加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

破解危机考验Mifare的安全

(2008-07-30 12:00:51)
标签:

rfid

安全密钥

安全算法

芯片

it

作者:马克.罗伯蒂

 

破解带来新危机

 


最近,德国研究员亨里克.普洛茨(Henryk Plotz)和弗吉尼亚大学计算机科学在读博士卡尔斯滕.诺尔(Karsten Nohl),成功地破解了NXP的Mifare(非接触智能卡)经典芯片的安全算法。这件事掀起轩然大波。


Mifare经典芯片主要用于RFID的访问控制卡,以及一些支付卡,应用范围已覆盖全球。因此这项“成果”引起了不小的恐慌,因为一个掌握该破解技术的小偷可以克隆任何一个访问控制卡,从而自由进出政府大楼或公司办公室。


业界不会置之不理


RFID读取器厂商费格电子(Feig Electronic),声称他们有办法提高Mifare系统安全性。他们通过将卡的序列号和其储存的数据进行连接,并用主程序加密数据,来提高克隆卡片的困难程度。这样一来,即使Mifare经典芯片的安全密钥被人知道了,数据也不是直接可读的。


另一种方案来自NXP,将使用一个定制的密匙来给卡上储存的信息进行加密。每张卡将被加上唯一的密码。据该公司报告称,这种方法可以杜绝小偷破解一张卡后可以得到所有卡的密码。


两种方法都需要额外的程序,因此,只有客户准备好升级他们的Mifare芯片为更安全版本后,才能验证这两种方法是否有效。

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有