久久成人免费电影,在线天堂中文WWW官网,久久久人人爽精品玩人妻,色8激情欧美成人久久综合电影

您好,歡迎來(lái)到安徽省安全技術(shù)防范行業(yè)協(xié)會(huì )!
0551- 62818875 64280445
網(wǎng)站首頁(yè)>政策法規>行業(yè)資訊
行業(yè)動(dòng)態(tài)

行業(yè)資訊

RFID技術(shù)在防偽中的應用

來(lái)源:互聯(lián)網(wǎng) 發(fā)布時(shí)間:2008/10/31
 

    在中國一直存在這樣的情況:假冒偽劣產(chǎn)品非常之多,盡管?chē)以谶@方面是極力打擊,但是也防不勝防。企業(yè)在自己生產(chǎn)的產(chǎn)品中加入防偽標志或產(chǎn)用防偽包裝,是現行企業(yè)防偽的主要方法,但是效果也并不理想。在這前提上,RFID技術(shù)加入產(chǎn)品防偽,說(shuō)不定能產(chǎn)生奇效。
    防偽的經(jīng)典方法一直都是采用防偽包裝或某種不可恢復的防拆包裝,以及專(zhuān)門(mén)的標簽印記技術(shù)。然而,任何在產(chǎn)品上可見(jiàn)的信息都可能被克隆,而且克隆信息可用于生產(chǎn)貌似真品的假冒產(chǎn)品。RFID被認為是庫存控制和產(chǎn)品追蹤管理的下一代條碼技術(shù),也能確保最終產(chǎn)品固件的安全和防止偽造,同時(shí)還能對產(chǎn)品的組成材料、保管環(huán)節及從原材料采購直到最終用戶(hù)購買(mǎi)產(chǎn)品涉及到的各種周邊情況的信息鏈進(jìn)行安全記錄管理。

    RFID與產(chǎn)品標識技術(shù)

    RFID器件可做得如米粒大小,同時(shí)具有足夠的內存來(lái)保存密鑰、算法及產(chǎn)品擁有信息鏈。RFID器件裝載的信息不需肉眼直接觀(guān)看,因而可嵌入到幾乎任何產(chǎn)品中,包括藥瓶、化妝品,或珠寶飾品。 
   RFID標簽本身并不安全,因為其中的產(chǎn)品信息會(huì )以無(wú)線(xiàn)信號方式向外廣播,用售價(jià)不到100美元的RFID讀寫(xiě)器就可截獲產(chǎn)品信息。不過(guò),也有RFID具備安全加密措施,且水平接近加密的微控制器。 
   口令和加密
    最常用的RFID安全措施是口令保護。有些廠(chǎng)家采用幾乎不可破解的加密算法來(lái)加密口令。這種方法有個(gè)問(wèn)題,就是口令(無(wú)論加密與否)要向外廣播,可能被輕易截獲,然后用于標記假冒產(chǎn)品。制假者復制口令不需要去破解口令。這樣用一個(gè)加密口令就可造出數百個(gè)騙過(guò)管理讀寫(xiě)器的假冒RFID標簽。

    密不外泄的鑒別技術(shù)

    唯一真正能防止克隆RFID標簽的方法是防止標識信息被訪(fǎng)問(wèn)。這可利用稱(chēng)作身份鑒別的加密過(guò)程來(lái)實(shí)現。在這種鑒別過(guò)程中,讀寫(xiě)器和/或RFID標簽需要驗證對方的合法性,即確認對方能解讀某種無(wú)法破解的約定信息。RFID標簽和讀寫(xiě)器都設計了某種秘密且不可訪(fǎng)問(wèn)的信息,用于生成加密詢(xún)問(wèn)字串發(fā)給對方。在這種鑒別機制中,標簽使用這種秘密且不可訪(fǎng)問(wèn)的鑒別密鑰和一個(gè)隨機數,生成一個(gè)加密詢(xún)問(wèn)字串發(fā)給讀寫(xiě)器。合法的讀寫(xiě)器要使用自己的秘密鑒別密鑰和這個(gè)隨機數,復制出這個(gè)詢(xún)問(wèn)字串發(fā)給標簽。如果標簽收到的字串與它自己生成的一樣,就認可讀寫(xiě)器的合法身份。這種鑒別被稱(chēng)為詢(xún)問(wèn)/響應保護。在雙向的詢(xún)問(wèn)/響應鑒別機制中,讀寫(xiě)器還要重復同樣的鑒別過(guò)程來(lái)確定RFID的合法身份。只有當雙方相互認可對方的身份后,RFID標簽才允許對方讀取和修改其標識信息。
    這種安全方案的關(guān)鍵在于:用于鑒別產(chǎn)品真偽的信息決不離開(kāi)設備,因而不會(huì )被任何人讀取。標識信息只用來(lái)計算加密詢(xún)問(wèn)字串,而詢(xún)問(wèn)字串的鑒別是在對方用自己的秘密信息復制此字串時(shí)進(jìn)行。雙方每次交易產(chǎn)生的加密詢(xún)問(wèn)字串都不同,因此,用RFID交易過(guò)程中截獲的字串來(lái)克隆產(chǎn)品標識是不行的。詢(xún)問(wèn)字串每次都要改變。
    由于在大多數RFID協(xié)議中都是由詢(xún)問(wèn)方(標簽讀寫(xiě)器)發(fā)起通信。RFID標簽必須隨時(shí)準備好詢(xún)問(wèn)字串。標簽讀寫(xiě)器讀取這個(gè)加密字串,并生成響應字串發(fā)給RFID標簽去驗證。RFID標簽每完成一次成功驗證后,都要更新字串(圖1),因此一個(gè)詢(xún)問(wèn)字串絕不會(huì )使用兩次。制假者由于不能對詢(xún)問(wèn)字串進(jìn)行正確的響應,就不能從設備獲得產(chǎn)品標識信息,因而也就無(wú)法克隆產(chǎn)品標識。
    并非所有RFID產(chǎn)品都支持詢(xún)問(wèn)/響應鑒別機制,因此,注重安全的工程師應檢查RFID標簽是否具備此功能。
產(chǎn)品的真正廠(chǎng)家通過(guò)管理讀寫(xiě)器中的密鑰,就能防止制假者讀取他們的產(chǎn)品信息,從而防止非法克隆他們的產(chǎn)品標識。帶有假標識的克隆產(chǎn)品將被發(fā)現是

