Технологии RFID и WMS идентификация и прослеживаемость Headline Animator

Книги по технологии RFID идентификации

Показаны сообщения с ярлыком защищенность. Показать все сообщения
Показаны сообщения с ярлыком защищенность. Показать все сообщения

среда, 24 марта 2010 г.

Компания Verayo работает над разработкой RFID меток не подлежащих клонированию PUF

Некоторые опасаются, что информация, поступающая в метках RFID может попасть в чужие руки, и это, как правило, препятствует использованию в массовых масштабах. Компания Verayo Spinoff MIT в Сан-Хосе развивается в направлении разработки RFID меток с повышенной безопасностью и при этом доступных по цене.

RFID метки передают информацию посредством радиоволн и многих не устраивает такая концепция. Шифрование решает эту проблему, но дополнительные криптографические схемы в чипах повышают стоимость меток. Чипы Verayo основываются на концепции безопасности, в которой говорится, что нет двух одинаковых чипов. Концепция также строится на том, что компоненты компьютерных схем измеряется в миллиардных долях метра поэтому изменение количества атомом при производстве приводят к тому, что чипы становятся чуть тоньше или толще по сравнению со спецификациями. Результат очень небольшие отличия и не сказываются на работе самого чипа.

Компания решила воспользоваться этим. В зависимости от вариаций физических размеров, сигнал проходит быстрее или медленнее. Если передавать пакет сигналов и измерять их скорость прохождения , то можно выявить отличия каждого чипа. Это создает прецендент разработк и изготовления уникального чипа, который нельзя клонировать. Physical Unclonable Function or PUF.




http://rfid-and-wms.blogspot.com/

понедельник, 22 февраля 2010 г.

Сегодня открылся Семинар по безопасности RFID (RFIDsec'10 Азия)

Сегодня открылся Семинар по безопасности RFID (RFIDsec'10 Азия)
http://rfidsec2010.i2r.a-star.edu.sg/
Сингапур, 22-23 февраля, 2010

RFIDSec является самым первым семинаром, посвященным вопросам безопасности и конфиденциальности в радиочастотной Идентификация (RFID). Начиная с 2005 года RFIDSec провел серию семинаров, проведенных в Граце (2005/06), Малага (2007), Будапеште (2008 г.), Leuven (2009). Цель RFIDSec это объединение усилий разработчиков RFID и исследователями и криптографических систем кодирования . Семинар RFIDSec Азии будет проводится в координации с RFIDSec. В 2010 году семинар по безопасности RFID 2010 Азия (RFIDsec'10 Азии) проводится в Сингапурском университете менеджмента, который является вторым этпом в серии семинаров, проводимых в Азии после RFIDsec'09 Азии в Тайпей (2009). RFIDsec'10 Азии является основными форумом по обсуждению основных вопросов теории и практики, касающихся безопасности и конфиденциальности, стандартов, а также тематических исследований по разработке технологии радиочастотной идентификации EPCglobal систем и сетей.

Результаты RFIDsec'10 Азии будут официально опубликованы IOS Press.

Журнал Computer Security - Специальный выпуск по RFID система безопасности.


http://rfid-and-wms.blogspot.com/

четверг, 11 февраля 2010 г.

LaserCard Corporation - Обеспечение повышенной защищенности используя комбинацию RFID и оптическую защиту в приложениях E-government

LaserCard Corporation производитель защищенных решений идентификации ID объявил о новой генерации многоуровневых технологий защищенности ID решений.Новая генерация будет соответствовать требованиям Североамериканских стандартов и Европейским стандартам .

Для североамериканского рынка LaserCard представила решение на чипе Gen 2 UHF RFID для Western Hemisphere Travel Initiative (WHTI) в комбинации с решением LaserCard по обеспечению оптической защищенности. Это разработка корпорации LaserCard основана на передовых индустриальных и технологических решениях с целью представить на рынок решение удовлетворяющее высоким требованиям защищенности.


Правительства по всему миру предъявляют повышенный спрос на мощные защищенные решения идентификации ID , обеспечивающие защиту доступа особенно в решениях и приложениях электронного правительства , так называемого e-government. В картах WHTI типа, использование возможностей RFID идентификации , дает больше возможностей в данной комбинации для защиты от подделок и взлома.

