給您詳細解讀非接觸式智能卡安全與對策
技術(shu)本身是(shi)中立的(de)(de),但是(shi)使用技術(shu)的(de)(de)人卻是(shi)需(xu)要(yao)質疑的(de)(de)。我們必須意識到(dao)非接觸式智能卡種技術(shu)不會(hui)消失(shi),而會(hui)變得比傳統的(de)(de)信用卡技術(shu)更安(an)(an)全,因為(wei)會(hui)有越(yue)來(lai)越(yue)多越(yue)好的(de)(de)技術(shu)來(lai)保(bao)證你的(de)(de)個人信息與隱私(si)安(an)(an)全。
現在越來越多(duo)的非(fei)接觸式智(zhi)能卡(ka)(ka)(ka)開始走入人們的日(ri)常(chang)生(sheng)活中,如公交卡(ka)(ka)(ka)、銀行信(xin)用(yong)卡(ka)(ka)(ka)等。一些(xie)卡(ka)(ka)(ka)中的IC芯(xin)片是可(ke)見的,但大多(duo)數的非(fei)接觸式卡(ka)(ka)(ka)并(bing)不(bu)被人們所認識,以致于(yu)人們可(ke)能意識不(bu)到非(fei)接觸式卡(ka)(ka)(ka)所帶來的安全隱(yin)患(huan)。
這也難怪,因為非(fei)接觸(chu)式(shi)卡(ka)與普通卡(ka)片的(de)不同之處僅在于(yu)其在交易(yi)時(shi)信息傳遞的(de)方式(shi)。傳統的(de)磁卡(ka)主要(yao)由磁條(tiao)起(qi)作(zuo)用,而非(fei)接觸(chu)式(shi)卡(ka)的(de)“大腦(nao)”是一個標簽(qian)。標簽(qian)由一個或(huo)一組半(ban)導體芯片和(he)天(tian)線組成,通過(guo)天(tian)線對(dui)(dui)進出芯片的(de)射頻信號進行(xing)中繼和(he)傳送(song)。這種無(wu)源RFID技(ji)術(shu)的(de)工作(zuo)原(yuan)理(li)并(bing)不為大眾所知,因此對(dui)(dui)于(yu)非(fei)接觸(chu)式(shi)卡(ka)的(de)擔憂(you)也就在情理(li)之中了。
對(dui)于(yu)非接觸式(shi)信用卡來說,能讓大(da)眾理(li)解(jie)這三方面的問題,就能緩解(jie)其擔憂了。
1.非接觸(chu)式卡芯(xin)片(pian)中存儲的信息
2.芯片是否安全
3.芯片的工(gong)作頻率和數據傳送(song)標準
非(fei)接觸式(shi)卡(ka)(ka)中(zhong)所存(cun)(cun)儲(chu)的(de)信(xin)息(xi)與傳(chuan)統的(de)磁(ci)卡(ka)(ka)中(zhong)所存(cun)(cun)儲(chu)的(de)信(xin)息(xi)相(xiang)同,一(yi)(yi)般包括持卡(ka)(ka)人姓名、地址、卡(ka)(ka)號和(he)密碼。還(huan)可(ke)能包括一(yi)(yi)些其他的(de)信(xin)息(xi),如(ru)持卡(ka)(ka)人生日,還(huan)有一(yi)(yi)些高度敏(min)感(gan)的(de)個人信(xin)息(xi)。非(fei)接觸式(shi)卡(ka)(ka)的(de)體積很小,但(dan)其存(cun)(cun)儲(chu)容量一(yi)(yi)般有幾(ji)兆字節。
非接觸式卡(ka)所(suo)用(yong)的(de)(de)芯片通常是安全的(de)(de)。一個芯片的(de)(de)存儲(chu)可(ke)通過讀寫(xie)指令加以改變,并支持加密。這意(yi)味著芯片內不僅包(bao)(bao)含著只可(ke)一次寫(xie)入的(de)(de)固定(ding)的(de)(de)信(xin)息(xi)如個人信(xin)息(xi),還包(bao)(bao)含有可(ke)以保護靜態數據的(de)(de)加密信(xin)息(xi)。
芯(xin)片(pian)天線(xian)允許(xu)芯(xin)片(pian)與讀(du)寫器之間利用(yong)射頻信號進行(xing)通信。RFID信用(yong)卡所需(xu)能量由(you)讀(du)寫器射頻場來提供(gong),之后接(jie)受指令和(he)數據,進行(xing)相應的(de)操作。這種通信方(fang)式可(ke)防止(zhi)遠距離的(de)識讀(du)。用(yong)于(yu)(yu)(yu)RFID信用(yong)卡和(he)讀(du)寫器的(de)頻率(lv)(lv)較高(gao),該頻率(lv)(lv)也用(yong)于(yu)(yu)(yu)標(biao)識動物或用(yong)于(yu)(yu)(yu)供(gong)應鏈管理系統(tong)。大多(duo)數用(yong)于(yu)(yu)(yu)信用(yong)卡的(de)工作頻率(lv)(lv)為13.56MHz,符合ISO14443標(biao)準。
