關于RFID系統數(shù)據安全的(de)一(yī)些(xiē)思考
發布時(shí)間(jiān):2021-10-21随著(zhe)産業(yè)界數↑↕←(shù)字化(huà)水(shuǐ)平的(de)不Ω←♠(bù)斷提升,RFID技(jì)術(shù)開(kāi)始進入各行(xí$§↕ng)各業(yè),在物(wù)流與供應¶ε™∞鏈管理(lǐ)、防僞追溯、數(shù)字化(huà)創"Ωβ新應用(yòng)等方面帶來(lái)了(le)許多(duō)創新。從(cóng)整體(tǐ)→≠→←上(shàng)來(lái)看(kàn),RFID系×≥±統不(bù)但(dàn)通(tōng)過數(shù)字化(huà)方式大(dà)幅提升了(le)企≠ε↑✘業(yè)的(de)作(zuò)業(yè)效率,也(yě)有(yǒu)效推動了(le)不(×£λbù)同行(xíng)業(yè)管理(lǐ)、經營模式的(de¥ §)革新,最終造福整個(gè)社會(huì)。
無線應用(yòng)發展迅猛 數(shù)據安全問(wèn)題不(bù)容忽視(shì)
随著(zhe)整個(gè)社會(huì)數(shù)字∏σ化(huà)水(shuǐ)平的(de)不(bù)斷提升,我們的(de)工(gōng)作(zuλ ò)和(hé)生(shēng)活都(dōu)與♦£各種無線通(tōng)信技(jì)術(shù)産生(shēng)密切聯系,包括WIFI、藍¶∏φ$(lán)牙、RFID、Lora等等。根據官方最新發布的★£α(de)《中國(guó)互聯網絡發展狀況統計(jì)報(bào)告》顯示,¥§€截止今年(nián)6月(yuè),中國(gu₩÷ó)網民(mín)規模已經高(gāo)達10.11億,是(shì)全§≠Ω球規模最大(dà)、應用(yòng)滲透最強的(•♥₩εde)數(shù)字社會(huì)。
一(yī)方面,這(zhè)些(xiē)無線通(tōng)信技(≥©jì)術(shù)為(wèi)我們的(de)工(gō≈★φ₹ng)作(zuò)和(hé)生(shēng)活帶來(lái)了(le)許多(duō)便捷,另一€♥±≥(yī)方面,也(yě)使得(de)我們面臨著(§♦☆zhe)不(bù)可(kě)避免的(de)數(shù)據安全威脅。如(r ∞↔γú)今,數(shù)據洩露、濫用(yòng)、隐私侵犯等問(wèn)題已經相(x®₹≤iàng)當普遍,給整個(gè)社會(huì)帶來(lái)了(le)極大™$(dà)挑戰。
事(shì)實上(shàng),無線傳•→輸的(de)數(shù)據安全性問(wèn)題一(yī)直都(dōu©α )是(shì)人(rén)們關注的(de)重點。β±<≤與無線通(tōng)信相(xiàng)比,有(yǒu)←♠ $線通(tōng)信在安全方面的(de)可(kě)靠性更高(gāo),但( σ∑dàn)其應用(yòng)成本太高(gāo),靈活性也(yě)不(bù)好(hǎo₩¥)。如(rú)果從(cóng)整個(gè)網絡發®β®£展趨勢來(lái)看(kàn),随著(zhe)時(shí)代的(de)不(bù)斷發展,無線應用±☆λ(yòng)的(de)比例一(yī)定會(huì)越來(lái)越高(≤✔♥gāo),因此,無線傳輸的(de)安全性問(wèn)題也(yě)将一(yī)直被人(rén)們✔關注。
在RFID系統作(zuò)業(yè)時(shí),标簽與讀(dú)寫器™≈(qì)之間(jiān)的(de)通(tōng)信是(shì)通(t♦π☆ōng)過電(diàn)磁波的(de)傳輸方式實現(xiàn)的(de),作(zuò)為(w$Ωèi)一(yī)種無線通(tōng)信方式,在傳輸過程中必然存在一(yī)定安全隐患。比如(rú)→α,攻擊者可(kě)以通(tōng)過向RFID系統發送大(dà)量難以辨認的(de)虛假信息或₩錯(cuò)誤信息,進而導緻RFID系統拒絕服務或₩σ中斷通(tōng)信。
由于RFID标簽本身(shēn)成本較Ω↓低(dī),且功耗很(hěn)低(dī),這(zhè)在很(hěn)大(dà§≤)程度上(shàng)限制(zhì)了(le)系統的(de)處理(lǐ)運♦ →算(suàn)能(néng)力和(hé)安全算(suàn)法實現(xiàn)能(néng∞≈<α)力。通(tōng)常情況下(xià),我們所說(≤Ω¥shuō)的(de)RFID系統的(de)安全隐患β♥指的(de)是(shì)射頻(pín)部分(fēn)的(de)安•β↕全隐患,大(dà)緻可(kě)以劃分(fēn)為(wèi↔♣)标簽、讀(dú)寫器(qì)、以及通(tōng)信鏈¶¥₽¥路(lù)三個(gè)方面。
