一、RFID應(yīng)用
在很多RFID技術(shù)應(yīng)用項目中,我們看到有這樣一個特點:對于具有重大影響的重大應(yīng)用項目,國家相關(guān)單位采用進行專項產(chǎn)品和安全設(shè)計的策略,而對于一般項目,更多的是采購成熟產(chǎn)品。國外產(chǎn)品在RFID技術(shù)方面相對比較成熟,因而,在國內(nèi)一些普遍應(yīng)用方面目前很多用戶都選定了國外產(chǎn)品。在這樣的應(yīng)用環(huán)境下,用戶使用中,更多的采用電子標簽內(nèi)的芯片序列號,作為唯一標識來應(yīng)用。
二、應(yīng)用中存在的問題
國外產(chǎn)品出現(xiàn)問題時候,我們的安全就受到影響,甚至是不安全。由于各種各樣原因,芯片序列號不是唯一的,這樣就造成甲應(yīng)用的卡可能可以在乙應(yīng)用中使用,如果我們只采用芯片序列號作為唯一標識在業(yè)務(wù)系統(tǒng)中使用,采用通信方式一致的讀卡器,讀出芯片序列號,可以偽造相同芯片序列號的卡。在我們使用RFID方面,非常關(guān)注安全性。如果在安全上出現(xiàn)問題,僅僅作為小額支付應(yīng)用來講,給支付者和商家都會帶來經(jīng)濟損失。
而對于門禁應(yīng)用,特別是對于國家黨政軍重要部門和重要場所的門禁系統(tǒng),如果由于卡的不安全性會給社會不法分子造成破壞機會,作為票證應(yīng)用,安全性問題,可能擾亂整個秩序,甚至?xí)o恐怖分子造成可乘之機,更不要說在管理應(yīng)用中如果發(fā)現(xiàn)安全事故,可能會造成張冠李戴的情況。因此,在我們充分享受RFID技術(shù)帶來便利的同時,更應(yīng)該認真對待它的安全問題。
三、安全要素和安全目標
在身份識別、門禁、票證等應(yīng)用中,作為信息載體,其安全要素主要體現(xiàn)在以下幾方面:真實性、完整性、機密性。所謂真實性,就是信息是授權(quán)機構(gòu)制作和簽發(fā)的;完整性就是說信息沒被篡改,機密性說明信息是授權(quán)使用的。圍繞這三個要素,證件防偽方面主要目標是以下兩點:一個防仿造,防止未經(jīng)授權(quán)制作;防變造,防止未經(jīng)授權(quán)修改卡中的信息。
四、防偽技術(shù)
主要采用以下兩方面技術(shù):一個物理防偽技術(shù),一個數(shù)字防偽技術(shù),采用化學(xué)、光學(xué)等手段的防偽技術(shù)一般稱之為物理防偽技術(shù),采用數(shù)字技術(shù)或者密碼防偽技術(shù)的手段稱之為數(shù)字防偽技術(shù),數(shù)字防偽技術(shù)主要針對芯片內(nèi)部存儲的信息提供防偽。