【安防知识网】增强安全性
如何解决现有隐患,抓好当前机遇?这是每一个RFID行业成员需要思考的问题。
首先,急待解决的是安全性。就拿RFID中的高频技术来说吧,怎么样的技术才是真正安全的呢?首先要说明的是,世界上没有一种技术是不能被破解的!一个技术的安全程度取决于黑客花费多少的时间和精力去破解它。那么,一个复杂的高弹性的技术将会使黑客更难的被破解。从外在的数据看,一个技术的“弹性”和“复杂性”能够体现出该技术的“抗骇客”能力。
选择高安全性的RFID产品,基本上可参考以下几个功能。
一般来说卡片内存数据段的长度如果可根据要求来自由分段,分配越复杂,就越不利于骇客破解。例如:FELICA、LEGIC、DESFIRE等;这些卡内的扇区可以根据不同应用数据的多少来划分大小。这一功能对用户来说,卡片的应用“弹性”较高,“内存利用率”也比较高,同时还增加了本身技术的复杂性——“抗骇客”能力!
选择“数据密钥”多元化的芯片。所谓“多元化”密钥就是卡内保护数据的密钥,是根据每张卡片来变化的。换句话说,每一张初始化出来的卡片,其内部密钥都不一样,所谓“一卡一密,一段一密”。这就能增加防御骇客的能力!但也有些厂家为了达到“多元化”密钥功能,只能在芯片外围多增加一层保护设置,从而希望达到同样的目的,这和芯片自身产生“多元化”密钥还是有一定的距离。
注意要在整个读卡的过程中,数据传输的加密,用何种方法加密是一个很重要的检验标准。建议不仅对最前端的卡片做数据保密,同时也要对卡片与读卡器、读卡器与主机之间的点对点数据传输都做到非常严密的加密保护。使用何种加密方法,也是至关重要的。
业内比较推荐的3DES加密方法是比较可靠的方法之一。该方法不仅用于卡片内数据的读取,而且用于数据的输出。而其他大多数的加密技术只能应用于卡片内数据的读取,在数据的传输上都可以支持3DES的只有DESFIRE和LEGIC。
芯片最好有额外的功能来保护数据安全。除了以上提到的3点特性来保护芯片密钥的安全性以外,还有什么额外的功能可以把整体的技术更加复杂化呢?若能在芯片上预先设置密码管理系统,那么这会使该类型的高频技术更具有复杂性。
理性看待成本及选择产品
在解决了安全性的前提下,如何处理成本因素带来的困扰呢?其实,市场本身的需求就能够解决它。
有句话说得好:“存在即合理”!如此庞大的RFID市场,一定拥有高中低三种层次的市场需求。就如同汽车一样,普通的民用代步车可以找十万左右的经济车型,公司用车可以买二三十万的商务车型,而对于高端的客户,那就要根据他们的要求和喜好选择豪华车型,上不封顶。
同理,RFID产品的用户对安全的要求、产品性能及质量也会有不同要求。对于安保级别高的,组织架构严密的公司或团体,他们自然会选择技术含量高、质量上乘、并且安全性可靠的RFID产品,甚至是选择国外的高端技术和产品,而不是以价格为选择导向了。
而普通用户对安保级别要求不高的话,只是需要日常门禁用途的RFID产品就可以,这也给希望以压低成本而对安全性要求不高的厂商提供了空间。当然,客户只是一味地选择低价产品,厂商追求压低成本、薄利多销,这样不健康的价格战争,终将导致低端产品的市场越来越混乱,越来越无利可图。
RFID产业在中国拥有巨大的市场,以及不可估量的潜能。我们必须抓紧机遇、提高技术水平、规范市场,把整RFID市场推向一个更完善,更健康,更有发展空间的高峰!