0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

RFID標(biāo)簽?zāi)芊穹婪缎庞每ㄆ墼p

貿(mào)澤電子設(shè)計(jì)圈 ? 來源:YXQ ? 2019-08-07 10:38 ? 次閱讀

Target的大規(guī)模數(shù)據(jù)泄露事件有一個好處就是讓人們認(rèn)識到,即便是最強(qiáng)大的安全系統(tǒng)也有可能被黑客侵入。大家都認(rèn)為,Target是一個典型的多層系統(tǒng),其防御能力超過了Visa和MasterCard已經(jīng)非常嚴(yán)苛的保障措施要求。但不管怎么說,黑客還是成功侵入,這立刻引發(fā)了人們對于美國信用卡交易為何如此不安全的強(qiáng)烈抗議,并呼吁使用不需要通過讀卡器進(jìn)行“刷卡”這種物理接觸的非接觸式卡片。為平息這種抗議,Visa、MasterCard和American Express一直堅(jiān)持要求零售商必須在2015年10月之前裝上智能卡讀卡器,否則遭受欺詐損失的責(zé)任將完全由他們承擔(dān)。

畢竟自1983年以來,智能卡(帶嵌入式IC的卡片,包含加密信息和安全處理能力,但仍需要接觸式刷卡)已在發(fā)達(dá)國家廣泛使用,并大大減少了盜竊行為。美國走到這一步用了那么長的時間,盡管2013年的欺詐行為使零售商和銀行損失超過了120億美元,但與更新零售POS系統(tǒng)的成本和復(fù)雜性相比,它的成本顯然更低。但是Target的被黑打開了潘多拉的盒子,即使這些卡片本身不是攻擊Target的工具,而且獲得的信息也可能是使用128位密碼加密的(因此對黑客毫無用處),采用更先進(jìn)支付技術(shù)的趨勢也已經(jīng)不可阻擋。

不過隨著技術(shù)的發(fā)展,即使向廣泛使用智能卡邁出了一大步,也不會將零售業(yè)帶入21世紀(jì)。如今的標(biāo)準(zhǔn)是采用無線通信的非接觸式智能卡,不需要在卡片和讀卡器之間進(jìn)行物理接觸的“刷卡”,而基于智能手機(jī)的近場通信NFC)技術(shù),也完全消除了對實(shí)體卡片的需要。但在Target被侵入一事的憤怒中很少有人提到一個關(guān)鍵事實(shí),那就是卡片本身并沒有問題。

問題不在卡片

對Target實(shí)施攻擊的不法分子通過在Target商店的POS終端上安裝惡意軟件,使用“內(nèi)存抓取”工具來抓取交易過程中終端臨時存儲的數(shù)據(jù)。不過這個惡意軟件是通過Target公司的Web服務(wù)器安裝到該公司的終端,因?yàn)樵摲?wù)器可以向黑客授予對Target公司終端的訪問權(quán)。一旦安裝到終端上,這些惡意軟件就會在Target公司的網(wǎng)絡(luò)上建立起自己的控制服務(wù)器,將所有盜來的數(shù)據(jù)存儲在Target公司自己的數(shù)據(jù)存儲庫中,直到黑客將其卸載。

在Target公司用來掃描網(wǎng)絡(luò)中惡意軟件的40多個防病毒工具中,沒有一個發(fā)現(xiàn)它,或者在發(fā)現(xiàn)之后認(rèn)為它是惡意的。這款名為BlackPOS的軟件可以在網(wǎng)絡(luò)犯罪論壇上以大約2000美元的價格買到,專為繞過防火墻在POS終端上安裝而設(shè)計(jì)。因此,簡單來說,竊賊是從“后端”而不是前端的POS終端進(jìn)入,企業(yè)服務(wù)器才是進(jìn)入點(diǎn),而不是POS終端。

所有的POS終端都會收集數(shù)據(jù),無論是否需要接觸式刷卡。問題是:是什么使得非接觸式卡比標(biāo)準(zhǔn)卡更安全?它們是否會對信用卡盜竊造成很大影響?對于Target這種系統(tǒng)來說,可能不會有多大影響,但對于大多數(shù)更常見的終端盜竊來說,這肯定是對當(dāng)前系統(tǒng)的一個重大改進(jìn),因?yàn)獒槍K端本身的盜竊要頻繁得多。為了說明美國在支付安全方面的狀況,我們來看一下當(dāng)前可行的磁條卡替代品—智能卡、非接觸式卡、近場通信以及與前面三個都不同的RFID。

