新闻中心

RFID安全的现状

您的当前位置: 首 页 >> RFID新闻中心 >> RFID安全的现状

RFID安全的现状

发布日期:2020-03-16 10:33:54 作者:Ling 点击:14952

RFID安全的现状
      RFID 用于识别货盘、箱子、单一物品、门票、交通卡、动物、滑雪板、固定资产等。然而,在许多RFID 应用中,黑客和罪犯进行标签克隆和模仿,危害了正当企业的信誉和税收。这引发了人们抵制标签克隆与假冒威胁。
      安全工程师认为低成本RFID标签,例如EPC Gen-2, 没有足够能力抵抗克隆攻击,但是,即使简单标签也能使标签克隆变得较为困难。一种方法是使用芯片的静态访问(ACCESS)和注销(KILL)密码,但这些方法容易受到窃听的威胁,从而带来一些棘手的实施挑战。另一种方法是使用芯片独特的硬件号码来验证芯片的ID, 如应答器的ID(TID)号。这种方法一直被 Pfizer 用于打击假冒的 Viagra 产品,但是它并不是最完善的,它可能被有权接近芯片制造技术,以及会被使用价值10美元的标签模拟设备的对手蒙蔽。
      RFID芯片可以抵抗克隆攻击,以及对芯片制造商的私有加密协议的攻击。然而,在2005~2008年期间一系列的严重私有协议攻击,MiFare Classic 和 Keelog证实了私有协议存在的风险,并引发了对更坚固的标准加密的需求。

      较强标准加密可用于HF频段(13. 56MHz)的RFID标签,但是还不能用于物流应用的 UHF频(868~956MHz). 然而,高级加密标准(AES)和椭圆曲线加密(ECC)已经在某种程度上表明硅符合严格的芯片尺寸和能量消耗需求的 UHF无源标签,尽管尚未做出上市产品,也不能解决侧信道攻击。

     除对标签进行加密外,还可以采用不可复制性功能(Physical Unclonable Func-tion, PUF)技术对RFID 电子标签进行认证,PUF 技术提供了标签上的、硬件开销较小的密码装置的功能性。这种方法已经商业化地应用在HF标签上,在RFID安全市场上,它具有显著的成本优势和加密方式。、
     除了上述两种防止标签克隆的方法,还可以利用可靠的克隆标签检测系统抵御标签克隆攻击。这些技术类似于人侵检测系统。首先,检查序列化ID号(如SG-TIN)的有效性;然后推理所有的读取事件是否是由克隆的标签产生。此外,RFID标签的用户内存可以存储可再生的随机数,即所谓的同步的秘密,该随机数由后端服务器校验以检测标签克隆攻击。

本文网址:http://www.hysrfid.com/article/RFIDanquandexianzhuang.html

关键词: RFIDRFID安全的现状

芯创益技术专注于RFID标签读写器设备生产厂家,所提供RFID解决方案集成RFID系统、RFID标签,RFID读写器等设备应用,为国内外企业提供完善高效的RFID技术应用。
服务热线  13691762133
服务热线  13691762133服务热线 13691762133
微信二维码
手机二维码
返回顶部
返回顶部返回顶部