新闻中心

威胁RFID系统安全的对象?

威胁RFID系统安全的对象?

发布日期:2020-07-06 17:33:46 作者:Ling 点击:12071

       威胁RFID系统安全的对象?由于RFID系统涉及标签、读写器、互联网、数据库系统等多个对象,所以其安全性问题也显得较为复杂,包括标签安全、网络安全、数据安全和保护隐私等方面。目前,RFID系统的安全问题已成为制约RFID技术推广应用的主要因素之一。RFID技术目前在安全方面也同样存在隐患,主要有以下几个隐患。1.标签
小小标签其实存在着极大隐患,原因如下。
   (1)标签很小,因此在技术上来说很难给它们提供保护;因为RFID标签非常小,所以上面不能存储太多的数据;RFID标签容易被黑客、扒手或者满腹牢骚的员工所操控,黑客开发的小程序可以读取、篡改甚至删除标签上的信息;只需把一个廉价的插入式标签读写器连接到运行Windows或者Linux的手持设备、笔记本电脑或者台式电脑上,就可能破坏RFID标签上的信息、更改贴有RFID标签的商品的价格、调换数据等。
   (2)RFID标签是移动的,因此可以接触到它的人很多,而且大部分是未授权的用户;标签之所以存在安全全漏洞,是因为它缺乏支持点对点加密和PKI密钥交换的功能(用ISO14443/DESFire等现有标准可以实现点对点加密),甚至“抢劫货车的不法分子可以用RFID读写器确定哪些货物值得他们下手。”
   (3)标签上的信息并不总是敏感信息,花费太多的时间和费用成本去保证货物上的RFID标签信息的安全性,对于货主来说是毫无意义的。例如,你是否会为了超市中的一罐汽水而采取RFID保密措施?
(4)标签的用途非常广,因此在其安全性问题上很难做到标准化和量化。许多企业将RFID用于各种资产管理项目、支付项目、零售场地管理项目和供应链管理项目,支持EPCglobal标准的“无源标签”大多数只允许写入一次,但支持其他标准(如ISO)的RFID标签却能够多次写入。市面上还将会出现大量支持多次写入功能、符合EPCglobal UHF第二代协议的RFID标签。

2.网络
    在零售店或货物运送过程中,不法分子有许多机会可以发现、篡改RFID标签上的数据。在公司的配送中心、仓库和商店中的网络的安全性同样很脆弱。不安全的无线网络为窃听数据提供了机会。“围绕读写器的一切系统都是非常标准的因特网基础设施。”RFID读写器生产商ThingMagic的营销
副总裁Kevin Ashton说,“所以你会遇到与在因特网上同样的安全问题。这包括竞争对手或者入侵者把非法读写器安装在网络上,然后把扫描来的数据发给别人。另一个问题是,有人劫持读写器来读取数据。”

3.数据
     RFID的主要好处之一就是增加了供应链的透明度,但这给数据安全带来了新的隐患。企业不仅要确保自己的数据安全,还要确保交易伙伴的相关数据的安全,但目前还没有决定使用哪些标准来保护EPC网络上的数据。例如,“验证”仍是EPCglobal在考虑的标准开发中的一部分。
     随着更多公司加大供应链计划力度,开始彼此共享数据,拥有这些标准就很重要。弗雷斯特调研公司的分析师Christine Overby说:“设想一下,沃尔玛使用ECP Network把有 关尿布的供应链信息发回给宝洁公司和金佰利公司,由于宝洁和金佰利是这类产品的竞争对手,所以宝洁要确保金佰利看不到它与沃尔玛的供应链关系,反之亦然,因此这些信息通过公共网络一股脑儿传送出去,会很成问题。”

本文网址:http://www.hysrfid.com/article/weixieRFIDxitonganquandeduixiang.html

关键词: 威胁RFID系统安全的对象?RFID系统RFID系统安全威胁对象

芯创益技术专注于RFID标签读写器设备生产厂家,所提供RFID解决方案集成RFID系统、RFID标签,RFID读写器等设备应用,为国内外企业提供完善高效的RFID技术应用。
服务热线  13691762133
服务热线  13691762133服务热线 13691762133
微信二维码
手机二维码
返回顶部
返回顶部返回顶部