RFID通信安全
RFID通信安全
RFID使用無線通信信道,便于非法用戶的攻擊。攻擊者可以非法攔截通信數(shù)據(jù),發(fā)送干擾信號,執(zhí)行DOS攻擊來阻止通信鏈路,欺騙數(shù)據(jù)傳輸?shù)絉FID,或者偽造或改變數(shù)據(jù)。武漢捷塔科技有限責(zé)任公司針對RFID通信技術(shù)進(jìn)行方案提供對門禁系統(tǒng)進(jìn)行一系列的實(shí)施方案。
1)使用加密來確保數(shù)據(jù)安全。由于RFID標(biāo)簽數(shù)量眾多,成本必須以較低的水平進(jìn)行管理,RFID標(biāo)簽中的邏輯門數(shù)量通常只有5000-10,000個(gè)邏輯門,這些邏輯門主要是最基本的用于實(shí)現(xiàn)各種標(biāo)記功能。只剩下幾個(gè)用于安全功能。高級加密標(biāo)準(zhǔn)算法(AES)需要20,000到30,000個(gè)邏輯門,而公鑰加密算法(如非對稱加密算法(RSA)和橢圓曲線加密算法)需要更多的邏輯門?;谏⒘泻瘮?shù)的安全通信協(xié)議用于確保標(biāo)簽和讀取器之間的數(shù)據(jù)傳輸?shù)陌踩裕瑫r(shí)防止標(biāo)簽在傳輸期間攜帶的個(gè)人信息和位置信息的泄漏。
2)防止未經(jīng)授權(quán)攔截讀卡器的無線電信號。由于讀取器的輸出功率遠(yuǎn)大于無源電子標(biāo)簽的輸出功率,因此讀取器的距離遠(yuǎn)遠(yuǎn)大于無源電子標(biāo)簽的距離。如果有人安裝天線來攔截閱讀器的無線電信號,則很難檢測到。一般來說,RFID系統(tǒng)不需要考慮信息泄露的風(fēng)險(xiǎn),但對于一些機(jī)密性較高的信息則需要考慮防范措施,如用吸波材料封閉讀寫器的作業(yè)空間、適當(dāng)調(diào)小讀寫器的輸出功率等。