- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
M1升级到CPU卡是必然趋势
??? 去年研究人员破解了Mifare1芯片的安全算法,一时引起了不小的恐慌,面对已发生的事实,有些公司宣称可以弥补这一漏洞,用户可以继续使用而不必担心。那么目前的一些“安全”手段真的有效么?那我们首先需要了解Mifare1系列逻辑卡的结构和安全认证机制。
逻辑加密卡的安全漏洞难以根除
??? Mifare系列逻辑加密卡采用了一种NXP特有的加密算法来完成认证和加解密运算。这个过程可以简化为下图所示:
?
???????????????????????????????????图1
在Mifare1系列逻辑加密卡安全问题暴露后,一些公司宣称已经有了解决的办法,就是所谓的“一卡一密”,根据Mifare1系列逻辑加密卡的唯一序列号使用SAM卡计算子密钥。
?
????????????????????????????????????图2
??? 如图(图2)所示,M1系列逻辑加密卡“一卡一密”本质上是通过分散M1逻辑加密卡的卡号得到M1卡的子密钥,问题是SAM卡送出的是M1卡的明文密码,黑客只要获得一张SAM卡,就能够通过它获得所有卡片的密码。这种“一卡一密”的做法,借用了CPU卡认证机制中的“一卡一密”概念,然而它忽略了一个非常重要的事实,即CPU卡和逻辑加密卡是完全不同的两种卡片,它们的认证机制完全不同。CPU卡安全性是基于对密钥的保护而非对算法的保护。CPU卡“一卡一密”的概念在M1系列逻辑卡上不适用。
??? 当然,通过系统设计上的安全手段也能够弥补一些卡片安全上的不足。但这种手段难以从根本上解决问题。特别是在当前Mifare1卡被破解的背景下,简单的采用打补丁的方法不足以解决根本问题。
应从根基上完善IC系统
??? IC卡应用系统安全性好比一座摩天大厦的地基,当卡片的安全性发生变化时,整个大厦的基础就发生了动摇,此时采取补丁措施也难以改变基础动摇的事实。根本的解决之道是从根基上完善系统的安全保护体系。
??? 同M1系列逻辑加密卡相比,非接触CPU卡是真正意义上的“智能卡”。CPU卡认证过程是在CPU卡与SAM之间进行的,认证过程中,密钥在线路上不以明文出现,而是在安全的发卡环境中产生并密文安装到SAM卡和用户卡中,整个过程密钥不外露。如我们公司研发的TR-FD8000系列非接触CPU卡是一款带有TDES/DES硬件加速功能的非接触CPU卡,支持多应用防火墙和内外部双向认证,支持防插拔处理和数据断电保护机制,具备防冲突机制。由于CPU卡具有无可比拟的优点,对安全性要求较高的金融等行业也都以CPU卡作为下一代银行卡的标准。
CPU卡是解决IC卡安全的根本途径
??? 然而,从去年年初到现在,M1卡的破解事件似乎并未对用户的使用产生真正的影响。然而,这只是一个表面现象,上一代门禁ID卡在被破解后现在随处都可以都配得到,对于M1卡,这种普及性的复制、盗用只是一个时间问题。,一旦发生了利用技术漏洞产生的犯罪行为,将带来严重后果。比如去年发生的内蒙古越狱事件,由于使用已经过时的图像指纹识别技术,使得歹徒可以使用警卫的死体手指打开指纹门锁,这也说明了在一些安全系数要求较高的场所沿用过时技术后果的严重性。不仅仅是对用户,厂商也需要重视起来。
安全门禁产品,仅仅从卡片本身来讲,M1卡升级到CPU卡也是一个必然的趋势。通过分析,可以看出,使用CPU卡是解决Mifare卡安全漏洞的根本途径。
联系电话:0755 传真:0755联系人:彭先生 手机QQ:1309918728
邮箱:1309918728@qq.con
地址:深圳市福田区上步南路国企大厦A座5D
展示地址:深圳市华强北太平洋安防市场
工厂地址:深圳市宝安区樟坑工业园A栋6楼
文档评论(0)