从一卡通的风险看它目前的安全性问题

MIFARE卡首先是非接触式的逻辑加密IC卡,IC卡从安全性角度可分为存储卡、逻辑加密卡和CPU加密卡,而从读写接口方式可分为接触式IC卡和非接触式IC卡。MIFARE卡的安全性不如CPU加密卡,但是用于一般场合是没有多大问题的,破解MIFARE卡获得利益的风险远远大于能够得到的好处。

  前段时间,一卡通泄露出行信息被媒体爆出,用户只需输入一卡通上面的卡号便可在市政一卡通官方网站上查出出行记录,此新闻一出立刻引起了人们的争论,不少网友称,一卡通泄露出行信息让人感觉隐私被侵犯了;也有网友称,一卡通不记名,根本不用担心。那么泄露用户出行信息,一卡通涉嫌侵犯他人隐私吗?由此事件引出深思,我们又该如何看待一卡通的安全性问题呢。


  据笔者了解,目前市面上的公交一卡通几乎全部为MIFARE卡。MIFARE卡是非接触式IC卡,是1994年由荷兰NXP半导体公司发明的。它成功的将射频识别技术和IC卡技术相结合。MIFARE卡是目前市场上使用量最大、技术最成熟、性能稳定、内存容量大的一种感应式智能IC卡。这种卡的操作简单,由于采用射频无线通讯,使用时无须插拔卡及不受方向和正反面的限制,所以非常方便用户使用,完成一次读写操作仅需0.1秒,大大提高了每次使用的速度,既适用于一般场合,又适用于快速、高流量的场所。安全性,可靠性也比较高,每张MIFARE卡的序列号是全球唯一的,不可以更改;读写时卡与读写器之间采用三次双向认证机制,互相验证使用的合法性,而且在通讯过程中所有的数据都加密传输;此外,卡片各个分区都有自己的读写密码和访问机制,卡内数据的安全得到了有效的保证。MIFARE卡与读写器之间没有机械接触,避免了由于接触读写而产生的各种故障;而且卡中的芯片和感应天线完全密封在标准的PVC中,进一步提高了应用的可靠性和卡的使用寿命。


  由于MIFARE卡的存贮结构及大容量特点(16分区、1024字节),能应用于不同的场合或系统,尤其适用于学校、企事业单位、智能小区的停车场管理、身份识别、门禁控制、考勤签到、食堂就餐、娱乐消费、图书管理等多方面的综合应用,有很强的系统应用扩展性,可以真正做到“一卡多用”。使用的广泛也就注定了安全性问题也将成为讨论的话题,不仅业界人士给予了很大的关注,同时在政府的推动下,使用部门对IC卡也有了更多的了解。


  前几年发现了MIFARE卡有安全漏洞,可以破解或复制后,引起社会一片哗然,特别是政府机关、城市公交一卡通等部门给予了高度重视,各个部门都重新整改漏洞,升级系统方案。其实MIFARE卡首先是非接触式的逻辑加密IC卡,IC卡从安全性角度可分为存储卡、逻辑加密卡和CPU加密卡,而从读写接口方式可分为接触式IC卡和非接触式IC卡。CPU加密卡内涵CPU芯片,它不仅处理卡片内的文件管理,而且也提供加密算法处理,大大提供了卡片的安全性。其次如果从用户角度来说,系统的安全性不仅仅取决于卡片的安全性。IC卡应用系统是由卡片及卡片数据结构、读写机具及控制软件、网络和服务器及管理软件一起组成的,系统的安全性是各个环节的集成。MIFARE卡的安全性不如CPU加密卡,但是用于一般场合是没有多大问题的,破解MIFARE卡获得利益的风险远远大于能够得到的好处。2011年9月24日,奇虎公司的两名网络工程师利用专业知识破解了4张市政一卡通内芯片的系统密码,之后恶意充值2600余元,并多次刷卡消费被抓获就说明了这个问题。由于一卡通目前是不记名,其暴露个人隐私的可能性很小,而且可以采用相应的措施进一步减小风险。


  总之,随着社会的不断发展,技术会日新月异,所以我们要正确地看待一卡通的安全性问题,处理好由此而带来的安全隐患,避免给社会带来大的损失。

从一卡通的风险看它目前的安全性问题

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 我们距离“一卡在手走遍全球”还有多远?

    坐公交有公交卡,进门有门禁卡,买东西有购物卡,存取现金有银行卡,在校学生有校园卡,小区居民有物业卡……各种各样的卡充斥着我们的生活,每个人都拥有几张甚至十几张卡。不同的卡有不同的功能,它们给我们的生活带来了便利。但是卡的种类数目繁多也给我们带来了困扰。什么时候我们才能用一张卡解决所有的问题呢?

    2024年4月4日
  • 奥运开幕前京津两地公交将实现一卡通用

    记者从天津市城市一卡通有限公司获悉,在北京奥运会开幕前,京津两地公交将实现一卡通用。

    2024年1月29日
  • 酒店宾馆一卡通门禁系统技术方案

    一卡通早已不再是新鲜事物,它通过开放共享数据库等技术将以前各不相通的各种系统完美的整合到了一起,现代生活中到处都有它的应用。从智能大厦、智能小区、校园一卡通、工厂机关门禁考勤大到公民的身份证、医疗社会卡、公交一卡通等等领域。一卡通系统安全、便捷,它已渗入到社会的方方面面,随着技术和应用发展一卡通系统甚至改变了人们的生活方式。

    2024年1月18日
  • 数字化校园建设 校园一卡通到底通什么

    “数字化校园”是以数字化信息和网络为基础,在计算机和网络技术上建立起来的对教学、科研、管理、技术服务、生活服务等校园信息的收集、处理、整合、存储、传输和应用……

    2024年11月10日
  • 数字化企业一卡通管理系统方案

    导读:企业一卡通系统以IC卡为信息载体,以IC卡读写机具为信息交换装置,以计算机和通信技术为手段,将企业内的各项设施连接成为一个有机的整体,在该企业一卡通系统中,企业员工、访客等凭一张代表个人身份的IC卡,即可实现企业内的身份识别、停车场管理、门禁管理、消费管理、保安巡更、员工考勤等“企业一卡通”功能。

    2024年1月19日
  • 西安交通大学校园一卡通网络解决方案

    “校园一卡通”系统涉及到资金运用、结算和与银行系统的联网,并关系到广大教职员工和学生的教学、学习和生活正常进行,其稳定性和安全性是一个非常重要的设计环节。

    2024年1月15日