《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 模擬設(shè)計(jì) > 業(yè)界動(dòng)態(tài) > 技術(shù)文章—射頻技術(shù)能否有效防范信用卡欺詐?

技術(shù)文章—射頻技術(shù)能否有效防范信用卡欺詐?

2019-07-05
關(guān)鍵詞: 信用卡 射頻

  Target的大規(guī)模數(shù)據(jù)泄露事件有一個(gè)好處就是讓人們認(rèn)識到,即便是最強(qiáng)大的安全系統(tǒng)也有可能被黑客侵入。大家都認(rèn)為,Target是一個(gè)典型的多層系統(tǒng),其防御能力超過了Visa和MasterCard已經(jīng)非常嚴(yán)苛的保障措施要求。但不管怎么說,黑客還是成功侵入,這立刻引發(fā)了人們對于美國信用卡交易為何如此不安全的強(qiáng)烈抗議,并呼吁使用不需要通過讀卡器進(jìn)行“刷卡”這種物理接觸的非接觸式卡片。為平息這種抗議,Visa、MasterCard和American Express一直堅(jiān)持要求零售商必須在2015年10月之前裝上智能卡讀卡器,否則遭受欺詐損失的責(zé)任將完全由他們承擔(dān)。

  畢竟自1983年以來,智能卡(帶嵌入式IC的卡片,包含加密信息和安全處理能力,但仍需要接觸式刷卡)已在發(fā)達(dá)國家廣泛使用,并大大減少了盜竊行為。美國走到這一步用了那么長的時(shí)間,盡管2013年的欺詐行為使零售商和銀行損失超過了120億美元,但與更新零售POS系統(tǒng)的成本和復(fù)雜性相比,它的成本顯然更低。但是Target的被黑打開了潘多拉的盒子,即使這些卡片本身不是攻擊Target的工具,而且獲得的信息也可能是使用128位密碼加密的(因此對黑客毫無用處),采用更先進(jìn)支付技術(shù)的趨勢也已經(jīng)不可阻擋。

  不過隨著技術(shù)的發(fā)展,即使向廣泛使用智能卡邁出了一大步,也不會(huì)將零售業(yè)帶入21世紀(jì)。如今的標(biāo)準(zhǔn)是采用無線通信的非接觸式智能卡,不需要在卡片和讀卡器之間進(jìn)行物理接觸的“刷卡”,而基于智能手機(jī)的近場通信(NFC)技術(shù),也完全消除了對實(shí)體卡片的需要。但在Target被侵入一事的憤怒中很少有人提到一個(gè)關(guān)鍵事實(shí),那就是卡片本身并沒有問題。

  問題不在卡片

  對Target實(shí)施攻擊的不法分子通過在Target商店的POS終端上安裝惡意軟件,使用“內(nèi)存抓取”工具來抓取交易過程中終端臨時(shí)存儲(chǔ)的數(shù)據(jù)。不過這個(gè)惡意軟件是通過Target公司的Web服務(wù)器安裝到該公司的終端,因?yàn)樵摲?wù)器可以向黑客授予對Target公司終端的訪問權(quán)。一旦安裝到終端上,這些惡意軟件就會(huì)在Target公司的網(wǎng)絡(luò)上建立起自己的控制服務(wù)器,將所有盜來的數(shù)據(jù)存儲(chǔ)在Target公司自己的數(shù)據(jù)存儲(chǔ)庫中,直到黑客將其卸載。

  在Target公司用來掃描網(wǎng)絡(luò)中惡意軟件的40多個(gè)防病毒工具中,沒有一個(gè)發(fā)現(xiàn)它,或者在發(fā)現(xiàn)之后認(rèn)為它是惡意的。這款名為BlackPOS的軟件可以在網(wǎng)絡(luò)犯罪論壇上以大約2000美元的價(jià)格買到,專為繞過防火墻在POS終端上安裝而設(shè)計(jì)。因此,簡單來說,竊賊是從“后端”而不是前端的POS終端進(jìn)入,企業(yè)服務(wù)器才是進(jìn)入點(diǎn),而不是POS終端。

