【安防知识网】Mifare的安全性问题是真实存在的,因此笔者建议国内用户应当采取有效措施加以应对。
对已运行的项目来说,首先要完善管理和处罚(包括刑事)手段,对潜在攻击者进行震慑;其次,需要缩短系统中交易数据上传和分析处理时间,尽量做到实时处理;再次,终端设备需支持黑名单下载,并尽量增大黑名单容量和更新能力;最后,也是最根本的解决方法,即尽快向非接触CPU卡等高安全产品升级。
而对于新项目来说,建议直接采用非接触CPU卡等高安全产品,做到一步到位的安全应用。
目前包括复旦微电子公司在内的国内厂商已经具备自主设计研发非接触CPU卡的能力。由于复旦微电子公司等国内厂商介入CPU卡市场,CPU卡的使用成本也因此逐步降低,并将逐渐下降到一个理想的价格,过去唯一阻碍CPU卡市场推广的价格因素也会消除,因此选择国产高性价比的CPU卡将是用户应对Mifare带来的安全问题的最优选择。