RFID系統安全需求分析
國內外對RFID各種安全技術進行了多方面的研究,但總體來說,RFID安全技術研究還都處在初級階段,這些研究還不是系統的,不能真正完全解決RFID系統的安全問題。
我國由于RFID技術應用還不夠廣泛,RFID安全還未能引起業界的高度重視,直接針對RFID安全技術的研究還很少,無法滿足RFID應用的安全需要。如果在應用RFID技術構建系統的過程中,不能高度重視RFID安全技術的研究,必將埋下重大的安全隱患。因此,我們必須加大RFID安全關鍵技術的研究力度,開發自主可控的RFID安全技術,建立RFID信息安全標準體系,為構建自主、安全可靠的RFID系統提供支撐。
典型行業RFID安全需求
RFID系統,是在互聯網的基礎上,依托無線射頻識別技術提供一個以物品信息交換為中心、面向服務的功能平臺。它主要用于開環、異構信息系統間進行的單品數據動態跟蹤與追溯,涉及的核心技術包括電子編碼的注冊管理、編碼解析、產品檢索與跟蹤、產品數據內容交互、信息流的跟蹤與交換等。
采用RFID技術的行業信息系統正面臨很多的安全攻擊問題,攻擊者進行攻擊前,潛在的攻擊目標可能是一個完整的RFID系統,也可能是RFID系統的一部分。對一些從事信息系統安全的人來說,在進行RFID安全評估和項目實施的過程中,一般都只注重數據的保護,但是在RFID系統中,某些實物資產比實際數據更重要。
由于RFID采用無線通信,會出現很多接觸式IC卡的通信過程中沒有出現過的安全隱患。除了RFID標簽本身的局限性,RFID系統也很容易到各種攻擊,這主要是由于標簽與rfid讀寫器之間的通信通過電磁波的形式進行,過程中沒有任何物理或可見的接觸,這種非接觸和無線的通信很易受到竊聽。因此,RFID系統必須能夠抵御各類形式的攻擊,如監聽、主動攻擊、跟蹤和拒絕服務等安全威脅。
RFID所面臨的安全問題主要是標簽的安全缺陷和無線通信鏈路的安全風險。RFID系統實質上是一個計算機網絡應用系統,因此RFID系統安全需求類似于網絡和計算機的安全需要,其主要目的是保證數據存儲和數據傳輸的安全。一種安全的RFID系統應當具備機密性、完整性、可用性、真實性和隱私性等基本特征。