淺談非接觸式智能卡安全與對策
出處:慧聰網(wǎng) 發(fā)布于:2011-08-11 11:01:46
很多公司都致力于智能卡的研究與開發(fā),目前的產(chǎn)品涵蓋了低頻、高頻與超高頻系列。各個公司生產(chǎn)的ID、M1、T5577、I Code2等芯片廣泛用于公交、金融、電信、郵電、稅務(wù)、醫(yī)療、保險等各個領(lǐng)域,其中超薄卡(≤0.48mm)已經(jīng)成功應(yīng)用于國內(nèi)外地鐵項目。
非接觸式IC卡又稱射頻卡,由IC芯片、感應(yīng)天線組成,封裝在一個標準的PVC卡片內(nèi),芯片及天線無任何外露部分。是世界上近幾年發(fā)展起來的一項新技術(shù),它成功的將射頻識別技術(shù)和IC卡技術(shù)結(jié)合起來,結(jié)束了無源(卡中無電源)和免接觸這一難題,是電子器件領(lǐng)域的一大突破。卡片在一定距離范圍(通常為5-10mm)靠近讀寫器表面,通過無線電波的傳遞來完成數(shù)據(jù)的讀寫操作。
技術(shù)本身是中立的,但是使用技術(shù)的人卻是需要質(zhì)疑的。我們必須意識到非接觸式智能卡種技術(shù)不會消失,而會變得比傳統(tǒng)的信用卡技術(shù)更安全,因為會有越來越多越好的技術(shù)來保證你的個人信息與隱私安全。
現(xiàn)在越來越多的非接觸式智能卡開始走入人們的日常生活中,如公交卡、銀行信用卡等。一些卡中的IC芯片是可見的,但大多數(shù)的非接觸式卡并不被人們所認識,以致于人們可能意識不到非接觸式卡所帶來的安全隱患。
這也難怪,因為非接觸式卡與普通卡片的不同之處僅在于其在交易時信息傳遞的方式。非接觸性IC卡與讀卡器之間通過無線電波來完成讀寫操作。二者之間的通訊頻為13.56MHZ.非接觸性IC卡本身是無源卡,當讀寫器對卡進行讀寫操作時,讀寫器發(fā)出的信號由兩部分疊加組成:一部分是電源信號,該信號由卡接收后,與本身的L/C產(chǎn)生一個瞬間能量來供給芯片工作。另一部分則是指令和數(shù)據(jù)信號,指揮芯片完成數(shù)據(jù)的讀取、修改、儲存等,并返回信號給讀寫器,完成讀寫操作。讀寫器則一般由單片機,專用智能模塊和天線組成,并配有與PC的通訊接口,打印口,I/O口等,以便應(yīng)用于不同的領(lǐng)域。
對于非接觸式信用卡來說,能讓大眾理解這三方面的問題,就能緩解其擔憂了。
1.非接觸式卡芯片中存儲的信息
2.芯片是否安全
3.芯片的工作頻率和數(shù)據(jù)傳送標準
非接觸式卡中所存儲的信息與傳統(tǒng)的磁卡中所存儲的信息相同,一般包括持卡人姓名、地址、卡號和密碼。還可能包括一些其他的信息,如持卡人生日,還有一些高度敏感的個人信息。
非接觸式卡所用的芯片通常是安全的。一個芯片的存儲可通過讀寫指令加以改變,并支持加密。這意味著芯片內(nèi)不僅包含著只可寫入的固定的信息如個人信息,還包含有可以保護靜態(tài)數(shù)據(jù)的加密信息。
芯片天線允許芯片與讀寫器之間利用射頻信號進行通信。RFID信用卡所需能量由讀寫器射頻場來提供,之后接受指令和數(shù)據(jù),進行相應(yīng)的操作。這種通信方式可防止遠距離的識讀。用于RFID信用卡和讀寫器的頻率較高,該頻率也用于標識動物或用于供應(yīng)鏈管理系統(tǒng)。大多數(shù)用于信用卡的工作頻率為13.56MHz,符合ISO14443標準。
非接觸式智能卡應(yīng)用日漸廣泛
讀寫器工作的13.56MHz頻率相比于手機工作的超高頻較低。但實際上,13.56MHz的讀寫距離依賴于標簽尺寸和讀寫器類型,一般可達1米。
ISO14443標準主要包括四部分的標準,用于近距離非接觸式智能卡。一般讀寫范圍可達10厘米。ISO14443標準支持機制,如加密。
數(shù)據(jù)傳輸速率受讀寫器與芯片間所放置物質(zhì)的影響,如金屬對射頻信號的反射作用?;诖嗽?,在電子護照的側(cè)邊上有一個細金屬條,在護照未打開時可以防止護照的讀取。但金屬也可能在讀寫器與智能卡之間產(chǎn)生噪聲或打破讀寫器與標簽的調(diào)諧,因而很可能對該頻率與數(shù)據(jù)傳送標準造成影響。
因此有必要注意以保護非接觸式智能卡及存儲的信息的安全。如RFID技術(shù)業(yè)界、世界的RFID標簽芯片制造商德州儀器公司所說,RFID的應(yīng)用規(guī)模會越來越大,但是終的決定權(quán)在用戶手中。
以下是五條提示,有助于更加安全的使用非接觸式信用卡。
1.與信用卡所使用的無源技術(shù)不同的是,你必須采取積極主動的姿態(tài),以保護你的資料。給你的信用卡公司打電話詢問你的卡是"非接觸"卡還是傳統(tǒng)卡。如果是非接觸式卡,你有要求更換一個傳統(tǒng)卡,因為你拒絕使用RFID技術(shù)。
2.詢問信用卡公司關(guān)一頻率與ISO的有關(guān)情況。如果這兩項與上述所說的一致(13.56MHz,ISO14443標準),那很好。如果不一致,就得問個為什么并要求得到更加詳細的信息。
3.詢問信用卡的加密方法。非接觸式卡上的密碼可為32位至128位。
4.詢問信用卡公司的欺詐檢測和其他預(yù)防措施。
5.購物時小心。技術(shù)在發(fā)展,但總是晚黑客一步。所以在進行電子網(wǎng)上交易或在實際購物的過程中,你得加倍小心。
技術(shù)本身是中立的,但是使用技術(shù)的人卻是需要質(zhì)疑的。另一方面,你必須意識到這種技術(shù)不會消失,而會變得比傳統(tǒng)的信用卡技術(shù)更安全,因為會有越來越多越好的技術(shù)來保證你的個人信息與隱私安全。
版權(quán)與免責聲明
凡本網(wǎng)注明“出處:維庫電子市場網(wǎng)”的所有作品,版權(quán)均屬于維庫電子市場網(wǎng),轉(zhuǎn)載請必須注明維庫電子市場網(wǎng),http://www.hbjingang.com,違反者本網(wǎng)將追究相關(guān)法律責任。
本網(wǎng)轉(zhuǎn)載并注明自其它出處的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或證實其內(nèi)容的真實性,不承擔此類作品侵權(quán)行為的直接責任及連帶責任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品出處,并自負版權(quán)等法律責任。
如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
- 什么是氫氧燃料電池,氫氧燃料電池的知識介紹2025/8/29 16:58:56
- SQL核心知識點總結(jié)2025/8/11 16:51:36
- 等電位端子箱是什么_等電位端子箱的作用2025/8/1 11:36:41
- 基于PID控制和重復(fù)控制的復(fù)合控制策略2025/7/29 16:58:24
- 什么是樹莓派?一文快速了解樹莓派基礎(chǔ)知識2025/6/18 16:30:52









