首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >RFID智能卡的漏洞

RFID智能卡的漏洞
EN

Security用户
提问于 2011-08-25 07:24:43
回答 3查看 3.3K关注 0票数 3

最近,我的组织想要进入智能卡系统,而不是静态密码。我们要把整个基础设施移到智能卡系统上。我们正在寻找一个单一的智能卡,提供物理和逻辑访问。而且还想使用同样的智能卡来停车、自动售货机等(使用Javacard,我们可以编写定制的应用程序,也可以从智能卡中读取)。这一切都很好,但在选择智能卡时,问题就出现了。是选择COntactless智能卡还是RFID智能卡。

RFID卡的检测范围将超过非接触式智能卡(约10 CM)。这就是为什么每个人都想进入RFID卡。但是卡片上会有大部分敏感信息。我读过这么多文章,说RFID卡的缺点和使用RFID卡时的安全漏洞。但我不确定其中任何一个。

有谁能详细解释一下这些卡(非接触式卡和RFID卡)的优缺点吗?

EN

回答 3

Security用户

回答已采纳

发布于 2011-08-25 07:53:53

阅读如何进入射频识别审计问题,因为那里有一些非常有用的链接。

非接触式卡和RFID卡仅仅是一个功能有限的小计算核心,它不仅在无线电信号存在时为卡供电,而且在很小的范围内接收和传输数据。

通常的主要区别是,RFID通常用于指当查询时将标识自己的卡,而非接触式卡术语通常指的是在车载存储一些用于小额支付的RFID,而不必将卡片插入机器或键入别针,例如伦敦地铁上的Oyster卡。

卡上的密码引擎在很大程度上减轻了克隆带来的风险--罗斯·安德森( Ross Anderson)在剑桥的团队继续使用在实验室发现新的攻击,但卡上必须插入的关键风险是,攻击者只需要在一般情况下接近,而不需要窃取卡片,从而降低了攻击的难度。距离,虽然被认为是非常短,但可以增加攻击者使用更高的功率设备和更高的增益天线。

新一波的非接触式卡功能--支持信用卡/借记卡付款--只是通过增加可获得的资金数量来进一步扩大这一风险。

票数 7
EN

Security用户

发布于 2011-08-30 15:21:07

有一个(长时间的) 浅谈生物识别与射频识别技术讨论了射频识别卡的一些问题,包括弱/坏的安全机制、不安全的安全机制(即供应商声称存在但不存在的安全机制),以及非接触式接口引入了新的攻击方法,而这些攻击方法并不存在于联系人卡中。

总的来说,这取决于您想要使用它们做什么。无触点卡,像生物识别一样,主要是为了方便,而不是为了安全。

票数 2
EN

Security用户

发布于 2012-02-15 15:09:03

通常,对于停车和无现金自动售货机系统,实际资金存放在服务器或信息技术存储数据库中,只需引用与卡号挂钩的账户上的余额,这样,如果一张卡丢失或被盗,就可以直接提取和封存该卡,并签发一张替换卡,然后将其连接到现有的货币账户,而不是将实物资金储存在卡上。

高风险区域应受到多因素认证的保护,无论是使用RFID/非接触式卡来识别指纹/PIN号码,还是使用其他辅助机制来验证试图进入的人是否是该卡的合法所有者。

在任何类型的物理识别方法中,有关发卡和管理的程序都比一般的技术更关键,因为一般情况下,攻击是机会主义的,或者是通过漏洞,如错误地停用卡。

我为一家访问控制制造商工作,我们还集成了一个逻辑安全网络设备,以防止人们登录到大楼中的PC或服务器上,除非他们使用了访问控制系统进入大楼,然而,只有当反回传和物理单转屏障等方法到位时,才能有效地迫使每个人出示一张卡以进出大楼。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/6605

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档