部署RFID閱讀器時應(yīng)采取一些非常切合實(shí)際的措施,確保驗(yàn)證后方可連入網(wǎng)絡(luò),并且不會因?yàn)閭鬏敹黄渌烁`取重要信息。
3、保護(hù)閱讀器中數(shù)據(jù)安全對策
  在RFID系統(tǒng)中,閱讀器只是一個簡單的讀寫設(shè)備沒有太多的安全功能,因此閱讀器中數(shù)據(jù)采集的安全問題必須依靠中件間來解決。中間件的安全對策與計算機(jī)網(wǎng)絡(luò)系統(tǒng)有相同之處這里不再一一詳述其實(shí)從表1中可以看出,攻擊者要想對閱讀器進(jìn)行攻擊,多數(shù)情況是必須至少得和閱讀器接觸,所以保護(hù)數(shù)據(jù)安全除了不斷推進(jìn)加密技術(shù)來應(yīng)對之外,還要依靠安全的管理制度,完備的數(shù)據(jù)管理模式,依靠數(shù)據(jù)的管理者持續(xù)的工作來保持?jǐn)?shù)據(jù)的安全性,所以保密是一個過程。
  當(dāng)然任何一個單層面的解決方案都是不全面的(加上成本不允許),不可能徹底保證RFID應(yīng)用的安全,在很多時候都需要采用綜合性的解決方案。不管如何,在實(shí)施和部署RFID應(yīng)用系統(tǒng)之前,應(yīng)該根據(jù)實(shí)際情況進(jìn)行充分的業(yè)務(wù)安全評估和風(fēng)險分析,考慮綜合的解決方案、考慮成本和收益之間的關(guān)系。
此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
狼人天天伊人久久| 久久综合久久美利坚合众国| 欧美在线播放| 在线亚洲精品| 亚洲高清成人| 国产一区二区三区日韩| 国产精品露脸自拍| 欧美国产综合一区二区| 久久这里有精品视频| 午夜久久福利| 夜夜嗨av一区二区三区| 亚洲欧洲日本国产| 午夜精品影院| 午夜精品久久久久99热蜜桃导演| 亚洲一区综合| 亚洲午夜精品一区二区三区他趣| aa级大片欧美| 亚洲最新在线视频| 影音先锋中文字幕一区二区| 激情五月婷婷综合| 国产精品系列在线播放| 国产精品二区在线观看| 欧美视频导航| 欧美日韩高清不卡| 免费久久精品视频| 久久久久久久综合狠狠综合| 久久综合狠狠综合久久综合88 | 亚洲欧美日韩国产中文| 亚洲一区二区三区色| 中文精品视频| 亚洲午夜三级在线| 一区二区三区不卡视频在线观看 | 久久久精品网| 久久乐国产精品| 麻豆成人在线观看| 久久人人97超碰人人澡爱香蕉| 免费在线视频一区| 久热精品在线| 欧美刺激性大交免费视频| 欧美精品999| 欧美视频在线观看 亚洲欧| 欧美性猛交一区二区三区精品| 国产精品一卡二| 国产视频一区在线| 国产日韩精品一区二区三区| 伊人婷婷欧美激情| 亚洲成人中文| 亚洲精品乱码久久久久久| 洋洋av久久久久久久一区| 亚洲午夜av在线| 亚洲欧美日韩一区| 午夜精品国产| 亚洲国产一区二区a毛片| 亚洲精品一区二区在线| 亚洲午夜精品福利| 午夜视频一区| 久久综合九色综合久99| 欧美人牲a欧美精品| 国产精品99免视看9| 国产一区二区成人| 黄色在线一区| 日韩亚洲欧美综合| 亚洲网站视频| 亚洲国产欧美在线人成| 中日韩在线视频| 久久激情综合网| 欧美成人免费全部观看天天性色| 国产精品电影在线观看| 国一区二区在线观看| 亚洲精品韩国| 