从一卡通的风险看它目前的安全性问题

MIFARE卡首先是非接触式的逻辑加密IC卡,IC卡从安全性角度可分为存储卡、逻辑加密卡和CPU加密卡,而从读写接口方式可分为接触式IC卡和非接触式IC卡。MIFARE卡的安全性不如CPU加密卡,但是用于一般场合是没有多大问题的,破解MIFARE卡获得利益的风险远远大于能够得到的好处。

  前段时间,一卡通泄露出行信息被媒体爆出,用户只需输入一卡通上面的卡号便可在市政一卡通官方网站上查出出行记录,此新闻一出立刻引起了人们的争论,不少网友称,一卡通泄露出行信息让人感觉隐私被侵犯了;也有网友称,一卡通不记名,根本不用担心。那么泄露用户出行信息,一卡通涉嫌侵犯他人隐私吗?由此事件引出深思,我们又该如何看待一卡通的安全性问题呢。


  据笔者了解,目前市面上的公交一卡通几乎全部为MIFARE卡。MIFARE卡是非接触式IC卡,是1994年由荷兰NXP半导体公司发明的。它成功的将射频识别技术和IC卡技术相结合。MIFARE卡是目前市场上使用量最大、技术最成熟、性能稳定、内存容量大的一种感应式智能IC卡。这种卡的操作简单,由于采用射频无线通讯,使用时无须插拔卡及不受方向和正反面的限制,所以非常方便用户使用,完成一次读写操作仅需0.1秒,大大提高了每次使用的速度,既适用于一般场合,又适用于快速、高流量的场所。安全性,可靠性也比较高,每张MIFARE卡的序列号是全球唯一的,不可以更改;读写时卡与读写器之间采用三次双向认证机制,互相验证使用的合法性,而且在通讯过程中所有的数据都加密传输;此外,卡片各个分区都有自己的读写密码和访问机制,卡内数据的安全得到了有效的保证。MIFARE卡与读写器之间没有机械接触,避免了由于接触读写而产生的各种故障;而且卡中的芯片和感应天线完全密封在标准的PVC中,进一步提高了应用的可靠性和卡的使用寿命。


  由于MIFARE卡的存贮结构及大容量特点(16分区、1024字节),能应用于不同的场合或系统,尤其适用于学校、企事业单位、智能小区的停车场管理、身份识别、门禁控制、考勤签到、食堂就餐、娱乐消费、图书管理等多方面的综合应用,有很强的系统应用扩展性,可以真正做到“一卡多用”。使用的广泛也就注定了安全性问题也将成为讨论的话题,不仅业界人士给予了很大的关注,同时在政府的推动下,使用部门对IC卡也有了更多的了解。


  前几年发现了MIFARE卡有安全漏洞,可以破解或复制后,引起社会一片哗然,特别是政府机关、城市公交一卡通等部门给予了高度重视,各个部门都重新整改漏洞,升级系统方案。其实MIFARE卡首先是非接触式的逻辑加密IC卡,IC卡从安全性角度可分为存储卡、逻辑加密卡和CPU加密卡,而从读写接口方式可分为接触式IC卡和非接触式IC卡。CPU加密卡内涵CPU芯片,它不仅处理卡片内的文件管理,而且也提供加密算法处理,大大提供了卡片的安全性。其次如果从用户角度来说,系统的安全性不仅仅取决于卡片的安全性。IC卡应用系统是由卡片及卡片数据结构、读写机具及控制软件、网络和服务器及管理软件一起组成的,系统的安全性是各个环节的集成。MIFARE卡的安全性不如CPU加密卡,但是用于一般场合是没有多大问题的,破解MIFARE卡获得利益的风险远远大于能够得到的好处。2011年9月24日,奇虎公司的两名网络工程师利用专业知识破解了4张市政一卡通内芯片的系统密码,之后恶意充值2600余元,并多次刷卡消费被抓获就说明了这个问题。由于一卡通目前是不记名,其暴露个人隐私的可能性很小,而且可以采用相应的措施进一步减小风险。


  总之,随着社会的不断发展,技术会日新月异,所以我们要正确地看待一卡通的安全性问题,处理好由此而带来的安全隐患,避免给社会带来大的损失。

从一卡通的风险看它目前的安全性问题

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 浅谈东莞移动手机一卡通系统

    随着安防技术的不断完善和新技术新产品的涌现,用户对一卡通产品的要求也越来越高。不再局限于传统智能卡的应用,而是追求更加方便、快捷的应用。 

    2025年9月28日
  • 浅谈非接触式IC卡芯片技术的发展趋势

    IC卡自上世纪70年代诞生以来得到了很大的发展,现在IC卡已经逐步进入了包括金融、通信、医疗、公交、身份识别等在内的多个应用领域,使用IC卡的人也越来越多。非接触式IC卡作为IC卡的一种重要形式,近年来同样得到了很大的发展。本文将对非接触式IC卡芯片技术的发展趋势做一个分析。

    2025年9月28日
  • 浅谈电力猫在智能家居中使用常见问题

    电力猫 (PLC:Power line Communication)是通过电力线进行宽带上网的Modem的俗称,又称电力线适配器、电力网络桥接器,该设备把载有信息的高频加载于电流,然后用电力线传输信息,接受信息的适配器再把高频从电流中分离出来,并传送到计算机等终端设备上以实现信息传递。

    2025年9月28日 知识
  • 门禁系统局域网组建的技术问题浅谈

    门禁系统技术发展的另一方面,是门禁系统和其他建筑智能化系统的整合,主要是整合视频监控系统、入侵报警系统、周界探测系统、消防报警系统、楼宇自动化系统筹,这种组合提供了有效的结构以增强各系统的互相补充。例如,一旦有了触发警报的事件,就会发信号给视频监控系统以便提供事件现场的实时录像,同时联动门禁系统封锁相应的门禁通道。

    2025年9月28日
  • HD监控方案百花齐放 安防零组件五趋势

    高解析影像的传输方案一直是全球最关切的关键零组件趋势之一.整体看来,延续百花齐放的状态变得更加完整,包括ccHDtv、HDBaseT、HDCVI、的方案一一呈现。尤其ccHDtv,今年已看到美商优利科技(StartdotTechnologies)与台商禾仓科技(altasec)展出成品。

    2025年9月27日
  • 【苏州新力科技】- 考勤系统,企业一卡通管理系统,ID、IC卡考勤机,USB,语…

    公司名称 苏州新力科技 主营产品 考勤系统,企业一卡通管理系统,ID、IC卡考勤机,USB,语音U盘,考勤管理方案 应用场景 公司简介 公司介绍 本公司是杭州新力在苏州的总代理商,…

    2025年9月24日