NXP:软硬合击 才能提升资料安全层级
随着电子技术在消费性产品中的日渐普及,让智慧型手机有了上网功能外,许多的配件也开始拥有了小额付费的功能,更甚者,智慧型手机也具备了类似的功能。而这都要归功于RFID(无线射频辨识)与NFC(近场通讯)技术。
NXP智慧识别事业部销售与市场资深副总裁Steve Owen
不过,这类技术对于搭乘交通工具的快速付费有着极高的便利性,但在关于个资方面的资料认证,在资料的安全性方面,就必须多加考量,毕竟这关系到使用者的个人的重大权益。NXP(恩智浦半导体)智慧识别事业部销售与市场资深副总裁Steve Owen便直言,客观来看,NFC并不是一个具备安全性的技术。
Steve Owen进一步指出,综观市场对于资料安全的特性,消费者其实有相当高的惰性,一个人在诸多网站平台上所使用的密码,大多数极有可能是相同的,骇客只要攻破其中一个网站的密码,应付其他网站平台就不是太大的问题。但相对的,密码过长,会有验证时间过长的问题,更动密码也会产生无形的营运成本,这对网站平台业者而言,也不是乐见的情形。也因此,有了这样的矛盾情形,NXP近年来正在致力于解决此一问题。
他也谈到,从NFC再看到资料安全的问题,长久以来无法被有效解决的原因,在于产业界都仅是使用「软体」加密的方式,但此一作法极为容易被骇客攻破,但若加上硬体,就可以大幅提升安全层级,即便是使用者都是使用同一组密码在多种平台上,也无需担心会有密码被骇客知道的风险。
不过,Steve Owen也谈到,尽管市场上的各类终端都会有资料传递的功能,也会有输入密码以取得认证与使用的机制,但总体来说,在后端的系统层面的建设还有相当大的努力空间,关于此点,NXP也正在呼吁如电信、手机与金融机构等相关领域的公司一起群策群力,来打造应有的基础建设,以因应市场的需求。不过,他也谈到,透过立法的机制,让产业界的资料安全层级提升,才是创造市场的最快方法。先前美国欧巴马总统也以书信方式向美国前200大企业告知资料安全的层级必须有效提升,以提升产业竞争力,这种软性诉求可视为政府立法的风向球。
而他也再次重申,由于软硬体整合的资料安全机制,将是未来趋势。资料传递的安全性将更为重要,从工厂自动化、智慧电网或是医疗装置,甚至是云端运算等,未来的各个装置的连网程度将会愈来愈高,资料安全的重要性将不言可喻。