非接觸式智能(neng)卡應用日漸廣(guang)泛(fan)
讀(du)寫(xie)器工作的(de)13.56MHz頻(pin)(pin)率相(xiang)比于(yu)手機工作的(de)超高頻(pin)(pin)(800MHz—1800MHz)較(jiao)低。但實際上,13.56MHz的(de)讀(du)寫(xie)距(ju)離(li)依賴于(yu)標簽(qian)尺寸(cun)和(he)讀(du)寫(xie)器類(lei)型,一(yi)般可達1米(3.28英尺)。
ISO14443標(biao)準(zhun)主要包括四部分的標(biao)準(zhun),用于近距離非接觸式智能卡(ka)。一般(ban)讀寫范圍可(ke)達10厘米(4英寸)。ISO14443標(biao)準(zhun)支(zhi)持認證機制,如加密。
數(shu)據傳(chuan)輸速(su)率(lv)受讀(du)寫器(qi)與芯片間所放置物質的(de)影(ying)(ying)響,如金(jin)屬對射(she)頻信號的(de)反射(she)作用。基于此原理,在(zai)電子(zi)護(hu)照的(de)側邊上有一個細(xi)金(jin)屬[FS:PAGE]條,在(zai)護(hu)照未(wei)打開(kai)時可以防止護(hu)照的(de)讀(du)取。但金(jin)屬也可能(neng)在(zai)讀(du)寫器(qi)與智能(neng)卡之間產生噪(zao)聲或打破讀(du)寫器(qi)與標簽的(de)調(diao)諧,因而(er)很可能(neng)對該頻率(lv)與數(shu)據傳(chuan)送標準造成影(ying)(ying)響。
因此(ci)有必要注意以保護非接(jie)觸式智能(neng)卡(ka)及(ji)存(cun)儲的(de)信息的(de)安(an)全。如RFID技術業界(jie)領袖、世(shi)界(jie)最大(da)的(de)RFID標簽芯片制造商德(de)州儀器公(gong)司(si)所說,RFID的(de)應(ying)用(yong)規模會(hui)越來越大(da),但是最終的(de)決定(ding)權在用(yong)戶手(shou)中。
以下是(shi)五(wu)條提示(shi),有助于更加安全的使用非接觸式信用卡(ka)。
1.與信用(yong)卡(ka)所(suo)使(shi)用(yong)的(de)(de)(de)無源技術不同的(de)(de)(de)是(shi),你(ni)必須采取積(ji)極主動的(de)(de)(de)姿態,以(yi)保護你(ni)的(de)(de)(de)資(zi)料(liao)。給(gei)你(ni)的(de)(de)(de)信用(yong)卡(ka)公(gong)司打(da)電(dian)話詢問你(ni)的(de)(de)(de)卡(ka)是(shi)"非接(jie)觸"卡(ka)還是(shi)傳統(tong)卡(ka)。如(ru)果是(shi)非接(jie)觸式卡(ka),你(ni)有要求更換一個傳統(tong)卡(ka),因為你(ni)拒絕(jue)使(shi)用(yong)RFID技術。
2.詢(xun)問(wen)信(xin)(xin)用(yong)卡公司關(guan)一(yi)頻(pin)率與(yu)ISO的有關(guan)情況。如(ru)果這兩項與(yu)上述所(suo)說(shuo)的一(yi)致(zhi)(13.56MHz,ISO14443標準(zhun)),那很好。如(ru)果不一(yi)致(zhi),就得(de)問(wen)個(ge)為什(shen)么(me)并要求得(de)到更加詳細的信(xin)(xin)息(xi)。
3.詢(xun)問信用卡(ka)的加密方法(fa)。非接觸式卡(ka)上(shang)的密碼可為32位(wei)至128位(wei)。
4.詢問信用卡公司的欺詐檢測和其他預防措(cuo)施。
5.購物時小心。技術(shu)在發(fa)展,但總是晚黑(hei)客(ke)一步。所(suo)以在進行電子(zi)網上交(jiao)易或(huo)在實際購物的過程中,你得加(jia)倍(bei)小心。
技(ji)(ji)術本身是中立(li)的,但是使用技(ji)(ji)術的人卻是需要質(zhi)疑的。另一方面,你必須意識(shi)到這種技(ji)(ji)術不會(hui)消失,而會(hui)變(bian)得(de)比(bi)傳統的信(xin)用卡技(ji)(ji)術更安(an)全,因為(wei)會(hui)有越來越多(duo)越好(hao)的技(ji)(ji)術來保證你的個(ge)人信(xin)息與隱私(si)安(an)全。