1 2 下一頁(yè)
[!--empirenews.page--]偽造的。
    雙向詢(xún)問(wèn)/響應鑒別與單向詢(xún)問(wèn)/響應鑒別相似,只是讀寫(xiě)器也要詢(xún)問(wèn)RFID標簽(見(jiàn)圖2)。這種鑒別機制要求讀寫(xiě)器和RFID標簽獨立保存各自鑒別用的不對稱(chēng)密鑰。這種相互鑒別的機制保障了讀寫(xiě)器和RFID標簽身份的識別。這在合法讀寫(xiě)器需要現場(chǎng)更新合法RFID標簽時(shí)尤其有用。例如,廠(chǎng)家在對某一移動(dòng)電子產(chǎn)品(如智能電話(huà))的固件升級前,可能需要用讀寫(xiě)器(如固件升級設備)來(lái)確認該產(chǎn)品標簽(產(chǎn)品本身)的真偽。

    附加的數據保護安全功能

    雙向詢(xún)問(wèn)/響應鑒別與單向詢(xún)問(wèn)/響應鑒別都能提供有效的防偽解決方案。但這類(lèi)解決方案本身并不保護讀寫(xiě)器與RFID標簽間通信的數據。比如,用竊聽(tīng)裝置就可監聽(tīng)整個(gè)詢(xún)問(wèn)/響應過(guò)程,并截獲讀寫(xiě)器與標簽間的交換數據;在某些應用中,甚至還可修改這些數據,達到侵占的目的。
    例如,惡意競爭對手可能故意向某一品牌的消費電子產(chǎn)品固件植入錯碼,以達到所謂拒絕服務(wù)攻擊的目的。這種竊聽(tīng)裝置還可將虛假信息植入競爭對手合法的消費產(chǎn)品(電子或非電子的產(chǎn)品)中,使其變成“假冒產(chǎn)品”。因此,除了鑒別機制外,更完善的RFID標識安全方案還得有數據保護機制。
    大多數RFID標簽都可用寫(xiě)入保護功能來(lái)鎖定其中的數據,從而防止以后被修改。這種方法非常適合純粹的靜態(tài)信息標識,如藥品,化妝品、服飾等。
    在那些必需更新標簽內數據的場(chǎng)合,就應當使用對讀寫(xiě)器和標簽傳遞的數據進(jìn)行加密的標簽。對讀寫(xiě)器和標簽傳遞的數據進(jìn)行加密,可保證傳輸數據的機密性。數據機密性對保護秘密或防止“中間人攻擊”可能都有用。這種保護機制對那些必需進(jìn)行現場(chǎng)升級的應用尤其有用。

    信息鑒別碼

    要進(jìn)一步提高安全水平,還可增加所謂消息鑒別碼(MAC);采用這種算法,信息接收方就能確認數據源的身份真偽以及數據內容的完整性。MAC算法采用的密鑰與存儲在標簽讀寫(xiě)器和RFID標簽中,用于相互鑒別的密鑰相同。在任何一次信息傳遞中,只有真正合法的讀寫(xiě)器或RFID標簽才能發(fā)出正確的MAC。數據發(fā)送方生成一個(gè)MAC隨數據一起發(fā)出,數據接收方用自己的密鑰復制該MAC,通過(guò)比對來(lái)驗證該MAC。如果該MAC沒(méi)通過(guò)驗證,則表明信息源的身份不合法,數據的完整性值得懷疑(如信息在離開(kāi)發(fā)送源后被修改過(guò)),或存在通信錯誤。數據加密與MAC結合使用,能為現場(chǎng)升級(電子產(chǎn)品的固件升級)提供強大的數據保護。

    選擇合適的RFID安全方案

    許多RFID標簽都具有一定的安全性。為防止假冒產(chǎn)品,RFID標簽至少要能在釋放標識信息前鑒別讀寫(xiě)器身份。在采購RFID防偽方案時(shí)應考慮如下兩件事情:
    RFID標簽在允許訪(fǎng)問(wèn)其中存儲的標識信息前應鑒別讀寫(xiě)器的身份。如果僅需鑒別讀寫(xiě)器,選擇詢(xún)問(wèn)/響應鑒別方案即可;如果需要更新保存在RFID標簽內的信息,就得選擇雙向詢(xún)問(wèn)/響應鑒別方案(相互鑒別),即驗證標簽是真正合法的,而不是某種想竊取信息的不法密探。
    如果標識信息以后不再變更,采用簡(jiǎn)單的寫(xiě)入保護即可。然而,在有些情況下(如固件升級),數據源的真偽、數據機密性及完整性很重要,這時(shí)所選RFID標簽就應當具備數據保護及MAC功能。
    RFID技術(shù)能阻止產(chǎn)品制假。將合適的鑒別機制與數據保護安全機制結合起來(lái),就可形成完善的產(chǎn)品保護方案。

上一頁(yè) 1 2