avav588con,最近2019中文免费字幕在线观看,欧美一道本一区二区三区,九九热在线观看,经典好看免费AV

移動版

當(dāng)前位置:智慧城市網(wǎng)資訊中心企業(yè)關(guān)注

新發(fā)產(chǎn)品更多
RFID安全隱患需注意 問題威脅大盤點
2015年11月03日 11:03:56來源:FreeBuf點擊量:12536
導(dǎo)讀RFID作為一種通信技術(shù),現(xiàn)在廣泛應(yīng)用于各個領(lǐng)域當(dāng)中,為我們的生活的帶來便利,但是和其它安全設(shè)備一樣,RFID設(shè)備的安全性并不。盡管RFID設(shè)備得到了廣泛的應(yīng)用,但其帶來的安全威脅需要我們在設(shè)備部署前解決。本文將主要介紹幾個RFID相關(guān)的安全問題。
  【中國安防展覽網(wǎng) 企業(yè)關(guān)注】 RFID作為一種通信技術(shù),現(xiàn)在廣泛應(yīng)用于各個領(lǐng)域當(dāng)中,為我們的生活的帶來便利,但是和其它安全設(shè)備一樣,RFID設(shè)備的安全性并不。盡管RFID設(shè)備得到了廣泛的應(yīng)用,但其帶來的安全威脅需要我們在設(shè)備部署前解決。本文將主要介紹幾個RFID相關(guān)的安全問題。




  1.RFID偽造
  
  根據(jù)計算能力,RFID可以分為三類:
  
  1.普通標(biāo)簽(tag)
  
  2.使用對稱密鑰的標(biāo)簽
  
  3.使用非對稱密鑰的標(biāo)簽
  
  其中,普通標(biāo)簽不做任何加密操作,很容易進(jìn)行偽造。但普通標(biāo)簽卻廣泛應(yīng)用在物流管理和旅游業(yè)中,攻擊者可以輕易將信息寫入一張空白的RFID標(biāo)簽中或者修改一張現(xiàn)有的標(biāo)簽,以獲取使用RFID標(biāo)簽進(jìn)行認(rèn)證系統(tǒng)對應(yīng)的訪問權(quán)限。對于普通標(biāo)簽攻擊者可以進(jìn)行如下三件事:
  
  1.修改現(xiàn)有標(biāo)簽中的數(shù)據(jù),使一張無效標(biāo)簽變?yōu)橛行У?,或者相反,將有效的?biāo)簽變?yōu)闊o效。例如,可以通過修改商品的標(biāo)簽內(nèi)容,然后以一個較低的價格購買一件昂貴的商品。
  
  2.同樣還是修改標(biāo)簽,不過是將一個標(biāo)簽內(nèi)容修改為另一個標(biāo)簽的內(nèi)容,就是貍貓換太子。
  
  3.根據(jù)獲取到的別人標(biāo)簽內(nèi)容來制造一張自己的標(biāo)簽。
  
  所以,當(dāng)想在一些處理如*這種包含敏感信息的系統(tǒng)中使用RFID標(biāo)簽時,一定要使用加密技術(shù)。但如果不得不使用普通標(biāo)簽的話,一定要確保配有相應(yīng)的安全規(guī)范、監(jiān)控和審計程序,以檢測RFID系統(tǒng)中任何的異常行為。
  
  2.RFID嗅探
  
  RFID嗅探是RFID系統(tǒng)中一個主要的問題。RFID閱讀器總是向標(biāo)簽發(fā)送請求認(rèn)證的信息,當(dāng)閱讀器收到標(biāo)簽發(fā)送的認(rèn)證信息時,它會利用后端數(shù)據(jù)庫驗證標(biāo)簽認(rèn)證信息的合法性。但不幸的是,大部分的RFID標(biāo)簽并不認(rèn)證RFID閱讀器的合法性。那么攻擊者可以使用自己的閱讀器去套取標(biāo)簽的內(nèi)容。
  
  3.跟蹤
  
  通過讀取標(biāo)簽上的內(nèi)容,攻擊者可以跟蹤一個對象或人的運動軌跡。當(dāng)一個標(biāo)簽進(jìn)入到了閱讀器可讀取的范圍內(nèi)時,閱讀器可以識別標(biāo)簽并記錄下標(biāo)簽當(dāng)前的位置。無論是否對標(biāo)簽和閱讀器之間的通信進(jìn)行了加密,都無法逃避標(biāo)簽被追蹤的事實。攻擊者可以使用移動機(jī)器人來跟蹤標(biāo)簽的位置。
  
  4.拒絕服務(wù)
  
  當(dāng)閱讀器收到來自標(biāo)簽的認(rèn)證信息時,它會將認(rèn)證信息與后端數(shù)據(jù)庫內(nèi)的信息進(jìn)行比對。閱讀器和后端數(shù)據(jù)庫都很容易遭受拒絕服務(wù)攻擊。當(dāng)出現(xiàn)拒絕服務(wù)攻擊時,閱讀器將無法完成對標(biāo)簽的認(rèn)證,并導(dǎo)致其他相應(yīng)服務(wù)的中斷。所以,必須確保閱讀器和后端數(shù)據(jù)庫之間有相應(yīng)防范拒絕服務(wù)攻擊的機(jī)制。
  
