RFID系統(tǒng)的安全隱患分析及防范策略
RFID系統(tǒng)的工作原理是在相應(yīng)的標(biāo)簽進入磁場后, 接收到來自于閱讀器所發(fā)射的特殊射頻信號, 從而通過感應(yīng)電流, 對已經(jīng)獲得的能量進行儲存, 并收獲相應(yīng)的產(chǎn)品信息。或者是主動的對某一頻率的信號進行發(fā)送, 發(fā)送到閱讀器進行閱讀和解碼之后, 統(tǒng)一傳送至中央的信息系統(tǒng), 然后進行相關(guān)的數(shù)據(jù)處理。
RFID系統(tǒng)組成
射頻識別系統(tǒng)有讀寫器和電子標(biāo)簽兩個組成部分, 電子標(biāo)簽的內(nèi)容也可以稱之為射頻卡、應(yīng)答器等, 統(tǒng)稱為電子標(biāo)簽。除此之外, 還包括了天線和主機等內(nèi)容。RFID系統(tǒng)在實際的應(yīng)用過程中, 根據(jù)所處的環(huán)境以及最終目的的差異, 從而形成不同的系統(tǒng)組成部分, 但從RFID系統(tǒng)的工作原理角度出發(fā), RFID系統(tǒng)普遍由以下四個部分組成, 分別是信號發(fā)射機、信號接收機以及發(fā)射天線和接收天線。根據(jù)系統(tǒng)所具有功能的不同, 將系統(tǒng)分為四個種類, 分別是便攜式數(shù)據(jù)采集系統(tǒng)、定位系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)和EAS系統(tǒng)。
RFID系統(tǒng)中存在的安全隱患問題
目前, RFID系統(tǒng)主要是通過對標(biāo)簽的信息進行攔截, 以及對信息進行破解的方式來獲取外界的攻擊, 在對標(biāo)簽中的信息進行獲取之后, 外界可以對信息進行偽造, 從而對RFID系統(tǒng)進行非法授權(quán)的使用, 根據(jù)研究的結(jié)果顯示, 如果同RFID之間沒有接觸, 也會存在盜取系統(tǒng)中信息的可能性, 且系統(tǒng)中的加密效果也不是十分的理想。RFID系統(tǒng)的標(biāo)簽信息加密是它的主要保護方式, 但RFID系統(tǒng)所提供的保護方式, 并不能夠?qū)π畔⒌陌踩a(chǎn)生全面的保護作用, 若因內(nèi)部芯片設(shè)計的原因而造成不能全面進行系統(tǒng)保護, 則可通過其他方式來獲取新變內(nèi)部所儲存的數(shù)據(jù)和信息, 而且單純的依靠系統(tǒng)本身所具有的技術(shù)特點是無法滿足對內(nèi)部信息進行保護的標(biāo)準(zhǔn)。
隨著技術(shù)不斷的發(fā)展和完善, RFID芯片的功能也逐漸朝著多樣化的趨勢發(fā)展, 因此, 承擔(dān)的風(fēng)險也就越來越高, 對于新一代的計算機來說, 雖然它們的功能種類較為全面, 可是通常結(jié)構(gòu)更為復(fù)雜, 所引發(fā)的安全問題數(shù)量也在日益增多, 在不少的系統(tǒng)中都存在著高危的漏洞。因此, RFID系統(tǒng)發(fā)展需針對系統(tǒng)中的安全問題加以解決。目前, RFID系統(tǒng)中存在的安全隱患問題, 主要有以下幾點。
標(biāo)簽的體積微小, 卻存在著較高的安全隱患和安全風(fēng)險。RFID標(biāo)簽, 很容易通過不合格的員工或是黑客之手被進行操控, 而RFID標(biāo)簽發(fā)生安全問題的主要原因, 是由于設(shè)計者在對標(biāo)簽進行設(shè)計的過程中, 沒有對支持點進行加密, 而且也沒有在標(biāo)簽上安裝相應(yīng)的PKI秘鑰交換功能。
在對貨物進行運送或是零售的過程中, 就會給一些不法分子提供可乘之機, 不法分子會借此機會對RFID標(biāo)簽上的數(shù)據(jù)進行篡改, 從而達到竊取標(biāo)簽內(nèi)部信息和數(shù)據(jù)的目的。除此之外, 針對公司的配送中心, 或是一些商店的倉庫, 網(wǎng)絡(luò)安全存在著的較大安全隱患, 將會為一些不法分子通過無線網(wǎng)絡(luò)對數(shù)據(jù)進行竊取提供作案的機會。
