一、RFID應(yīng)用
在很多RFID技術(shù)應(yīng)用項(xiàng)目中,我們看到有這樣一個(gè)特點(diǎn):對(duì)于具有重大影響的重大應(yīng)用項(xiàng)目,國(guó)家相關(guān)單位采用進(jìn)行專項(xiàng)產(chǎn)品和安全設(shè)計(jì)的策略,而對(duì)于一般項(xiàng)目,更多的是采購(gòu)成熟產(chǎn)品。國(guó)外產(chǎn)品在RFID技術(shù)方面相對(duì)比較成熟,因而,在國(guó)內(nèi)一些普遍應(yīng)用方面目前很多用戶都選定了國(guó)外產(chǎn)品。在這樣的應(yīng)用環(huán)境下,用戶使用中,更多的采用電子標(biāo)簽內(nèi)的芯片序列號(hào),作為唯一標(biāo)識(shí)來應(yīng)用。
二、應(yīng)用中存在的問題
國(guó)外產(chǎn)品出現(xiàn)問題時(shí)候,我們的安全就受到影響,甚至是不安全。由于各種各樣原因,芯片序列號(hào)不是唯一的,這樣就造成甲應(yīng)用的卡可能可以在乙應(yīng)用中使用,如果我們只采用芯片序列號(hào)作為唯一標(biāo)識(shí)在業(yè)務(wù)系統(tǒng)中使用,采用通信方式一致的讀卡器,讀出芯片序列號(hào),可以偽造相同芯片序列號(hào)的卡。在我們使用RFID方面,非常關(guān)注安全性。如果在安全上出現(xiàn)問題,僅僅作為小額支付應(yīng)用來講,給支付者和商家都會(huì)帶來經(jīng)濟(jì)損失。
而對(duì)于門禁應(yīng)用,特別是對(duì)于國(guó)家黨政軍重要部門和重要場(chǎng)所的門禁系統(tǒng),如果由于卡的不安全性會(huì)給社會(huì)不法分子造成破壞機(jī)會(huì),作為票證應(yīng)用,安全性問題,可能擾亂整個(gè)秩序,甚至?xí)o恐怖分子造成可乘之機(jī),更不要說在管理應(yīng)用中如果發(fā)現(xiàn)安全事故,可能會(huì)造成張冠李戴的情況。因此,在我們充分享受RFID技術(shù)帶來便利的同時(shí),更應(yīng)該認(rèn)真對(duì)待它的安全問題。
三、安全要素和安全目標(biāo)
在身份識(shí)別、門禁、票證等應(yīng)用中,作為信息載體,其安全要素主要體現(xiàn)在以下幾方面:真實(shí)性、完整性、機(jī)密性。所謂真實(shí)性,就是信息是授權(quán)機(jī)構(gòu)制作和簽發(fā)的;完整性就是說信息沒被篡改,機(jī)密性說明信息是授權(quán)使用的。圍繞這三個(gè)要素,證件防偽方面主要目標(biāo)是以下兩點(diǎn):一個(gè)防仿造,防止未經(jīng)授權(quán)制作;防變?cè)?,防止未?jīng)授權(quán)修改卡中的信息。
四、防偽技術(shù)
主要采用以下兩方面技術(shù):一個(gè)物理防偽技術(shù),一個(gè)數(shù)字防偽技術(shù),采用化學(xué)、光學(xué)等手段的防偽技術(shù)一般稱之為物理防偽技術(shù),采用數(shù)字技術(shù)或者密碼防偽技術(shù)的手段稱之為數(shù)字防偽技術(shù),數(shù)字防偽技術(shù)主要針對(duì)芯片內(nèi)部存儲(chǔ)的信息提供防偽。