  所有的POS終端都會(huì)收集數(shù)據(jù),無論是否需要接觸式刷卡。問題是:是什么使得非接觸式卡比標(biāo)準(zhǔn)卡更安全?它們是否會(huì)對信用卡盜竊造成很大影響?對于Target這種系統(tǒng)來說,可能不會(huì)有多大影響,但對于大多數(shù)更常見的終端盜竊來說,這肯定是對當(dāng)前系統(tǒng)的一個(gè)重大改進(jìn),因?yàn)獒槍K端本身的盜竊要頻繁得多。為了說明美國在支付安全方面的狀況,我們來看一下當(dāng)前可行的磁條卡替代品—智能卡、非接觸式卡、近場通信以及與前面三個(gè)都不同的RFID。

  不太智能的選項(xiàng)

  在無源RFID系統(tǒng)(最常見的類型)中,讀卡器發(fā)射一個(gè)微弱的信號,該信號由卡上的環(huán)形天線(圖1)捕獲,經(jīng)過校正,使用產(chǎn)生的微小功率來響應(yīng)讀卡器的查詢并進(jìn)行身份識別。控制系統(tǒng)將身份代碼與數(shù)據(jù)庫中的信息進(jìn)行匹配以進(jìn)行身份驗(yàn)證。在這方面,RFID和非接觸式支付有兩個(gè)基本共同點(diǎn):它們都使用無線技術(shù),不需要POS讀取設(shè)備和被讀取目標(biāo)之間有物理連接,并結(jié)合IC和存儲(chǔ)器用于數(shù)據(jù)存儲(chǔ)。但它們的相似之處也就到此為止,更多的則是不同之處,例如:

  無源RFID標(biāo)簽非常便宜(通常不到10美分),因此非常適合大規(guī)模跟蹤任何可以放置或插入RFID標(biāo)簽的東西。有源RFID標(biāo)簽內(nèi)裝有電池,因此可以發(fā)送突發(fā)信號,但成本要高得多,應(yīng)用范圍不廣。

  RFID標(biāo)簽幾乎沒有“智商”,而接觸式和非接觸式“智能”卡都具有重要的安全功能,包括安全微處理器、存儲(chǔ)器和密碼處理功能。

  RFID標(biāo)簽與讀卡器之間的距離可以在約15cm(無源)甚至192m(有源),而出于安全考慮,非接觸式卡只能從大約0.6m的距離處被讀取。

  

1562119551227840.jpeg

  圖1:RFID標(biāo)簽使用的組件最少,其中最大的組件是從讀卡器捕捉微弱信號的環(huán)形天線

  RFID已經(jīng)自然發(fā)展成為一種應(yīng)用技術(shù),在這些應(yīng)用中,RFID的力量使其更具優(yōu)勢,比如包含持有人照片的護(hù)照就屬于這種應(yīng)用。在2005年,沃爾瑪啟動(dòng)了一個(gè)計(jì)劃,要求其前100名供應(yīng)商將RFID標(biāo)簽貼在運(yùn)往其配送中心的貨物箱子和托盤上,后來這個(gè)計(jì)劃又?jǐn)U展到了所有供應(yīng)商。該公司的報(bào)告稱,貼上了RFID標(biāo)簽的缺貨商品的補(bǔ)貨速度比該計(jì)劃實(shí)施前快了三倍。美國國防部和其他許多公司也跟著采取了同樣的措施,如今,無源RFID技術(shù)在許多行業(yè)都得到了廣泛應(yīng)用。

  簡單來說,雖然RFID系統(tǒng)在跟蹤型應(yīng)用中已遍地開花,但由于不夠智能且安全功能有限,因此除了少數(shù)情況外,它們一般還無法用于交易處理。

  智能卡

  在這里必須要提一下智能卡(圖2),因?yàn)樗亲钕缺辉O(shè)計(jì)用于交易處理的卡片,以克服“啞”磁條卡的安全限制。智能卡提供重要的安全功能,包括使用對稱DES(數(shù)據(jù)加密標(biāo)準(zhǔn))、3DES(三重DES)或公鑰RSA加密技術(shù)(密鑰長度高達(dá)1024位)的主動(dòng)加密身份驗(yàn)證。

  

