【安防知識(shí)網(wǎng)】目前,國(guó)內(nèi)CPU卡的生產(chǎn)及應(yīng)用發(fā)展得比較快,市場(chǎng)已經(jīng)有不同的廠家推出了不同的CPU卡。那么,到底真正了解CPU卡的人有多少呢?
CPU卡在理論上比一般邏輯卡要安全。其最主要的原因是:一般的邏輯卡可以不停地被訪問(wèn),直到卡片有回應(yīng)為止,這有利于黑客的破解。而對(duì)于一個(gè)符合安全標(biāo)準(zhǔn)的CPU卡來(lái)說(shuō),如果有連續(xù)3次的“訪問(wèn)失敗”,卡片就會(huì)被鎖死(就像手機(jī)開(kāi)機(jī)時(shí)設(shè)置的開(kāi)機(jī)PIN碼一樣),這一特性,不利于黑客破解,從而安全性會(huì)高一些。
但是,CPU卡真正的安全性和COS本身的安全性有很大的關(guān)聯(lián)?,F(xiàn)如今,世界上大部分公認(rèn)的比較安全的COS都是運(yùn)用Java base來(lái)編寫(xiě),而市面上也有很多所謂“Native COS”的算法是不公開(kāi)的,這樣的COS安全程度就不得而知了。國(guó)際上對(duì)COS也有比較嚴(yán)格的認(rèn)證標(biāo)準(zhǔn)——Common Criteria (CC evaluation)。
所以,用戶不能盲目地認(rèn)為只要有了COS就是安全的。而現(xiàn)在市場(chǎng)上對(duì)于CPU卡的應(yīng)用以及數(shù)據(jù)儲(chǔ)存都還沒(méi)有一家很成熟的產(chǎn)品,因此,在CPU卡的應(yīng)用方面也需要比較注意。
總之,市場(chǎng)上有很多高頻技術(shù),而一項(xiàng)技術(shù)的安全程度取決于這個(gè)技術(shù)的本身特點(diǎn)。當(dāng)然,一項(xiàng)技術(shù)越復(fù)雜,越具有彈性,黑客破解的難度就越大。對(duì)于現(xiàn)在高頻技術(shù)多應(yīng)用于一卡通,特別是消費(fèi)和高安保項(xiàng)目上,對(duì)技術(shù)的選擇更是要慎重!
以上列舉的技術(shù)特點(diǎn)和和判斷標(biāo)準(zhǔn),希望能給RFID業(yè)內(nèi)人士提供一定的參考。黑客的存在并不完全是壞事,它讓整個(gè)RFID行業(yè)保持清醒的頭腦,也促進(jìn)了RFID技術(shù)的不斷發(fā)展和進(jìn)步?!捌平忾T(mén)”并不意味著“世界末日”,RFID技術(shù)的發(fā)展方向已經(jīng)更加清晰