0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RFID系统数据安全防护对策分析

岳冉RFID射频识别 2022-02-17 13:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

大家都知道RFID信息系统具有:全面感知、智能处理以及可靠传递等特性。但是,因为集成的RFID系统实际上是一个计算机网络应用系统,因此其安全问题类似于计算机和网络的安全问题,但它仍然有两个特殊的特点:首先,RFID标签和后端系统之间的通信是非接触和无线的,使它们很易受到窃听;其次,标签本身的计算能力和可编程性,直接受到成本要求的限制。

pYYBAGIN3V2AQnr8AAl94r_oWjc248.pngRFID系统安全对策

当前,RFID系统面对的安全威胁主要来自于多方面(如:追踪、监听、攻击、谎骗以及病毒)等,主要的应用领域对信息的保密性也具有着严格要求的场合。通过分析RFID系统的安全威胁,受到非授权攻击的数据可能保存在RFID标签、超高频读写器中,或者当数据在各个组件之间传输时,我们必须采取相应的对策解决。接下来上海岳冉RFID就为大家来总结一下,关于RFID信息系统的安全对策。

1、保护RFID标签中数据安全对策
为了防止RFID标签泄露个人隐私,同时也为了防止用户携带安装有标签的产品进入市场所带来的混乱,人们从技术上提出了多种方案。我们可以使用各种认证和加密手段来确保电子标签和读写器之间的数据安全。比如,直至阅读器发送一个密码来解锁数据之前,标签的数据一直处于锁定状态。更严格的还可能同时包括认证和加密方案。但是RFID标签的成本直接影响到其计算能力以及采用的算法的强度。在现实生活中选择RFID系统时,应该根据实际情况考虑是否选择有密码功能的系统。因此,一般来说,在高端RFID系统(智能卡)和高价值的被标签物品场合,可以采用这种方式。

poYBAGIN3WSAR9tSAAhrGs5a3OE197.png岳冉RFID标签

2、各组件通信链上数据安全对策
2.1限制RFID标签和RFID读写器之间的通信距离。采用不同的工作频率、天线设计、RFID标签技术和读写器技术可以限制两者之间的通信距离,低非法接近和读取电子标签的风险,但是这仍然不能解决数据传输的风险,还以损害可部署性为代价。

2.2实现专有的通信协议。在高度安全敏感和互操作性不高的情况下,实现专有通信协议是有效的。它涉及到实现一套非公有的通信协议和加解密方案。基于完善的通信协议和编码方案,可实现较高等级的安全。但是,这样便丧失了与采用工业标准的系统之间的RFID数据共享能力。当然,还可以通过专用的数据网关来进行处理。

2.3为RFID标签编程,使其只可能与己授权的RFID读写器通信。解决办法是,确保网络上的所有RFID阅读器在传送信息给中间件(中间件再把信息传送给应用系统)之前都必须通过验证,并且确保读写器和后端系统之间的数据流是加密的。部署RFID读写器时应采取一些非常切合实际的措施,确保验证后方可连入网络,并且不会因为传输而被其他人窃取重要信息。

3、保护RFID读写器中数据安全对策
在RFID系统中,超高频读写器只是一个简单的读写设备没有太多的安全功能,因此读写器中数据采集的安全问题必须依靠中件间来解决。中间件的安全对策与计算机网络系统有相同之处,攻击者要想对读写器进行攻击,多数情况是必须至少得和RFID读写器接触,所以保护数据安全除了不断推进加密技术来应对之外,还要依靠安全的管理制度,完备的数据管理模式,依靠数据的管理者持续的工作来保持数据的安全性,所以保密是一个过程。

poYBAGHBmAaASdxDAAFmnInnZ_M623.png岳冉RFID读写器

当然任何一个单层面的解决方案都是不全面的,而且成本也不允许,不可能彻底保证RFID系统的安全,在很多时候都需要采用综合性的解决方案。不管如何,在实施和部署RFID应用系统之前,应该根据实际情况进行充分的业务安全评估和风险分析,考虑综合的解决方案、考虑成本和收益之间的关系。目前,上海岳冉RFID在射频识别技术的安全问题已经在整体解决方案方面初具规模了,未来相信RFID技术会出现巨大的变化并给我们的生活带了很大的便利性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • RFID
    +关注

    关注

    392

    文章

    7008

    浏览量

    249123
  • 物联网
    +关注

    关注

    2950

    文章

    48132

    浏览量

    418562
  • RFID技术
    +关注

    关注

    5

    文章

    597

    浏览量

    32614
  • RFID标签
    +关注

    关注

    0

    文章

    397

    浏览量

    20487
  • RFID读写器
    +关注

    关注

    2

    文章

    149

    浏览量

    14221
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    探秘MAXQ1851:深度安全防护的微控制器

    探秘MAXQ1851:深度安全防护的微控制器 在电子安全领域,数据保护和安全访问控制至关重要。MAXQ1851作为一款深度安全防护的微控制器
    的头像 发表于 04-09 17:10 585次阅读

    一文读懂 SD-WAN 安全防护:守护公网组网的安全屏障

    ,如何为SD-WAN搭建全方位的安全防护体系,成为企业网络建设的关键。今天我们就用通俗的方式,聊聊SD-WAN的安全逻辑和防护手段。SD-WAN的安全防护整体分为两
    的头像 发表于 03-03 13:59 613次阅读
    一文读懂 SD-WAN <b class='flag-5'>安全防护</b>:守护公网组网的<b class='flag-5'>安全</b>屏障

    请问CW32F030所谓的增加多级程序加密安全防护是指的什么?

