Некоторые опасаются, что информация, поступающая в метках RFID может попасть в чужие руки, и это, как правило, препятствует использованию в массовых масштабах. Компания Verayo Spinoff MIT в Сан-Хосе развивается в направлении разработки RFID меток с повышенной безопасностью и при этом доступных по цене.
RFID метки передают информацию посредством радиоволн и многих не устраивает такая концепция. Шифрование решает эту проблему, но дополнительные криптографические схемы в чипах повышают стоимость меток. Чипы Verayo основываются на концепции безопасности, в которой говорится, что нет двух одинаковых чипов. Концепция также строится на том, что компоненты компьютерных схем измеряется в миллиардных долях метра поэтому изменение количества атомом при производстве приводят к тому, что чипы становятся чуть тоньше или толще по сравнению со спецификациями. Результат очень небольшие отличия и не сказываются на работе самого чипа.
Компания решила воспользоваться этим. В зависимости от вариаций физических размеров, сигнал проходит быстрее или медленнее. Если передавать пакет сигналов и измерять их скорость прохождения , то можно выявить отличия каждого чипа. Это создает прецендент разработк и изготовления уникального чипа, который нельзя клонировать. Physical Unclonable Function or PUF.
http://rfid-and-wms.blogspot.com/
Показаны сообщения с ярлыком защищенность. Показать все сообщения
Показаны сообщения с ярлыком защищенность. Показать все сообщения
среда, 24 марта 2010 г.
понедельник, 22 февраля 2010 г.
Сегодня открылся Семинар по безопасности RFID (RFIDsec'10 Азия)
Сегодня открылся Семинар по безопасности RFID (RFIDsec'10 Азия)
http://rfidsec2010.i2r.a-star.edu.sg/
Сингапур, 22-23 февраля, 2010
RFIDSec является самым первым семинаром, посвященным вопросам безопасности и конфиденциальности в радиочастотной Идентификация (RFID). Начиная с 2005 года RFIDSec провел серию семинаров, проведенных в Граце (2005/06), Малага (2007), Будапеште (2008 г.), Leuven (2009). Цель RFIDSec это объединение усилий разработчиков RFID и исследователями и криптографических систем кодирования . Семинар RFIDSec Азии будет проводится в координации с RFIDSec. В 2010 году семинар по безопасности RFID 2010 Азия (RFIDsec'10 Азии) проводится в Сингапурском университете менеджмента, который является вторым этпом в серии семинаров, проводимых в Азии после RFIDsec'09 Азии в Тайпей (2009). RFIDsec'10 Азии является основными форумом по обсуждению основных вопросов теории и практики, касающихся безопасности и конфиденциальности, стандартов, а также тематических исследований по разработке технологии радиочастотной идентификации EPCglobal систем и сетей.
Результаты RFIDsec'10 Азии будут официально опубликованы IOS Press.
Журнал Computer Security - Специальный выпуск по RFID система безопасности.
http://rfid-and-wms.blogspot.com/
http://rfidsec2010.i2r.a-star.edu.sg/
Сингапур, 22-23 февраля, 2010
RFIDSec является самым первым семинаром, посвященным вопросам безопасности и конфиденциальности в радиочастотной Идентификация (RFID). Начиная с 2005 года RFIDSec провел серию семинаров, проведенных в Граце (2005/06), Малага (2007), Будапеште (2008 г.), Leuven (2009). Цель RFIDSec это объединение усилий разработчиков RFID и исследователями и криптографических систем кодирования . Семинар RFIDSec Азии будет проводится в координации с RFIDSec. В 2010 году семинар по безопасности RFID 2010 Азия (RFIDsec'10 Азии) проводится в Сингапурском университете менеджмента, который является вторым этпом в серии семинаров, проводимых в Азии после RFIDsec'09 Азии в Тайпей (2009). RFIDsec'10 Азии является основными форумом по обсуждению основных вопросов теории и практики, касающихся безопасности и конфиденциальности, стандартов, а также тематических исследований по разработке технологии радиочастотной идентификации EPCglobal систем и сетей.
Результаты RFIDsec'10 Азии будут официально опубликованы IOS Press.
Журнал Computer Security - Специальный выпуск по RFID система безопасности.
http://rfid-and-wms.blogspot.com/
Ярлыки:
защита,
защищенность,
применение RFID,
стандарты,
rfid,
RFIDsec Asia
четверг, 11 февраля 2010 г.
LaserCard Corporation - Обеспечение повышенной защищенности используя комбинацию RFID и оптическую защиту в приложениях E-government
LaserCard Corporation производитель защищенных решений идентификации ID объявил о новой генерации многоуровневых технологий защищенности ID решений.Новая генерация будет соответствовать требованиям Североамериканских стандартов и Европейским стандартам .
Для североамериканского рынка LaserCard представила решение на чипе Gen 2 UHF RFID для Western Hemisphere Travel Initiative (WHTI) в комбинации с решением LaserCard по обеспечению оптической защищенности. Это разработка корпорации LaserCard основана на передовых индустриальных и технологических решениях с целью представить на рынок решение удовлетворяющее высоким требованиям защищенности.