不太智能的選項(xiàng)

在無源RFID系統(tǒng)(最常見的類型)中,讀卡器發(fā)射一個微弱的信號,該信號由卡上的環(huán)形天線(圖1)捕獲,經(jīng)過校正,使用產(chǎn)生的微小功率來響應(yīng)讀卡器的查詢并進(jìn)行身份識別。控制系統(tǒng)將身份代碼與數(shù)據(jù)庫中的信息進(jìn)行匹配以進(jìn)行身份驗(yàn)證。在這方面,RFID和非接觸式支付有兩個基本共同點(diǎn):它們都使用無線技術(shù),不需要POS讀取設(shè)備和被讀取目標(biāo)之間有物理連接,并結(jié)合IC和存儲器用于數(shù)據(jù)存儲。但它們的相似之處也就到此為止,更多的則是不同之處,例如:

無源RFID標(biāo)簽非常便宜(通常不到10美分),因此非常適合大規(guī)模跟蹤任何可以放置或插入RFID標(biāo)簽的東西。有源RFID標(biāo)簽內(nèi)裝有電池,因此可以發(fā)送突發(fā)信號,但成本要高得多,應(yīng)用范圍不廣。

RFID標(biāo)簽幾乎沒有“智商”,而接觸式和非接觸式“智能”卡都具有重要的安全功能,包括安全微處理器、存儲器和密碼處理功能。

RFID標(biāo)簽與讀卡器之間的距離可以在約15cm(無源)甚至192m(有源),而出于安全考慮,非接觸式卡只能從大約0.6m的距離處被讀取。

圖1:RFID標(biāo)簽使用的組件最少,其中最大的組件是從讀卡器捕捉微弱信號的環(huán)形天線

RFID已經(jīng)自然發(fā)展成為一種應(yīng)用技術(shù),在這些應(yīng)用中,RFID的力量使其更具優(yōu)勢,比如包含持有人照片的護(hù)照就屬于這種應(yīng)用。在2005年,沃爾瑪啟動了一個計(jì)劃,要求其前100名供應(yīng)商將RFID標(biāo)簽貼在運(yùn)往其配送中心的貨物箱子和托盤上,后來這個計(jì)劃又?jǐn)U展到了所有供應(yīng)商。該公司的報(bào)告稱,貼上了RFID標(biāo)簽的缺貨商品的補(bǔ)貨速度比該計(jì)劃實(shí)施前快了三倍。美國國防部和其他許多公司也跟著采取了同樣的措施,如今,無源RFID技術(shù)在許多行業(yè)都得到了廣泛應(yīng)用。

簡單來說,雖然RFID系統(tǒng)在跟蹤型應(yīng)用中已遍地開花,但由于不夠智能且安全功能有限,因此除了少數(shù)情況外,它們一般還無法用于交易處理。

智能卡

在這里必須要提一下智能卡(圖2),因?yàn)樗亲钕缺辉O(shè)計(jì)用于交易處理的卡片,以克服“啞”磁條卡的安全限制。智能卡提供重要的安全功能,包括使用對稱DES(數(shù)據(jù)加密標(biāo)準(zhǔn))、3DES(三重DES)或公鑰RSA加密技術(shù)(密鑰長度高達(dá)1024位)的主動加密身份驗(yàn)證。

圖2:顯示訪問內(nèi)部電子設(shè)備的聯(lián)系人的通用智能卡

智能卡采用包含存儲器和微處理器的嵌入式IC,其八個外露的金屬墊端接直流電源、POS讀卡器的再處理、時鐘信號、接地和串行I/O。板載處理器(目前通常是一個32位RISC處理器,運(yùn)行頻率最高達(dá)32MHz)執(zhí)行指令,而控制器管理進(jìn)出卡片和讀卡器的數(shù)據(jù)流。智能卡還包含三種類型的存儲器:用于永久存儲指令的ROM、用于臨時存儲的RAM,以及用于運(yùn)行應(yīng)用程序的E-PROM。

非接觸式卡

非接觸式卡保留了上述智能卡的組件和安全功能,不過它用類似于RFID中的射頻功能取代了智能卡的電氣觸點(diǎn),并且它不需要與POS讀卡器進(jìn)行物理接觸。另外它還通過以下舉措提升了安全性:不需要每次交易都輸入PIN,但在一定數(shù)量的交易后,讀卡器會要求用戶輸入PIN來維護(hù)安全性。

