一、RFID應用
在很多RFID技術應用項目中,我們看到有這樣一個特點:對于具有重大影響的重大應用項目,國家相關單位采用進行專項產品和安全設計的策略,而對于一般項目,更多的是采購成熟產品。國外產品在RFID技術方面相對比較成熟,因而,在國內一些普遍應用方面目前很多用戶都選定了國外產品。在這樣的應用環(huán)境下,用戶使用中,更多的采用電子標簽內的芯片序列號,作為唯一標識來應用。
二、應用中存在的問題
國外產品出現(xiàn)問題時候,我們的安全就受到影響,甚至是不安全。由于各種各樣原因,芯片序列號不是唯一的,這樣就造成甲應用的卡可能可以在乙應用中使用,如果我們只采用芯片序列號作為唯一標識在業(yè)務系統(tǒng)中使用,采用通信方式一致的讀卡器,讀出芯片序列號,可以偽造相同芯片序列號的卡。在我們使用RFID方面,非常關注安全性。如果在安全上出現(xiàn)問題,僅僅作為小額支付應用來講,給支付者和商家都會帶來經濟損失。
而對于門禁應用,特別是對于國家黨政軍重要部門和重要場所的門禁系統(tǒng),如果由于卡的不安全性會給社會不法分子造成破壞機會,作為票證應用,安全性問題,可能擾亂整個秩序,甚至會給恐怖分子造成可乘之機,更不要說在管理應用中如果發(fā)現(xiàn)安全事故,可能會造成張冠李戴的情況。因此,在我們充分享受RFID技術帶來便利的同時,更應該認真對待它的安全問題。
三、安全要素和安全目標
在身份識別、門禁、票證等應用中,作為信息載體,其安全要素主要體現(xiàn)在以下幾方面:真實性、完整性、機密性。所謂真實性,就是信息是授權機構制作和簽發(fā)的;完整性就是說信息沒被篡改,機密性說明信息是授權使用的。圍繞這三個要素,證件防偽方面主要目標是以下兩點:一個防仿造,防止未經授權制作;防變造,防止未經授權修改卡中的信息。
四、防偽技術
主要采用以下兩方面技術:一個物理防偽技術,一個數(shù)字防偽技術,采用化學、光學等手段的防偽技術一般稱之為物理防偽技術,采用數(shù)字技術或者密碼防偽技術的手段稱之為數(shù)字防偽技術,數(shù)字防偽技術主要針對芯片內部存儲的信息提供防偽。