2.jpeg

  圖2:顯示訪問內(nèi)部電子設(shè)備的聯(lián)系人的通用智能卡

  智能卡采用包含存儲(chǔ)器和微處理器的嵌入式IC,其八個(gè)外露的金屬墊端接直流電源、POS讀卡器的再處理、時(shí)鐘信號、接地和串行I/O。板載處理器(目前通常是一個(gè)32位RISC處理器,運(yùn)行頻率最高達(dá)32MHz)執(zhí)行指令,而控制器管理進(jìn)出卡片和讀卡器的數(shù)據(jù)流。智能卡還包含三種類型的存儲(chǔ)器:用于永久存儲(chǔ)指令的ROM、用于臨時(shí)存儲(chǔ)的RAM,以及用于運(yùn)行應(yīng)用程序的E-PROM。

  非接觸式卡

  非接觸式卡保留了上述智能卡的組件和安全功能,不過它用類似于RFID中的射頻功能取代了智能卡的電氣觸點(diǎn),并且它不需要與POS讀卡器進(jìn)行物理接觸。另外它還通過以下舉措提升了安全性:不需要每次交易都輸入PIN,但在一定數(shù)量的交易后,讀卡器會(huì)要求用戶輸入PIN來維護(hù)安全性。

  每筆交易的金額也有限度,目前這個(gè)限額相當(dāng)?shù)汀?995年,非接觸式卡首次在韓國用于電子票務(wù),美國的許多人可能還記得Exxon(埃克森美孚)在20世紀(jì)90年代末部署的Speedpass(快速通行)系統(tǒng),現(xiàn)在仍有許多Exxon加油站在使用。此后,MasterCard(萬事達(dá)卡)、Citibank(花旗銀行)、JPMorgan Chas(摩根大通)、American Express(美國運(yùn)通)和許多其他組織都開始采用非接觸式技術(shù)。目前使用非接觸式技術(shù)的系統(tǒng)包括Visa的PayWave、American Express的ExpressPay和MasterCard的PayPass系統(tǒng)。

  



