- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Mifare 技术的破解及非接触IC 卡在智能建筑系统中的应用
Mifare技术的破解及非接触IC卡在智能建筑系统中的应用
VFJ
应用背景2
MifareS50卡自身安全性分析3
S50卡片密码的破解5
智能建筑系统应用MIFARES50现状分析6
系统攻击者入侵手段分析7
S50破解对已建系统影响的分析7
VFJ非接触式IC卡在一卡通系统中的应用解决方案8
基于S50的一卡通系统的安全实现8
一、独立符合国际标准的安全管理模块的应用9
二、信息内容二次加密的实现10
三、多种复合安全手段的应用10
升 级 更 高 安 全 级 别 的 卡 片 技 术 : ISO14443A MIFARE DESFIRE/MIFARE
PRO/ISO14443B11
一、采用CPU卡逐步替换MifareS50卡11
二、具体卡片选型建议14
业主核心安全的最终保障方案14
采用全新的SAM体系构架的密钥安全系统,业主定义发行自己的SAM卡。 14
系统密钥管理同业务平台完全分离15
系统信息二次加密15
开放式平台与标准化接口15
选择高安全性的,有前瞻性能识别多种类型非接触式IC 卡的读写器15
多种技术手段融合16
完善的监督管理追查制度16
第 1 页 共 16 页
应用背景
应用背景
应应用用背背景景
近几年来,RFID技术在国内的应用已经日渐成熟,非接触式IC卡作为公用事业系统中
常见的支付媒介,其应用的领域也愈渐拓宽。截至08年底,在国内的200多个大中型城市
中,IC 卡的发卡量也已经超过一亿四千万张。但与此同时,IC 卡在使用过程中能否保证安
全稳定也受到各方面广泛的关注。
智能楼宇系统集成从最早简单原始的基于射频ID系统的门禁技术开始发展到目前大量
采用的基于ISO14443A标准的S50一卡通系统,在为业主带来应用的极大便利的同时,由
于依托卡片作为持卡个体在数字系统的身份电子标识,信息的安全可靠性被提升到更高的要
求。
一个安全的系统不仅仅依赖可靠的安全技术,同时一定需要好的管理制度保障。由于
Mifare1 本身系统设计的问题,卡片读密钥和写密钥都只有 6 个字节,从全0至全F一定
能够穷举某一卡片的KEYA及KEYb,现有的计算机计算速度足以在一定时间内强制破解
卡片的密钥。
此问题直到两位学者(德国HenrykPlotz/弗吉尼亚大学KarstenNohl)利用电子显微镜/
反向工程方法展示了利用普通的计算机破解在几分钟之内破解出 MifareClassic 的密钥后在
学术界引起轰动,并威胁到很多低端MIFARE应用系统的安全,2008年2月荷兰政府发布
警告,指出广泛应用的MifareRFID产品赖以保证安全的密钥存在很高的风险后才逐步得到
大众的关注。
2009年初,工业和信息部发布了《关于做好应对部分IC卡出现严重安全漏洞工作的通
知》,要求各地各机关和部门开展对IC 卡使用情况的调查及应对工作。此时,人们对IC卡
安全性的关注和重视达到了顶峰。
VFJ 作为最早将MIFARE技术引入中国的厂商,由于一开始所作的系统均围绕非接触
式IC 卡金融收费,从最早的上海地铁储值票/广西高速公路/四川高速公路联网收费系统开
始,就格外注意系统的整体安全细节,在90年代末将此技术引入智能楼宇时,相关产品依
旧秉承了所
您可能关注的文档
- Internet应用课件完整版.ppt
- IPv6 与IPv4 间的SIP 通信安全.pdf
- iso10993-1医疗器械生物学评价1.doc
- ISO20000案例讨论.doc
- IT资格(水平)考试助推IT服务产业发展29p.ppt
- IUD失败妇女再次放置吉妮IUD与爱母IUD临床对比观察.doc
- IUD失败妇女放置吉妮致美的临床观察.doc
- IUD致胎儿并发下肢体发育不良及无心体胎1例报告.doc
- IV CONGRéS CATALà DE SOCIOLOGIA.doc
- IVF-ET先兆流产患者的观察与护理.doc
- MMP-2在子宫腺肌病中的表达及其与痛经相关性.doc
- MMP-3TIMP-3表达失衡在子宫内膜异位症中的临床意义.doc
- MMP-3和TIMP-3在子宫颈癌中的表达及临床意义.doc
- MMP-9和TIMP-1在不明原因不孕者子宫内膜的表达.doc
- MMP-9和TIMP-3在早孕先兆流产绒毛及蜕膜中的表达.doc
- MMP-9在卵巢上皮癌中的表达及意义.doc
- MMP9 在卵巢子宫内膜异位症及子宫腺肌症中的表达及其意义.doc
- MMP9和IL8水平与胎膜早破患者绒毛膜羊膜炎关系.doc
- MMP2、TIMP2及VEGF蛋白在子宫内膜异位症裸鼠模型组织中的表达及意义.doc
- MOCA技术概述.pdf
文档评论(0)