每筆交易的金額也有限度,目前這個限額相當(dāng)?shù)汀?995年,非接觸式卡首次在韓國用于電子票務(wù),美國的許多人可能還記得Exxon(??松梨冢┰?0世紀(jì)90年代末部署的Speedpass(快速通行)系統(tǒng),現(xiàn)在仍有許多Exxon加油站在使用。此后,MasterCard(萬事達(dá)卡)、Citibank(花旗銀行)、JPMorgan Chas(摩根大通)、American Express(美國運(yùn)通)和許多其他組織都開始采用非接觸式技術(shù)。目前使用非接觸式技術(shù)的系統(tǒng)包括Visa的PayWave、American Express的ExpressPay和MasterCard的PayPass系統(tǒng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • RFID
    +關(guān)注

    關(guān)注

    387

    文章

    6092

    瀏覽量

    237240
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21827

原文標(biāo)題:原創(chuàng)深度:射頻技術(shù)能否有效防范信用卡欺詐?(一)

文章出處:【微信號:Mouser-Community,微信公眾號:貿(mào)澤電子設(shè)計(jì)圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    RFID屏蔽應(yīng)用演示 #rfid標(biāo)簽 #rfid #屏蔽

    RFID
    深圳市融智興科技有限公司
    發(fā)布于 :2024年09月05日 16:46:59

    RFID布繩手腕帶應(yīng)用演示 #rfid標(biāo)簽 #布繩腕帶

    RFID
    深圳市融智興科技有限公司
    發(fā)布于 :2024年08月09日 14:29:36

    如何解決ChatGPT Plus信用卡支付被拒及充值步驟詳解

    如何解決ChatGPT Plus信用卡支付被拒絕的問題 在嘗試使用信用卡支付ChatGPT Plus服務(wù)時,如果支付被拒絕,可能是由于以下幾個核心原因:賬戶余額不足、網(wǎng)絡(luò)環(huán)境問題、賬戶被列入高風(fēng)險(xiǎn)
    的頭像 發(fā)表于 08-07 16:22 ?1535次閱讀
    如何解決ChatGPT Plus<b class='flag-5'>信用卡</b>支付被拒及充值步驟詳解

    rfid標(biāo)簽具有哪些顯著的優(yōu)點(diǎn)?

    RFID標(biāo)簽具有眾多顯著的優(yōu)點(diǎn),這些優(yōu)點(diǎn)使得RFID技術(shù)在各個領(lǐng)域得到廣泛應(yīng)用。以下將對RFID標(biāo)簽的主要優(yōu)點(diǎn)進(jìn)行詳細(xì)闡述。 首先,
    的頭像 發(fā)表于 07-09 10:30 ?356次閱讀

    三星推出創(chuàng)新物聯(lián)網(wǎng)信用卡,引領(lǐng)尋物市場新風(fēng)尚

    近日,科技巨頭三星公司與韓國最大的信用卡公司KB Kookmin Card攜手合作,成功推出了一款融合物聯(lián)網(wǎng)技術(shù)的信用卡,該不僅采用了低功耗藍(lán)牙(BLE)技術(shù),還深度集成了三星
    的頭像 發(fā)表于 07-05 15:00 ?1251次閱讀

    淺析RFID環(huán)保易碎標(biāo)簽的管理與應(yīng)用

    RFID環(huán)保易碎標(biāo)簽作為一種創(chuàng)新的技術(shù)應(yīng)用,正逐漸改變著我們的生活方式。這種標(biāo)簽結(jié)合了RFID技術(shù)的高效性和環(huán)保材料的可持續(xù)性,為酒類、箱包和環(huán)保木
    的頭像 發(fā)表于 05-23 10:02 ?280次閱讀
    淺析<b class='flag-5'>RFID</b>環(huán)保易碎<b class='flag-5'>標(biāo)簽</b>的管理與應(yīng)用

    RFID射頻識別中的高頻HF

    ,此外, 標(biāo)簽類產(chǎn)品不像一樣使用周期長,在很多領(lǐng)域,標(biāo)簽類產(chǎn)品屬于一次性的消耗品,因此市場的更新速度也更快。 HF RFID 在金融領(lǐng)域的應(yīng)用主要是各類銀行
    發(fā)表于 05-08 11:31