  5.欺騙
  
  在欺騙攻擊中,攻擊中常常將自己偽造成為一個合法的用戶。有時,攻擊者會把自己偽造成后端數(shù)據(jù)庫的管理員,如果偽造成功,那么攻擊者就可以隨心所欲的做任何事,例如:相應(yīng)無效的請求,更改RFID標(biāo)識,拒絕正常的服務(wù)或者干脆直接在系統(tǒng)中植入惡意代碼。
  
  6.否認(rèn)
  
  所謂否認(rèn)就是當(dāng)一個用戶在進(jìn)行了某個操作后拒絕承認(rèn)他曾做過,當(dāng)否認(rèn)發(fā)送時,系統(tǒng)沒有辦法能夠驗證該用戶究竟有沒有進(jìn)行這項操作。在使用RFID中,存在兩種可能的否認(rèn):一種是發(fā)送者或接收者可能否認(rèn)進(jìn)行過一項操作,如發(fā)出一個RFID請求,此時我們沒任何證據(jù)可以證明發(fā)送者或接收者是否發(fā)出過RFID請求;另一種是數(shù)據(jù)庫的擁有者可能否認(rèn)他們給予過某件物品或人任何標(biāo)簽。
  
  7.插入攻擊
  
  在這種攻擊中,攻擊者試圖向RFID系統(tǒng)發(fā)送一段系統(tǒng)命令而不是原本正常的數(shù)據(jù)內(nèi)容。一個簡單的例子就是,攻擊者將攻擊命令插入到標(biāo)簽存儲的正常數(shù)據(jù)中。
  
  8.重傳攻擊
  
  攻擊者通過截獲標(biāo)簽與閱讀器之間的通信,記錄下標(biāo)簽對閱讀器認(rèn)證請求的回復(fù)信息,并在之后將這個信息重傳給閱讀器。重傳攻擊的一個例子就是,攻擊者記錄下標(biāo)簽和閱讀器之間用于認(rèn)證的信息。
  
  9.物理攻擊
  
  物理攻擊發(fā)送在攻擊者能夠在物理上接觸到標(biāo)簽并篡改標(biāo)簽的信息。物理攻擊有多種方式,例如:使用微探針讀取修改標(biāo)簽內(nèi)容,使用X射線或者其他射線去破壞標(biāo)簽內(nèi)容,使用電磁干擾破壞標(biāo)簽與閱讀器之間的通信。
  
  另外,任何人都可以輕易的使用小刀或其他工具人為的破壞標(biāo)簽,這樣閱讀器就無法識別標(biāo)簽了。
  
  10.病毒
  
  同其他信息系統(tǒng)一樣,RFID系統(tǒng)很容易遭受病毒的攻擊。多數(shù)情況下,病毒的目標(biāo)都是后端數(shù)據(jù)庫。RFID病毒可以破壞或泄露后端數(shù)據(jù)庫中存儲的標(biāo)簽內(nèi)容,拒絕或干擾閱讀器與后端數(shù)據(jù)庫之間的通信。為了保護(hù)后端數(shù)據(jù)庫,一定要及時修補(bǔ)數(shù)據(jù)庫漏洞和其他風(fēng)險。
  
  雖然RFID系統(tǒng)常常成為被攻擊的目標(biāo),但是由于RFID系統(tǒng)低廉的成本,使得其在很多領(lǐng)域還是得到了廣泛的應(yīng)用。所以當(dāng)準(zhǔn)備部署RFID系統(tǒng)時,一定要更多的關(guān)注其安全問題,特別是本文描述的前四種攻擊:偽造、嗅探、跟蹤和拒絕服務(wù)攻擊。
關(guān)鍵詞 RFID射頻技術(shù)安全問題與威脅
相關(guān)閱讀更多
版權(quán)與免責(zé)聲明:

凡本網(wǎng)注明“來源:智慧城市網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-智慧城市網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:智慧城市網(wǎng)”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明自其它來源(非智慧城市網(wǎng))的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或和對其真實性負(fù)責(zé),不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品第一來源,并自負(fù)版權(quán)等法律責(zé)任。

如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

正在閱讀:RFID安全隱患需注意 問題威脅大盤點
我要投稿
  • 投稿請發(fā)送郵件至:(郵件標(biāo)題請備注“投稿”)afzhan@foxmail.com
  • 聯(lián)系電話0571-87756384
智慧城市行業(yè)“互聯(lián)網(wǎng)+”服務(wù)平臺
智慧城市網(wǎng)APP

功能豐富 實時交流

智慧城市網(wǎng)小程序

訂閱獲取更多服務(wù)

微信公眾號

關(guān)注我們

抖音

智慧城市網(wǎng)

抖音號:afzhan

打開抖音 搜索頁掃一掃
i

視頻號

AF智慧城市網(wǎng)

視頻號ID:sphF7DOyrojJnp8

打開微信掃碼關(guān)注視頻號

小紅書

智慧城市

小紅書ID:2537047074

打開小紅書 掃一掃關(guān)注
反饋