    CW32F030所谓的增加多级程序加密安全防护是指的什么?是需要我们自己需要写加密操作么?还是我们直接烧录固件就行,就能解决被**的问题?
    发表于 01-19 07:38

    请问CW32L是如何提供3级程序安全防护

    芯源的安全低功耗CW32L MCU是如何提供3级程序安全防护的,采用了哪些手段?
    发表于 12-24 08:12

    绿电直连系统安全防护技术:网络安全、运行安全数据安全的全维度保障

    风险。某数据中心绿电直连系统曾因网络入侵导致储能调度异常,造成数小时供电中断;某化工企业则因数据泄露引发绿电交易价格被动,产生百万级经济损失。这些案例凸显:绿电直连系统
    的头像 发表于 12-18 14:24 1263次阅读
    绿电直连<b class='flag-5'>系统安全防护</b>技术:网络<b class='flag-5'>安全</b>、运行<b class='flag-5'>安全</b>与<b class='flag-5'>数据</b><b class='flag-5'>安全</b>的全维度保障

    安科瑞数据中心弱电产品:网络互联与安全防护的智能基石

    与业务的连续性。安科瑞凭借多年在电力监测与管理领域的深耕,推出了一系列针对数据中心的弱电产品,涵盖网络互联与安全防护两大核心领域,为数据中心的稳定运行提供了坚实保障。19821800313 一、网络互联:构建高效稳定的
    的头像 发表于 11-20 14:33 397次阅读
    安科瑞<b class='flag-5'>数据</b>中心弱电产品:网络互联与<b class='flag-5'>安全防护</b>的智能基石

    10大终端防护实践,筑牢企业远程办公安全防线

    随着远程与混合办公模式的普及,企业终端设备数量激增,安全防护范围也从办公室网络延伸至每个远程接入点。终端安全不仅是技术问题,更成为决定企业数字化运营成败的关键。终端安全:为何在远程办公环境下更显重要
    的头像 发表于 10-30 17:01 1171次阅读
    10大终端<b class='flag-5'>防护</b>实践,筑牢企业远程办公<b class='flag-5'>安全防</b>线

    针对AES算法的安全防护设计

    软件中随机延迟的使用通常被认为是对抗侧信道攻击的一般对策,但随机延迟不能阻止攻击,只能让攻击变得复杂。因此基于蜂鸟E203平台的软硬件实现方式,我们的安全防护设计也会从软件和硬件两个方面进行联合
    发表于 10-28 07:38

    装置日常运行时的安全防护检查有哪些注意事项?

    装置日常运行时的安全防护检查,核心原则是 “安全优先、不影响生产、快速识别风险”—— 既要避免因检查操作引发触电、停机等事故,也要高效捕捉运行中的动态隐患(如过热、防护松动)。以下是需重点关注的 8
    的头像 发表于 09-23 16:33 1740次阅读

    Linux企业网络安全防护体系建设

    构建完整的Linux安全防护体系不是简单的工具堆砌,而是需要从架构设计、监控告警、应急响应到持续改进的完整闭环。本文将分享我在大型企业环境中的实战经验。
    的头像 发表于 08-27 14:39 940次阅读

    Jtti.cc零信任安全防护架构实施在VPS云服务器构建指南

    随着云计算技术的快速发展,VPS云服务器已成为企业数字化转型的重要基础设施。传统边界防护模式已无法应对日益复杂的网络威胁,零信任安全防护架构的实施成为保障云环境安全的关键策略。本文将深入解析如何在
    的头像 发表于 08-21 15:39 975次阅读

    深入剖析Docker全链路安全防护策略

    在云原生时代,Docker容器安全已成为运维工程师必须面对的核心挑战。本文将从实战角度深入剖析Docker全链路安全防护策略,涵盖镜像构建、容器运行、网络隔离等关键环节,助你构建企业级安全防护体系。
    的头像 发表于 08-18 11:17 1274次阅读

    如何构建Linux服务器安全防护体系

    前言:作为一名运维工程师,我见过太多因为安全配置不当而被攻破的服务器。本文将分享我多年来积累的实战经验,教你如何构建一套完整的Linux服务器安全防护体系。
    的头像 发表于 08-05 17:35 1261次阅读

    华为发布HiSec Endpoint三合一终端安全防护系统,获国际权威Tolly机构认证

    [中国,香港,2025年6月6日] 华为数据通信创新峰会2025在中国香港成功举办。会上,华为发布三合一终端安全防护系统——HiSec Endpoint智能终端安全系统,该产品凭借卓越
    的头像 发表于 06-09 09:53 6001次阅读
    华为发布HiSec Endpoint三合一终端<b class='flag-5'>安全防护</b><b class='flag-5'>系统</b>,获国际权威Tolly机构认证

    芯盾时代助力赣州银行构建全渠道数字安全防护体系

    芯盾时代中标赣州银行,基于自主研发的设备指纹产品,通过集成运营商UAID能力实现跨渠道设备ID统一,并具备实时风险监测、反欺诈拦截等功能,有效解决 “数据孤岛” 和黑灰产攻击等风险,为赣州银行构建全渠道数字安全防护体系注入新动能。
    的头像 发表于 05-22 09:21 1020次阅读