物联传媒 旗下网站
登录 注册
RFID世界网 >  新闻中心  >  行业动态  >  正文

Forrester研究人员认为安全仍是RFID的最大问题之一

作者:RFID中国论坛
来源:来源网络(侵权删)
日期:2007-03-04 11:45:01
摘要:Forrester公司对市场研究作了最新报告,主要研发人员和高级分析师Paul Stamp由对数据安全现状来看,目前研究的被动RFID标签和读写器的设计只适用于少数有限的情况. "就像任何新技术一样"报告说,"公司要权衡效率提高所获得的收益和RFID标签有不安全可能新所带来的风险。"
关键词:Forrester安全
RFID技术的终端用户针对数据信息安全得到提醒. RFID产品供应商声明表示他们的产品是安全的,但是媒体和研究人员可不这样讲,强调完全相反:目前的研究表明RFID被动标签容易被盗窃或者是偷袭,所以产品供应商必须做的重要工作就是加强数据安全性问题. Forrester公司对市场研究作了最新报告,主要研发人员和高级分析师Paul Stamp由对数据安全现状来看,目前研究的被动RFID标签和读写器的设计只适用于少数有限的情况. "就像任何新技术一样"报告说,"公司要权衡效率提高所获得的收益和RFID标签有不安全可能新所带来的风险。"

Forrester研究人员Jen Albornoz Mulligan解释说,在收集了解RFID系统信息资料和调查RFID系统安全问题的时候,她与许多RFID供应商和数据安全公司有过交流,有一部分终端用户使用被动RFID技术用于供应链优化或者是搞研发. "我所接触的终端用户没有几个了解RFID系统的安全性问题",她说,并指也倒不是所有人的数据编码,标签都出问题.

报告指出,现有的技术水平足够发达,可以应付RFID标签对基本提高供应链应用的情况,不过,如果用户要将数据编码标签或储存数据的RFID中间件纳入公司后端IT系统和它的贸易伙伴共享,这就要面临一定的风险了。"RFID技术不够成熟,还不能很好的保护贵公司的机密信息."在标题为<如果有人敢说RFID完全安全,这是在叫卖〉的文章,描述了RFID产品发展和供应主要公司应该采取措施保护数据安全.他作出警告说,任何形式的攻击都可以很容易的破坏加在RFID中间件中的数据库,所以,在保护中间件的安全上,作者希望开发商能使用确定编码器和过滤装置,确保数据传送到中间件标签免受袭击. 根据报告,公司开始把RFID软件和数据库结合为一体,写入企业软件当中。和标签行业数据供应链伙伴合作"终端资料库数据可以危机整个供应链安全,这种损失远大于RFID系统对效率的提高带来的收益。"

该报告建议RFID产品使用用户应大力发展经济用处,包括检查出席情况,和标签粘贴条件是否相符合,千万不要完全依赖自动化的系统使用而不去定期检查一下,报告同样告诉我们了,标签容易损坏,不要购买不符合标准产品,因此,建议:既然在RFID零售业上作为安全工具,那就应该想办法"实际监测项目, 让员工确保标签没有删除或更换. "另外,该报告还陈述了一问题,窃贼很容易盗取产品,因为读写器根本检查不出来。今天被动标签市场中,包括ISO14443嵌体用于一些MasterCard, Visa and American Express公司的信用卡上,Mulligan说既然没有能力将标签上的数据转换到读写器上,标签加密应该成为最起码的要求.

这一报告揭示了RFID处理面临袭击,mole设备放置于完全符合标准的RFID激活标签卡旁边,就会影响卡在读写器上的反应速度,通过传播产生了袭击,有些人为了处理妥当,将交易数据的标签RFID带动卡从值得信任的人的钱包里抽出来, 如果这样做成功了,这种攻击会导致消费观念下降,值得信任的人欺骗了人们对他们的信任。

本文预计,到2007年下半年,被动标签在加密后,传递到读写器将具有存储和处理数据的功能.研究部署公司RFID应用数据加密技术,要求全面审讯数据和资料标签。国家科学基金会(NSF)日前,提供110万美元的赠款,以提高财团安全和隐私.

人物访谈