【安防知識網(wǎng)】Mifare的安全性問題是真實存在的,因此筆者建議國內(nèi)用戶應(yīng)當(dāng)采取有效措施加以應(yīng)對。
對已運行的項目來說,首先要完善管理和處罰(包括刑事)手段,對潛在攻擊者進行震懾;其次,需要縮短系統(tǒng)中交易數(shù)據(jù)上傳和分析處理時間,盡量做到實時處理;再次,終端設(shè)備需支持黑名單下載,并盡量增大黑名單容量和更新能力;最后,也是最根本的解決方法,即盡快向非接觸CPU卡等高安全產(chǎn)品升級。
而對于新項目來說,建議直接采用非接觸CPU卡等高安全產(chǎn)品,做到一步到位的安全應(yīng)用。
目前包括復(fù)旦微電子公司在內(nèi)的國內(nèi)廠商已經(jīng)具備自主設(shè)計研發(fā)非接觸CPU卡的能力。由于復(fù)旦微電子公司等國內(nèi)廠商介入CPU卡市場,CPU卡的使用成本也因此逐步降低,并將逐漸下降到一個理想的價格,過去唯一阻礙CPU卡市場推廣的價格因素也會消除,因此選擇國產(chǎn)高性價比的CPU卡將是用戶應(yīng)對Mifare帶來的安全問題的最優(yōu)選擇。