Правительства по всему миру предъявляют повышенный спрос на мощные защищенные решения идентификации ID , обеспечивающие защиту доступа особенно в решениях и приложениях электронного правительства , так называемого e-government. В картах WHTI типа, использование возможностей RFID идентификации , дает больше возможностей в данной комбинации для защиты от подделок и взлома.
LaserCard такж представила решение соответствующее European Union Regulations defining Community-wide uniform standards for Foreign Resident Permit credentials. Комбинация чипов стандарта ICAO, соответствующих стандартам EU с решениями оптической защищенности в целом соответствуют требованиям “национальной безопасности.”
http://www.rfidnews.org/2010/02/10/lasercard-unveils-new-standards-compliant-ids
http://rfid-and-wms.blogspot.com/
Для североамериканского рынка LaserCard представила решение на чипе Gen 2 UHF RFID для Western Hemisphere Travel Initiative (WHTI) в комбинации с решением LaserCard по обеспечению оптической защищенности. Это разработка корпорации LaserCard основана на передовых индустриальных и технологических решениях с целью представить на рынок решение удовлетворяющее высоким требованиям защищенности.
Правительства по всему миру предъявляют повышенный спрос на мощные защищенные решения идентификации ID , обеспечивающие защиту доступа особенно в решениях и приложениях электронного правительства , так называемого e-government. В картах WHTI типа, использование возможностей RFID идентификации , дает больше возможностей в данной комбинации для защиты от подделок и взлома.
LaserCard такж представила решение соответствующее European Union Regulations defining Community-wide uniform standards for Foreign Resident Permit credentials. Комбинация чипов стандарта ICAO, соответствующих стандартам EU с решениями оптической защищенности в целом соответствуют требованиям “национальной безопасности.”
http://www.rfidnews.org/2010/02/10/lasercard-unveils-new-standards-compliant-ids
http://rfid-and-wms.blogspot.com/
Ярлыки:
безопасность,
защищенность,
идентификация,
применение RFID,
e-government,
rfid
среда, 10 февраля 2010 г.
Еще о защищенности RFID технологий- теперь применимо к RFID чипам применяемых в платежных картах
На сайте http://www.rfidjournal.com/expert/entry/7380/ обсуждался вопрос возможности считывания хакерами информации с кредитных карт с RFID чипом.
Господин Джордан из США обратился на RFIDJournal с письмом.
“Я исследовал вопрос о возможности считывания RFID меток на пластиковых банковских картах . Тем не менее, я не могу найти убедительных данных о реальных риск Можно ли считать RFID чипы кредитных карт? Если да, то какого рода информацию может быть получена хакерами? И могут ли они использовать считанную информацию для получения денег через платежные системы? Я посмотрел на веб-узлах компаний, продающих продукты для защиты от несанкционированного считывания, но их информация является предвзятой, потому что они пытаются продать свой продукт. “
Ему отвечает Марк Роберти, редактор, RFID Journal
Насколько мне известно еще не было случаев считывания информации с платежных карт с RFID метками (прим. Автора честно говоря я сильно в этом сомневаюсь. Поскольку такие карты появились давно и первые карты использовали чипы со слабой системой защиты и наверняка нашлись умельцы , которые смогли их считать. В настоящий момент компании работают над постоянным усилением режима защищенности чипов. И Современные технологии позволяют предотвратить не санкционированное считывание. Но технологии постоянно идут вперед – как технологии защиты так и технологии взлома.) RFID метки используемые в платежных картах имеют открытый стандарт , такой же как и другие RFID метки. Поэтому считывание RFID меток в картах оплаты возможно стандартными считывателями. Некоторые системы записывают в платежную карту только номер карты а все данные привязываются к этому номеру. Другие же хранят в RFID чипе имя владельца карты , код карты и дату окончания срока действия карты. (прим. Автора Первый случай кажется наиболее безопасным поскольку взломщик получит только некий абстрактный код ,который уже нужно дальше идентифицировать в системе).
Существует возможность мошенникам считать информацию с RFID метки в карте, но им также нужна дополнительная информация как пароль или адрес владельца. Получить ее они смогут только взломав дополнительные базы в которых хранится данная информация. Возможен вариант вступления в сговор с интеграторами платежных карт или с банковскими работниками имеющими доступ к данной информации, но перспективы получения выгод от этих операций значительно ниже рисков , которые с этим связаны.
Украденные данные платежной картой с RFID по идее можно было бы использовать для покупок в интернете, но нужно не забывать, что воспользовавшийся данной информацией должен указать свой адрес доставки и тем самым откроет себя. Также существующие системы платежей требуют адрес регистрации владельца. А данный адрес не храниться на RFID чипе платежной карты, тем самым введя не правильный адрес мошенник не сможет подтвердить платеж. Т.е. разрабатываются различные уровни защиты и обеспечения сохранности данных .
Компании, выпускающие кредитные карточки также используют программные средства для выявления потенциально мошеннических сделок, и прерывают ваши транзакции, если они обнаруживают необычные покупки.
