为什么DESFire卡和Mifare卡提供随机UID特征?它应该减少哪些风险,或者它应该提供哪些特性?
文件中的一节: NXP半导体N.V.,应用说明AN10927,MIFARE产品和RID的处理,2018-07-05,2.1.1节“随机ID (RID)”
发布于 2018-05-26 15:02:47
随机UID特性意味着UID是新的每次它打开电源,这意味着每次使用它。要将UID随机化,意味着每次使用该卡时,都会记录一个新的UID。这张卡的每个活动都不能链接到用户。活动链不能追溯到卡片。
RID是可选的,应该用来保护隐私。在启用RID的情况下,有一种为每个产品检索UID的定义和保密方法。
来源:https://www.nxp.com/docs/en/application-note/AN10927.pdf
TSF应确保未经授权的受试者无法确定脚趾的任何操作是否是由同一用户引起的。
来源:https://www.commoncriteriaportal.org/files/epfiles/0944b_pdf.pdf
https://security.stackexchange.com/questions/186416
复制相似问题