RFID數(shù)據安全之路(lù)任重道(dào)遠(yuǎnφ↕)
由于标簽的(de)成本、工(gōng)藝和(hé)功耗方面受到(dào)限制β≥÷(zhì),RFID系統一(yī)般不(bù)會(huì)配置非常完±₽•善的(de)安全模塊,其數(shù)據加密方≈式有(yǒu)被破解的(de)可(kě)能(néng)。就(jiù)無源$$标簽的(de)特性而言,比較容易遭受能(néng)耗途徑的(de)攻擊。
εδ
在前端空(kōng)中接口鏈路(lù)中,由≤γ于無線傳輸信号本身(shēn)具有(yǒu)開(kāi)放(fàng)性,數(sh₩↓∏αù)據受到(dào)的(de)安全威脅較大(dà)"∏。非法用(yòng)戶可(kě)以通(tōng)過使用(yòng)非授權的(de)讀(dú)寫器÷π(qì)截取數(shù)據,可(kě)以阻塞通(tōng)信信道(dào)進行(xíng♦ )拒絕服務攻擊;可(kě)以假冒用(yòng)戶身(shēn)份篡改、删除标簽數(shù)♠♥&據等。這(zhè)一(yī)環節的(de)安全性問(wèn)題是(shì)人(rén)們最為(wè÷ i)關注的(de)重點,也(yě)是(shì)需要(yào)研究突破的(de)重要(yào)部分∑±♠(fēn)。
當讀(dú)寫器(qì)接收到(dào)标簽發出的(de)數(shù)據後,除了<≤≤(le)中間(jiān)件(jiàn)進行(xíng)數(shù)據篩 ÷選、時(shí)間(jiān)過濾和(hé)管理(lǐ)功能(néng)外(wài)®™₽,讀(dú)寫器(qì)隻提供用(yòng)戶業(yè)務接口,而不(bù)能(néng)提供讓>★用(yòng)戶自(zì)行(xíng)提升安全性能(néng)的(de)接口。
在RFID産品的(de)安全生(shēng)産技(jì)術(shù)上(sε♠₹hàng),一(yī)方面是(shì)安全系數(shù)算(suàn)法和(h ♥®é)運用(yòng)的(de)探討(tǎo),包含加密機(jī)制(≥zhì)的(de)設計(jì),尤其是(shì)運用(yòng)步驟的(de)完備≈性層面;另一(yī)方面,則是(shì)站(zhàn)在系統的(dα∞§≠e)方向探討(tǎo)DFS(安全系數(shù)設計✘™>(jì))技(jì)術(shù)。
就(jiù)目前來(lái)看(kàn),無論是(shì)對(duì)稱加密技↔∞(jì)術(shù)(DES、AES或國(guó)密算(suàn←↓✔•)法SM1),還(hái)是(shì)非對(duì)稱™♦γ加密技(jì)術(shù)(RSA、ECC或國(guó)密算(suàn)法SM2)都(d₽¥↔βōu)已經發展得(de)比較成熟。并且,随著(zhe)工(gōng)藝的(•®de)進步,應用(yòng)成本也(yě)已經逐步下ββ(xià)降到(dào)了(le)可(kě)接受的(de)程度。
對(duì)于RFID技(jì)術(shù)來(α₩lái)說(shuō), 系統本身(shēn)不(bù)但(dàn)具有(yǒu)強大(dà)的♥♥(de)功能(néng)、廣泛的(de)應用Ω←∑×(yòng)。而且, 随著(zhe)RFID自(zì≠≠)身(shēn)技(jì)術(shù)的(de)不(bù)斷完善和(hé)發展, RFIααD技(jì)術(shù)勢必會(huì)在未來(lái)的(de)發展中取♣≈₹•得(de)十分(fēn)可(kě)觀和(hé)廣闊✘☆®♣的(de)發展前景。不(bù)過,在RFIDβ"₹讀(dú)寫器(qì)、RFID标簽和(hé)接入互聯網等各個(gè)階段,數(shù)據™ ♦✔信息都(dōu)存有(yǒu)安全風(fēng)險,安全與隐私難題早已成為(wèi)牽制(zhì)β✘ RFID技(jì)術(shù)的(de)重要(yào)因素之一(yī)。
在一(yī)些(xiē)敏感領域,比如(rú)金α≤≠™(jīn)融、防僞、身(shēn)份識别等等,對(duì)産品Ω←λ™安全性有(yǒu)著(zhe)更嚴格的(de)标準。因此,不(b☆≠←£ù)斷地(dì)研發出對(duì)RFID标簽中的(de)信息進行(xín±®g)保護的(de)安全手段,不(bù)但(dàn)能(néng)夠讓RFID項目更好(hǎo)實施∏×運作(zuò),也(yě)能(néng)為(wèi)RFID技(jì)術(♣✘shù)的(de)普及應用(yòng)創造更好(hǎo)的(de)條件(jià♦Ωn)。