В настоящее время вероятность кражи информации с кредитных и платежных карт с RFID чипами очень мала. Преступнику нужно потратить много времени для того, чтобы получить данные с карты, но возможностей использования и получения выгод не даст большой прибыли. Поэтому в ближайшее время беспокоиться не о чем. (прим.автора Насколько я знаю в интернете несколько лет назад был бум касательно баз данных платежных карт для использования их в качестве регистрации на различных сайтах предоставляющих услуги онлайн- например получение доступа к порносайтам. Но тогда довольно просто справились с этой проблемой. Поскольку владельцы карт ежемесячно получают отчеты о проведенных транзакцияхи только не внимательные пользователи карт пропускают такие оплаты. Тем более существует возможность вернуть платеж , который Вы не подтверждаете. Так что владельцам карт все таки стоит контролировать свои счета и подозрительные транзакции проверять и отменять).
Поэтому по мнению Марк Роберти, редактор, RFID Journal ближайшее время бояться не чего. В принципе я готов с ним согласиться.
http://rfid-and-wms.blogspot.com/
Господин Джордан из США обратился на RFIDJournal с письмом.
“Я исследовал вопрос о возможности считывания RFID меток на пластиковых банковских картах . Тем не менее, я не могу найти убедительных данных о реальных риск Можно ли считать RFID чипы кредитных карт? Если да, то какого рода информацию может быть получена хакерами? И могут ли они использовать считанную информацию для получения денег через платежные системы? Я посмотрел на веб-узлах компаний, продающих продукты для защиты от несанкционированного считывания, но их информация является предвзятой, потому что они пытаются продать свой продукт. “
Ему отвечает Марк Роберти, редактор, RFID Journal
Насколько мне известно еще не было случаев считывания информации с платежных карт с RFID метками (прим. Автора честно говоря я сильно в этом сомневаюсь. Поскольку такие карты появились давно и первые карты использовали чипы со слабой системой защиты и наверняка нашлись умельцы , которые смогли их считать. В настоящий момент компании работают над постоянным усилением режима защищенности чипов. И Современные технологии позволяют предотвратить не санкционированное считывание. Но технологии постоянно идут вперед – как технологии защиты так и технологии взлома.) RFID метки используемые в платежных картах имеют открытый стандарт , такой же как и другие RFID метки. Поэтому считывание RFID меток в картах оплаты возможно стандартными считывателями. Некоторые системы записывают в платежную карту только номер карты а все данные привязываются к этому номеру. Другие же хранят в RFID чипе имя владельца карты , код карты и дату окончания срока действия карты. (прим. Автора Первый случай кажется наиболее безопасным поскольку взломщик получит только некий абстрактный код ,который уже нужно дальше идентифицировать в системе).
Существует возможность мошенникам считать информацию с RFID метки в карте, но им также нужна дополнительная информация как пароль или адрес владельца. Получить ее они смогут только взломав дополнительные базы в которых хранится данная информация. Возможен вариант вступления в сговор с интеграторами платежных карт или с банковскими работниками имеющими доступ к данной информации, но перспективы получения выгод от этих операций значительно ниже рисков , которые с этим связаны.
Украденные данные платежной картой с RFID по идее можно было бы использовать для покупок в интернете, но нужно не забывать, что воспользовавшийся данной информацией должен указать свой адрес доставки и тем самым откроет себя. Также существующие системы платежей требуют адрес регистрации владельца. А данный адрес не храниться на RFID чипе платежной карты, тем самым введя не правильный адрес мошенник не сможет подтвердить платеж. Т.е. разрабатываются различные уровни защиты и обеспечения сохранности данных .
Компании, выпускающие кредитные карточки также используют программные средства для выявления потенциально мошеннических сделок, и прерывают ваши транзакции, если они обнаруживают необычные покупки.
В настоящее время вероятность кражи информации с кредитных и платежных карт с RFID чипами очень мала. Преступнику нужно потратить много времени для того, чтобы получить данные с карты, но возможностей использования и получения выгод не даст большой прибыли. Поэтому в ближайшее время беспокоиться не о чем. (прим.автора Насколько я знаю в интернете несколько лет назад был бум касательно баз данных платежных карт для использования их в качестве регистрации на различных сайтах предоставляющих услуги онлайн- например получение доступа к порносайтам. Но тогда довольно просто справились с этой проблемой. Поскольку владельцы карт ежемесячно получают отчеты о проведенных транзакцияхи только не внимательные пользователи карт пропускают такие оплаты. Тем более существует возможность вернуть платеж , который Вы не подтверждаете. Так что владельцам карт все таки стоит контролировать свои счета и подозрительные транзакции проверять и отменять).
Поэтому по мнению Марк Роберти, редактор, RFID Journal ближайшее время бояться не чего. В принципе я готов с ним согласиться.
http://rfid-and-wms.blogspot.com/
Ярлыки:
безопасность,
защищенность,
применение RFID,
смарт-карта,
rfid
Подписаться на:
Сообщения (Atom)