LaserCard такж представила решение соответствующее European Union Regulations defining Community-wide uniform standards for Foreign Resident Permit credentials. Комбинация чипов стандарта ICAO, соответствующих стандартам EU с решениями оптической защищенности в целом соответствуют требованиям “национальной безопасности.”

http://www.rfidnews.org/2010/02/10/lasercard-unveils-new-standards-compliant-ids


http://rfid-and-wms.blogspot.com/

среда, 10 февраля 2010 г.

Еще о защищенности RFID технологий- теперь применимо к RFID чипам применяемых в платежных картах

На сайте http://www.rfidjournal.com/expert/entry/7380/ обсуждался вопрос возможности считывания хакерами информации с кредитных карт с RFID чипом.

Господин Джордан из США обратился на RFIDJournal с письмом.
“Я исследовал вопрос о возможности считывания RFID меток на пластиковых банковских картах . Тем не менее, я не могу найти убедительных данных о реальных риск Можно ли считать RFID чипы кредитных карт? Если да, то какого рода информацию может быть получена хакерами? И могут ли они использовать считанную информацию для получения денег через платежные системы? Я посмотрел на веб-узлах компаний, продающих продукты для защиты от несанкционированного считывания, но их информация является предвзятой, потому что они пытаются продать свой продукт. “

Ему отвечает Марк Роберти, редактор, RFID Journal
Насколько мне известно еще не было случаев считывания информации с платежных карт с RFID метками (прим. Автора честно говоря я сильно в этом сомневаюсь. Поскольку такие карты появились давно и первые карты использовали чипы со слабой системой защиты и наверняка нашлись умельцы , которые смогли их считать. В настоящий момент компании работают над постоянным усилением режима защищенности чипов. И Современные технологии позволяют предотвратить не санкционированное считывание. Но технологии постоянно идут вперед – как технологии защиты так и технологии взлома.) RFID метки используемые в платежных картах имеют открытый стандарт , такой же как и другие RFID метки. Поэтому считывание RFID меток в картах оплаты возможно стандартными считывателями. Некоторые системы записывают в платежную карту только номер карты а все данные привязываются к этому номеру. Другие же хранят в RFID чипе имя владельца карты , код карты и дату окончания срока действия карты. (прим. Автора Первый случай кажется наиболее безопасным поскольку взломщик получит только некий абстрактный код ,который уже нужно дальше идентифицировать в системе).
Существует возможность мошенникам считать информацию с RFID метки в карте, но им также нужна дополнительная информация как пароль или адрес владельца. Получить ее они смогут только взломав дополнительные базы в которых хранится данная информация. Возможен вариант вступления в сговор с интеграторами платежных карт или с банковскими работниками имеющими доступ к данной информации, но перспективы получения выгод от этих операций значительно ниже рисков , которые с этим связаны.

Украденные данные платежной картой с RFID по идее можно было бы использовать для покупок в интернете, но нужно не забывать, что воспользовавшийся данной информацией должен указать свой адрес доставки и тем самым откроет себя. Также существующие системы платежей требуют адрес регистрации владельца. А данный адрес не храниться на RFID чипе платежной карты, тем самым введя не правильный адрес мошенник не сможет подтвердить платеж. Т.е. разрабатываются различные уровни защиты и обеспечения сохранности данных .
Компании, выпускающие кредитные карточки также используют программные средства для выявления потенциально мошеннических сделок, и прерывают ваши транзакции, если они обнаруживают необычные покупки.

В настоящее время вероятность кражи информации с кредитных и платежных карт с RFID чипами очень мала. Преступнику нужно потратить много времени для того, чтобы получить данные с карты, но возможностей использования и получения выгод не даст большой прибыли. Поэтому в ближайшее время беспокоиться не о чем. (прим.автора Насколько я знаю в интернете несколько лет назад был бум касательно баз данных платежных карт для использования их в качестве регистрации на различных сайтах предоставляющих услуги онлайн- например получение доступа к порносайтам. Но тогда довольно просто справились с этой проблемой. Поскольку владельцы карт ежемесячно получают отчеты о проведенных транзакцияхи только не внимательные пользователи карт пропускают такие оплаты. Тем более существует возможность вернуть платеж , который Вы не подтверждаете. Так что владельцам карт все таки стоит контролировать свои счета и подозрительные транзакции проверять и отменять).

Поэтому по мнению Марк Роберти, редактор, RFID Journal ближайшее время бояться не чего. В принципе я готов с ним согласиться.


http://rfid-and-wms.blogspot.com/