【安防知識(shí)網(wǎng)】對(duì)Mifare I卡安全性問(wèn)題需要進(jìn)行準(zhǔn)確的表述,以避免給社會(huì)帶來(lái)巨大的損失。而通過(guò)上述的分析,我們可以從以下幾點(diǎn)來(lái)表述Mifare I卡的安全性問(wèn)題。
第一,NXP公司已經(jīng)確認(rèn)Mifare I卡存在被破解的風(fēng)險(xiǎn),但是,相信其它邏輯加密卡或早或晚也將會(huì)面臨同樣的問(wèn)題。而且可以明確地說(shuō),符合ISO14443標(biāo)準(zhǔn)的非接觸式IC卡與ISO18000-2所定義的125KHz的低頻非接觸式IC卡(俗稱ID卡)在安全性、數(shù)據(jù)傳輸速率、存儲(chǔ)容量等方面有著無(wú)與倫比的優(yōu)勢(shì)。
第二,盡管Mifare I卡出現(xiàn)了安全性問(wèn)題,但并不是意味著Mifare I卡不能再使用了。首先,整個(gè)系統(tǒng)采用的技術(shù)不同,系統(tǒng)的安全性則不同。要從系統(tǒng)整體去評(píng)估安全性,而不能簡(jiǎn)單地說(shuō)只要是采用Mifare I卡,系統(tǒng)就不安全了。其次,系統(tǒng)的安全性是要和它所保護(hù)的對(duì)象所匹配的,黑客或犯罪分子破壞系統(tǒng)也會(huì)考慮成本與風(fēng)險(xiǎn);系統(tǒng)安全也是相對(duì)的,而不安全的風(fēng)險(xiǎn)是隨時(shí)隨地存在的。再有,非接觸式IC卡消費(fèi)一開(kāi)始就定義為小額消費(fèi),它可能出現(xiàn)的被復(fù)制的風(fēng)險(xiǎn)損失是極其有限的。因此,除了某些有特定的高安全等級(jí)的場(chǎng)合,在辦公場(chǎng)所、學(xué)校、工廠、公用設(shè)施仍然適用。簡(jiǎn)單地更換或停用原使用Mifare I卡的系統(tǒng),將會(huì)造成整個(gè)社會(huì)原來(lái)投資的浪費(fèi)。
第三,系統(tǒng)集成商或機(jī)具制造商要高度地重視Mifare I卡的安全性問(wèn)題,提高系統(tǒng)產(chǎn)品的安全性,指導(dǎo)用戶保證系統(tǒng)的安全。城市一卡通的用戶數(shù)巨大,資金周轉(zhuǎn)額高,運(yùn)營(yíng)公司更要密切關(guān)注Mifare I卡安全性問(wèn)題的發(fā)展,事先做好危機(jī)的應(yīng)對(duì)預(yù)案。
第四,越來(lái)越多地采用非接觸式CPU卡是一卡通系統(tǒng)的發(fā)展趨勢(shì),系統(tǒng)集成商或機(jī)具制造商要加速產(chǎn)品的升級(jí)換代。同時(shí),在產(chǎn)品的更新?lián)Q代過(guò)程中要注意保護(hù)客戶現(xiàn)有資產(chǎn)的價(jià)值,提供無(wú)縫銜接的升級(jí)方案。