
RFID安全脆弱性
芯片采購網(wǎng)專注于整合國內(nèi)外授權(quán)IC代理商現(xiàn)貨資源,芯片庫存實(shí)時查詢,行業(yè)價格合理,采購方便IC芯片,國內(nèi)專業(yè)芯片采購平臺。
(1)電子標(biāo)簽
另一方面,強(qiáng)大的安全機(jī)制不容易被攻擊者獲得、分析和破壞。
很難保證標(biāo)簽的安全性、有效性、完整性、可用性和真實(shí)性RFID系統(tǒng)安全最薄弱的環(huán)節(jié)
(2)閱讀器
閱讀器連接到電子標(biāo)簽和后臺數(shù)據(jù)庫系統(tǒng),具有更大的攻擊價值。如果設(shè)計不當(dāng),閱讀器的破解可能會危及整個系統(tǒng)的安全
閱讀器在收到數(shù)據(jù)后可能會遇到類似計算機(jī)安全脆弱性的問題;一些閱讀器(如ETC系統(tǒng))在無人值守的場合工作,可能被盜或偽造
(3)空中接口
空氣接口顯示了通信鏈路的脆弱性
電子標(biāo)簽和閱讀器之間的無線通信具有開放性,僅限于成本和功耗。電子標(biāo)簽難以承受復(fù)雜的加密算法和認(rèn)證協(xié)議,導(dǎo)致空氣接口的安全性和脆弱性
攻擊者可能會竊聽、篡改、重放空中接口或阻塞頻帶干擾,導(dǎo)致拒絕服務(wù)
技術(shù)角度:目前,RFID空中接口面臨的主要威脅分為三類:惡意信息收集威脅、偽裝威脅和拒絕服務(wù)威脅
惡意信息收集威脅:竊聽、嗅探、數(shù)據(jù)篡改、跟蹤、物理攻擊等
特點(diǎn):非法用戶遠(yuǎn)程監(jiān)控閱讀器和標(biāo)簽通信內(nèi)容,獲取有用信息,導(dǎo)致重要數(shù)據(jù)泄露或篡改
偽裝威脅:欺騙、偽造和復(fù)制標(biāo)簽、攻擊病毒(或惡意代碼)、重放等。
特點(diǎn):偽造RFID標(biāo)簽欺騙閱讀器,使非法用戶成為合法用戶
拒ScioSense代理絕對服務(wù)威脅:未經(jīng)授權(quán)殺死標(biāo)簽、干擾或屏蔽標(biāo)簽,以及對標(biāo)簽的物理攻擊
特點(diǎn):非法用戶通過干擾、屏蔽或殺死標(biāo)簽阻礙標(biāo)簽與讀者之間的通信,導(dǎo)致有用信息丟失
一般的無線射頻識別系統(tǒng)一般應(yīng)具備:
機(jī)密性、完整性、可用性、真實(shí)性、隱私性、防跟蹤能力、前安全性、后安全性等
RFID防御方法
包括基于訪問控制、密碼技術(shù)和兩者的結(jié)合。
ISO/IEC 18000是世界上應(yīng)用最具影響力的空中接口協(xié)議,包括-1、-2、-3、-4、-6、-7,涵蓋低頻(<135 kHz)、高頻(13.56 MHz)、超高頻(433 MHz、860~960 MHz)和微波(2.45 GHz)四個頻段
————————————————
版權(quán)聲明:本文為CSDN博主「zzu_yxt」遵循原創(chuàng)文章CC 4.0 BY-SA版權(quán)協(xié)議,請附上原始來源鏈接和本聲明。
原文鏈接:https://blog.csdn.net/qq_43692072/article/details/118252028
- Gurman:蘋果 Apple Watch Series 8 將配備溫度傳感器
- 智能駕駛艙必備品——HUD,談?wù)勊降资鞘裁?/a>
- 免費(fèi)領(lǐng)取門票!CITE2022年專業(yè)觀眾預(yù)注冊渠道已全面開通
- 2022中國電子信息產(chǎn)業(yè)規(guī)劃的重點(diǎn)是什么?CITE一展盡覽
- 2022年財年第二季度,應(yīng)用材料公司發(fā)布財務(wù)報告
- 美股周三:三大股指小幅下跌,理想汽車上漲近4%
- 愛芯元智影像專用芯片AX170A成功進(jìn)入消費(fèi)領(lǐng)域,全面提升手機(jī)拍攝體驗
- 德科技持續(xù)增強(qiáng)5G網(wǎng)絡(luò)模擬解決方案平臺加速3GPP Rel-16/17終端設(shè)備設(shè)計開發(fā)
- 美國媒體:佩洛西的丈夫在美國會芯片法案投票前提前購買了數(shù)百萬美元的股票
- 艾瑞電子任命Kirk Schell全球元器件業(yè)務(wù)總裁
- Software République宣布智能安全可持續(xù)旅行計劃的初步戰(zhàn)斗
- 激光雷達(dá)迎來了大考驗:如何將技術(shù)價值轉(zhuǎn)化為用戶價值?