本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美人成网站| 国产欧亚日韩视频| 久久都是精品| 亚洲欧美日韩精品在线| 亚洲少妇诱惑| 一区二区高清在线| 99天天综合性| 99视频精品全国免费| 亚洲激情小视频| 欧美专区在线观看一区| 性欧美大战久久久久久久免费观看| 一本色道久久综合狠狠躁篇的优点| 亚洲国产精品精华液2区45| 在线成人h网| 狠狠色丁香婷婷综合影院| 国产在线乱码一区二区三区| 国产日本欧美一区二区三区在线| 国产欧美视频一区二区| 国产精品一区二区在线| 国产农村妇女精品一二区| 国产精品五区| 国产乱码精品一区二区三区忘忧草 | 性欧美超级视频| 午夜精品在线视频| 久久se精品一区精品二区| 久久亚洲一区二区| 久久久久欧美| 乱人伦精品视频在线观看| 欧美国产精品v| 欧美日韩综合精品| 国产伦精品一区二区三区高清版| 国产乱码精品| 一区二区三区在线免费播放| 亚洲国产精选| 一区二区三区不卡视频在线观看| 亚洲午夜电影在线观看| 午夜精品在线视频| 亚洲国产91色在线| 9人人澡人人爽人人精品| 亚洲专区一二三| 久久久999精品| 欧美 日韩 国产精品免费观看| 欧美激情精品久久久久| 国产精品高潮在线| 国产综合色在线视频区| 亚洲日韩中文字幕在线播放| 亚洲私人黄色宅男| 久久精品av麻豆的观看方式| 日韩图片一区| 欧美伊人久久久久久午夜久久久久 | 欧美精品123区| 国产精品久久久久久久久免费| 国产一区二区三区网站| 亚洲人成毛片在线播放女女| 亚洲香蕉视频| 亚洲茄子视频| 亚洲欧美国产日韩天堂区| 久久躁日日躁aaaaxxxx| 欧美日韩亚洲激情| 狠狠入ady亚洲精品| 99精品热视频只有精品10| 欧美主播一区二区三区美女 久久精品人| 最新国产精品拍自在线播放| 亚洲午夜高清视频| 久久香蕉国产线看观看av| 欧美日韩另类视频| 国产自产在线视频一区| 一本色道久久综合狠狠躁篇怎么玩| 久久高清免费观看| 亚洲在线中文字幕| 欧美成人中文字幕在线| 国产日韩欧美高清免费| 日韩视频在线观看免费| 久久精品亚洲| 性做久久久久久免费观看欧美| 亚洲伊人观看| 亚洲永久免费观看| 亚洲欧美在线免费观看| 亚洲精品国产日韩| 欧美一区二区日韩| 欧美人妖另类| 狠狠色狠色综合曰曰| 一个色综合av| 亚洲人成在线播放网站岛国| 欧美专区亚洲专区| 欧美日韩午夜剧场| 亚洲第一区色| 久久成人在线| 先锋影音网一区二区| 欧美日韩一区在线观看| 亚洲国产精品毛片| 久久精品国产v日韩v亚洲 | 亚洲黄色有码视频| 久久精品人人做人人爽| 欧美一区国产在线| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ入口 | 久久国产精品第一页| 香蕉久久一区二区不卡无毒影院 | 亚洲欧美日韩在线观看a三区| 在线视频亚洲| 欧美久久婷婷综合色| 在线播放不卡| 亚洲第一网站| 久久久久国产精品厨房| 国产欧美日韩免费| 亚洲免费网址| 性欧美精品高清| 国产精品日韩精品欧美精品| 日韩一级裸体免费视频| 一本久久综合| 欧美日韩美女在线| 亚洲精品视频免费在线观看| 亚洲黄色一区| 免费日韩av| 亚洲高清av在线| 亚洲精品视频在线观看网站| 欧美成人情趣视频| 亚洲国产小视频| 日韩午夜激情| 欧美日韩日韩| 在线亚洲精品| 亚洲自拍电影| 国产乱子伦一区二区三区国色天香| 亚洲一区二区日本| 亚久久调教视频| 国产日韩欧美夫妻视频在线观看| 午夜精品美女自拍福到在线 | 久久久.com| 黄网动漫久久久| 亚洲人成久久| 欧美日本不卡| 亚洲视频综合| 久久精品国产第一区二区三区| 国产亚洲精品aa| 亚洲国产精品成人久久综合一区| 久久婷婷色综合| 亚洲国产精品一区制服丝袜| 一本色道精品久久一区二区三区 | 午夜精品久久久久影视| 国产麻豆9l精品三级站| 久久精品国产综合| 欧美国产日本在线| 日韩一级黄色片| 欧美亚洲免费高清在线观看| 国语精品一区| 一本到12不卡视频在线dvd| 欧美性猛片xxxx免费看久爱 | 久久精品网址| 在线日本成人| 亚洲小视频在线观看| 国产欧美日韩一区二区三区| 亚洲高清视频的网址| 欧美黄色精品| 亚洲一区久久久| 久热精品视频在线观看| 亚洲美女免费精品视频在线观看| 亚洲免费综合| 很黄很黄激情成人| 一区二区日韩| 国产一区日韩二区欧美三区| 亚洲乱码一区二区| 国产精品羞羞答答xxdd| 亚洲国产精品悠悠久久琪琪| 欧美日韩精品国产| 午夜日韩视频| 欧美日韩国产va另类| 亚洲欧美日韩综合| 欧美黄色免费网站| 午夜精品福利在线观看| 欧美成人资源网| 亚洲欧美日韩国产综合在线 | 欧美日韩一区二区三区在线观看免 | 另类春色校园亚洲| 一区二区三区欧美视频| 久久久久网站| 日韩写真在线| 老司机精品导航| 亚洲视频在线一区| 欧美不卡福利| 午夜精品久久久久久久久久久久久| 欧美本精品男人aⅴ天堂| 亚洲你懂的在线视频| 欧美黄色日本| 欧美亚洲在线观看| 欧美精品一区二区蜜臀亚洲| 性高湖久久久久久久久| 欧美日韩一区二区三区在线看| 欧美一区二区在线观看| 欧美三区在线视频| 亚洲三级影院| 国产亚洲精品综合一区91| 国产精品99久久不卡二区| 在线精品视频一区二区| 午夜精品久久久久久久久久久| 亚洲黑丝在线| 久久久久久久一区二区| 亚洲一级免费视频| 欧美区一区二区三区| 亚洲第一精品福利| 国产精品一区二区久久精品|