Forrester研究人员认为安全仍是RFID的最大问题之一
Forrester研究人员Jen Albornoz Mulligan解释说,在收集了解RFID系统信息资料和调查RFID系统安全问题的时候,她与许多RFID供应商和数据安全公司有过交流,有一部分终端用户使用被动RFID技术用于供应链优化或者是搞研发. "我所接触的终端用户没有几个了解RFID系统的安全性问题",她说,并指也倒不是所有人的数据编码,标签都出问题.
报告指出,现有的技术水平足够发达,可以应付RFID标签对基本提高供应链应用的情况,不过,如果用户要将数据编码标签或储存数据的RFID中间件纳入公司后端IT系统和它的贸易伙伴共享,这就要面临一定的风险了。"RFID技术不够成熟,还不能很好的保护贵公司的机密信息."在标题为<如果有人敢说RFID完全安全,这是在叫卖〉的文章,描述了RFID产品发展和供应主要公司应该采取措施保护数据安全.他作出警告说,任何形式的攻击都可以很容易的破坏加在RFID中间件中的数据库,所以,在保护中间件的安全上,作者希望开发商能使用确定编码器和过滤装置,确保数据传送到中间件标签免受袭击. 根据报告,公司开始把RFID软件和数据库结合为一体,写入企业软件当中。和标签行业数据供应链伙伴合作"终端资料库数据可以危机整个供应链安全,这种损失远大于RFID系统对效率的提高带来的收益。"
该报告建议RFID产品使用用户应大力发展经济用处,包括检查出席情况,和标签粘贴条件是否相符合,千万不要完全依赖自动化的系统使用而不去定期检查一下,报告同样告诉我们了,标签容易损坏,不要购买不符合标准产品,因此,建议:既然在RFID零售业上作为安全工具,那就应该想办法"实际监测项目, 让员工确保标签没有删除或更换. "另外,该报告还陈述了一问题,窃贼很容易盗取产品,因为读写器根本检查不出来。今天被动标签市场中,包括ISO14443嵌体用于一些MasterCard, Visa and American Express公司的信用卡上,Mulligan说既然没有能力将标签上的数据转换到读写器上,标签加密应该成为最起码的要求.
这一报告揭示了RFID处理面临袭击,mole设备放置于完全符合标准的RFID激活标签卡旁边,就会影响卡在读写器上的反应速度,通过传播产生了袭击,有些人为了处理妥当,将交易数据的标签RFID带动卡从值得信任的人的钱包里抽出来, 如果这样做成功了,这种攻击会导致消费观念下降,值得信任的人欺骗了人们对他们的信任。
本文预计,到2007年下半年,被动标签在加密后,传递到读写器将具有存储和处理数据的功能.研究部署公司RFID应用数据加密技术,要求全面审讯数据和资料标签。国家科学基金会(NSF)日前,提供110万美元的赠款,以提高财团安全和隐私.