RFID系統(tǒng)最明顯的一個優(yōu)勢就是對提升了供應(yīng)鏈的透明度, 然而, 隨著透明度的狀態(tài)明顯改善, 數(shù)據(jù)安全的保護帶來的風(fēng)險和威脅不斷增大。企業(yè)要想為所有的數(shù)據(jù)提供一個可靠的保障, 不僅要保障自身素質(zhì)信息的安全, 而且要保障交易伙伴和合作伙伴的信息數(shù)據(jù)的安全。就目前來看, 并沒有哪些企業(yè)采取相應(yīng)的措施, 對合作伙伴的數(shù)據(jù)進行保護, 保護措施和保護的手段也往往不具備一定的科學(xué)性和合理性, 也從一定程度上為不法分子
RFID和互聯(lián)網(wǎng)的功能和作用較為類似, 在應(yīng)用設(shè)計的初期, 是處于一個完全開放的狀態(tài)。因此, RFID系統(tǒng)未來發(fā)展會同互聯(lián)網(wǎng)一樣, 面臨著一些安全的問題。然而, 由于RFID本身的成本較低, 從而導(dǎo)致一些性能良好的安全工具, 無法投入到系統(tǒng)運行的過程之中, 如此就給RFID安全問題解決工作增添了一定的難度。在RFID技術(shù)發(fā)展過程之中, 國內(nèi)亟需高度的重視起系統(tǒng)的安全問題, 應(yīng)該充分地意識到系統(tǒng)安全問題的重要性, 充分地發(fā)揮出國內(nèi)網(wǎng)絡(luò)安全的優(yōu)勢, 對未來長遠的物流發(fā)展和信息管理做深遠的考慮, 跟隨著國際發(fā)展的腳步, 積極的展開和RFID技術(shù)相關(guān)的安全技術(shù)研究, 從而為未來的RFID發(fā)展提供一個可靠的安全保障。
在RFID技術(shù)的研究中, 資源的有限和安全強度的提升是RFID研究工作中所面臨的最大的挑戰(zhàn)。從RFID技術(shù)安全的研究工作的角度, 如何在確保安全的前提下降低成本, 是研究工作的一個首選內(nèi)容。要想對技術(shù)中的安全問題加以解決, 就必須要針對標(biāo)簽加密技術(shù)進行充分的研究, 加密技術(shù)可以有效地防止入侵者對RFID標(biāo)簽中的信息和數(shù)據(jù)進行竊取, 然而傳統(tǒng)的加密方法成本過高, 目前只有少數(shù)的昂貴物品才會采取這種高成本的加密方式來對數(shù)據(jù)進行保護。因此, 在目前的RFID技術(shù)研究領(lǐng)域, 對于一些低成本的安全技術(shù)的研究還有待加強, 從自身的安全和利益的角度出發(fā), 充分地發(fā)展和研究自身的RFID標(biāo)簽加密技術(shù), 從而實現(xiàn)有限的成本發(fā)揮出無限的作用這一科學(xué)目的。
建立RFID安全系統(tǒng)
目前來看, 世界各國都從自身的利益和安全的角度出發(fā), 對RFID進行了安全標(biāo)準(zhǔn)的構(gòu)建, 也已在日本和美國之中形成一種對抗的局面。我國也已經(jīng)開始了對自身RFID技術(shù)的研究, 但未提供對互聯(lián)網(wǎng)上的數(shù)據(jù)保護的標(biāo)準(zhǔn)。隨著我國科學(xué)技術(shù)的不斷進步, 企業(yè)和企業(yè)之間已經(jīng)實現(xiàn)了數(shù)據(jù)共享工作, 安全保護措施對于企業(yè)的發(fā)展來說是十分重要的, 為保障RFID技術(shù)標(biāo)簽的安全性, 在制定應(yīng)用RFID保護標(biāo)準(zhǔn)的同時, 也應(yīng)該構(gòu)建出適合國內(nèi)自身RFID技術(shù)發(fā)展的安全標(biāo)準(zhǔn)系統(tǒng), 不斷地為物流系統(tǒng)的壯大和發(fā)展提供有利條件。
綜上所述, 對于RFID技術(shù)來說, 系統(tǒng)本身不但具有強大的功能、廣泛的應(yīng)用, 而且, 隨著RFID自身技術(shù)的不但完善和發(fā)展, RFID技術(shù)勢必會在未來的發(fā)展中取得十分可觀和廣闊的發(fā)展前景, 從而構(gòu)成一個全球性的互聯(lián)網(wǎng)組織, 在全球的物流發(fā)展過程中發(fā)揮著至關(guān)重要的作用和影響。因此, 就RFID技術(shù)中存在的安全隱患問題, 需從自身的安全和利益的角度出發(fā), 不斷地研發(fā)出對RFID標(biāo)簽中的信息進行保護的安全手段, 構(gòu)建出適合國內(nèi)發(fā)展特征的RFID安全技術(shù)保護系統(tǒng), 加強RFID安全技術(shù)的研究工作, 從而為國內(nèi)未來的物流發(fā)展和壯大奠定堅實的基礎(chǔ)。