欧美一区二区女人| 亚洲激情精品| 亚洲欧美成人一区二区在线电影 | 国产精品丝袜白浆摸在线| 黑丝一区二区| 99热免费精品在线观看| 欧美在线啊v| 亚洲天堂视频在线观看| 久久亚洲综合色一区二区三区| 欧美日韩一级片在线观看| 国产亚洲综合在线| 亚洲黄色在线| 午夜精品久久久99热福利| 艳女tv在线观看国产一区| 久久精品国产一区二区电影| 国产精品成人国产乱一区| 樱桃视频在线观看一区| 亚洲午夜精品久久久久久浪潮| 亚洲人成网站在线观看播放| 久久久之久亚州精品露出| 国产精品国产三级国产普通话三级| 亚洲国产精品第一区二区三区| 久久成人免费日本黄色| 亚洲在线视频观看| 久久亚洲私人国产精品va| 国产精品系列在线播放| 亚洲精品在线一区二区| 亚洲国产裸拍裸体视频在线观看乱了| 午夜激情一区| 欧美日韩一区二区三区在线| 亚洲人成网站777色婷婷| 欧美在线免费观看亚洲| 亚洲欧美日韩综合国产aⅴ| 欧美乱大交xxxxx| 影音先锋日韩资源| 亚洲一区二区三区在线看| 亚洲欧美日韩成人高清在线一区| 91久久久在线| 久久精品欧美日韩精品| 国产精品成人午夜| 亚洲国产精品久久久久久女王| 久久精彩视频| 久久动漫亚洲| 国产精品一区二区在线观看| 亚洲午夜成aⅴ人片| 一区二区三区精品国产| 欧美精品成人| 亚洲国产成人久久| 欧美在线观看一区| 亚洲综合日本| 国产精品久久国产三级国电话系列 | 亚洲视频免费在线| 亚洲日本在线观看| 久久久蜜桃一区二区人| 国产日韩欧美综合在线| 性欧美在线看片a免费观看| 欧美一区二区黄色| 欧美午夜电影在线| 亚洲激情小视频| 亚洲狼人综合| 欧美精品久久久久a| 亚洲欧洲日本一区二区三区| 日韩视频一区| 欧美日韩免费精品| 亚洲精品激情| 亚洲性图久久| 国产精品嫩草99a| 亚洲自拍偷拍色片视频| 欧美在线播放| 国产一区三区三区| 欧美一级大片在线观看| 久久久国产亚洲精品| 激情亚洲网站| 亚洲看片网站| 欧美视频在线播放| 夜夜精品视频| 午夜亚洲福利在线老司机| 国产精品综合视频| 亚洲免费影视| 久久久久久久久久久一区| 依依成人综合视频| 亚洲国产导航| 欧美国产成人精品| 亚洲国产成人在线视频| 一区二区三区四区蜜桃| 国产精品久久久久久久久久久久久久 | 99在线精品视频在线观看| 午夜国产一区| 国产一区二区三区av电影| 亚洲黄网站在线观看| 欧美激情亚洲国产| 最新日韩在线视频| 夜夜嗨av一区二区三区四区| 国产精品一区一区三区| 亚洲成色777777在线观看影院| 欧美国产日韩一区二区| 妖精成人www高清在线观看| 久久er精品视频| 亚洲高清在线观看| 日韩一级精品| 国产精品乱看| 久久精品人人爽| 欧美精品 国产精品| 亚洲综合导航| 噜噜噜91成人网| 99国产精品国产精品久久| 香蕉成人伊视频在线观看| 一区二区三区我不卡| 99国产精品99久久久久久| 国产精品女主播一区二区三区| 亚洲国产精品一区二区www在线 | 国产一区二区看久久| 亚洲精品在线免费观看视频| 国产精品实拍| 亚洲精品在线二区| 欧美午夜电影在线| 午夜亚洲影视| 欧美日本三区| 先锋影院在线亚洲| 欧美波霸影院| 亚洲综合三区| 欧美国产免费| 香蕉亚洲视频| 欧美人与禽猛交乱配视频| 亚洲欧美乱综合| 欧美精品乱码久久久久久按摩| 欧美一区二区三区免费观看 | 国产欧美在线视频| 最新热久久免费视频| 国产精品无码永久免费888|