    信用卡大小的 RISC-V 單板計(jì)算機(jī)介紹

    信用卡大小的 RISC-V 單板計(jì)算機(jī) —— Mars Mars 由深圳市群芯閃耀科技有限公司(Milk-V)設(shè)計(jì)并推出,搭載賽昉科技昉?驚鴻 -7110 SoC(JH-7110) Mars
    發(fā)表于 04-12 16:39

    中興通訊金篆GoldenDB支撐廣發(fā)銀行信用卡核心業(yè)務(wù)系統(tǒng)投產(chǎn)

    近日,中興通訊金篆GoldenDB分布式數(shù)據(jù)庫系統(tǒng)再次展現(xiàn)其強(qiáng)大的技術(shù)實(shí)力,成功支撐了廣發(fā)銀行信用卡核心業(yè)務(wù)系統(tǒng)的投產(chǎn)。該系統(tǒng)承載著廣發(fā)銀行1.2億信用卡客戶的金融交易需求,實(shí)現(xiàn)了超1萬筆/秒的金融交易以及超1.5萬筆/秒的非金融交易并發(fā)處理能力,為廣發(fā)銀行提供了穩(wěn)定、高
    的頭像 發(fā)表于 03-11 09:37 ?466次閱讀

    中興通訊GoldenDB助力廣發(fā)銀行信用卡核心業(yè)務(wù)系統(tǒng)投產(chǎn)!

    近日,中興通訊金篆GoldenDB支撐廣發(fā)銀行信用卡核心業(yè)務(wù)系統(tǒng)投產(chǎn),承載廣發(fā)銀行1.2億信用卡客戶,超1萬筆/秒的金融交易、超1.5萬筆/秒的非金融交易并發(fā)處理。
    的頭像 發(fā)表于 03-07 14:45 ?407次閱讀

    今日開展|融智興科技與您相約2024中國國際標(biāo)簽展 #展會 #電子標(biāo)簽 #RFID #rfid標(biāo)簽

    RFID電子標(biāo)簽
    深圳市融智興科技有限公司
    發(fā)布于 :2024年03月04日 16:42:46

    rfid標(biāo)簽分為幾類,各有什么特點(diǎn)

    RFID(Radio-Frequency Identification)技術(shù)是一種無線識別技術(shù),通過無線電波識別并讀取目標(biāo)對象上的存有信息的電子標(biāo)簽。根據(jù)功能和尺寸的不同,RFID標(biāo)簽
    的頭像 發(fā)表于 01-30 14:56 ?2473次閱讀

    科智立KEZLIY高頻RFID電子標(biāo)簽產(chǎn)品簡介 #RFID #電子標(biāo)簽

    RFID電子標(biāo)簽
    健永科技
    發(fā)布于 :2024年01月29日 11:41:00

    RFID標(biāo)簽技術(shù)革新——原來RFID標(biāo)簽已滲透到生活的方方面面

    RFID標(biāo)簽技術(shù),顛覆傳統(tǒng)標(biāo)簽的“黑科技”,以其遠(yuǎn)距離識別、大數(shù)據(jù)容量和高可靠性在眾多領(lǐng)域獲得廣泛應(yīng)用。隨著RFID技術(shù)不斷成熟,其應(yīng)用場景已經(jīng)深入到生活中的方方面面。那么,
    的頭像 發(fā)表于 12-29 11:40 ?505次閱讀
    <b class='flag-5'>RFID</b><b class='flag-5'>標(biāo)簽</b>技術(shù)革新——原來<b class='flag-5'>RFID</b><b class='flag-5'>標(biāo)簽</b>已滲透到生活的方方面面

    RFID電子標(biāo)簽大概多少錢 如何挑選RFID標(biāo)簽

    RFID電子標(biāo)簽是一種利用射頻技術(shù)進(jìn)行自動識別的電子標(biāo)簽,它通過無線電波通信,實(shí)現(xiàn)快速、遠(yuǎn)距離、非接觸式的自動識別和數(shù)據(jù)交換。RFID標(biāo)簽
    的頭像 發(fā)表于 11-28 16:28 ?2078次閱讀
    <b class='flag-5'>RFID</b>電子<b class='flag-5'>標(biāo)簽</b>大概多少錢 如何挑選<b class='flag-5'>RFID</b><b class='flag-5'>標(biāo)簽</b>