RFID的安全问题与威胁
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
RFID的安全问题与威胁
和其它安全设备一样,RFID设备的安全性并不完美。尽管RFID设备得到了广泛的应用,但其带来的安全威胁需要我们在设备部署前解决。本文将
主要介绍几个RFID相关的安全问题。
1.RFID伪造
根据计算能力,RFID可以分为三类:
1).普通标签(tag);
2).使用对称密钥的标签;
3).使用非对称密钥的标签。
其中,普通标签不做任何加密操作,很容易进行伪造。但普通标签却广
泛应用在物流管理和旅游业中,攻击者可以轻易将信息写入一张空白的RFID标签中或者修改一张现有的标签,以获取使用RFID标签进行认证系统对应的访问权限。对于普通标签攻击者可以进行如下三件事:
(1).修改现有标签中的数据,使一张无效标签变为有效的,或者相反,将有效的标签变为无效。例如,可以通过修改商品的标签内容,然后以一个较低
的价格购买一件昂贵的商品。
(2).同样还是修改标签,不过是将一个标签内容修改为另一个标签的内容,就是狸猫换太子。
(3).根据获取到的别人标签内容来制造一张自己的标签。
所以,当想在一些处理如身份证这种包含敏感信息的系统中使用RFID标签时,一定要使用加密技术。但如果不得不使用普通标签的话,一定要确保配
有相应的安全规范、监控和审计程序,以检测RFID系统中任何的异常行为。