RFID身份認證問答
1.什么是非接觸式身份認證系統(tǒng)?
答:是基于射頻卡技術的雙因素身份認證系統(tǒng),能夠解決由密碼泄露導致的系統(tǒng)安全問題,實現(xiàn)了管理人員和操作員登錄業(yè)務系統(tǒng)時的安全認證控制。
非接觸式身份認證系統(tǒng)的流程是:由用戶持有的射頻卡產(chǎn)生挑戰(zhàn)數(shù),并用中心公鑰加密、射頻卡私鑰簽名,然后上送中心;中心驗證簽名、解密數(shù)據(jù)后,計算應答數(shù),下送客戶端;主密鑰和中心私鑰存放于加密機中,其它密鑰根據(jù)密鑰分散原則,動態(tài)計算,射頻卡生成并保存射頻卡的公鑰私鑰對。該系統(tǒng)符合ISO 7816 標準。
2.什么是非接觸式認證系統(tǒng)?
答:非接觸技術(也指無線射頻技術,即RFID)就是通過無線電波以非接觸方式交換數(shù)據(jù)。電子標簽(也叫無線感應裝置)包括一個芯片和一根天線。他們通過無線電波與讀取設備傳遞信息。信息的傳遞無需與感應裝置進行接觸即可完成。無源標簽需要外部能量來完成傳送,這些能量由數(shù)據(jù)讀取設備發(fā)出的電磁波提供;有源標簽本身帶有能源并具備傳送功能。廉價的低端產(chǎn)品數(shù)據(jù)(一般為一系列數(shù)字)只能由無線感應設備讀取但不能被寫回;性能比較好的高端產(chǎn)品包括基于芯片的系統(tǒng)。這些系統(tǒng)具有認證和數(shù)據(jù)加密等密碼功能。在應用中,非接觸系統(tǒng)通常與接觸系統(tǒng)結合在一起使用(雙界面)。
3. 無線射頻認證技術的優(yōu)勢以及應用的領域有哪些?
答:只要將存有認證數(shù)據(jù)的載體在讀取設備前輕輕一晃,就可以完成對人或物品的驗證,既方便又省時。比如,在超市結帳,我們只要幾分之一秒就可以將采購車中所有物品信息都讀取出來,這樣超市結帳柜前再也不會出現(xiàn)長隊等候的現(xiàn)象;以前在地鐵檢票必須把車票插入槽口,安裝非接觸系統(tǒng)以后,我們只要用手機在讀取設備前晃一下就可以了,這樣一來地鐵就能提高運載量。生活中這樣的例子不勝枚舉。下面是該技術的一些具體應用領域:
(1)電子政務:市民卡,電子護照,醫(yī)療卡
(2)電子支付:銀行業(yè)務,現(xiàn)金卡,小額支付,客戶卡(積分卡)
(3)電子票務:乘務票(如機票),稅票
(4)電子訪問:門禁系統(tǒng)監(jiān)控,時間采集
(5)供給連鎖管理資產(chǎn)追蹤,庫房管理,行李標簽,行李運送,租售、圖書館、洗衣服務,公司存貨證明。
(6)公共運輸:購票和檢驗,票據(jù)核實.
乘客可以選擇在火車站、分銷點買票,也可以通過網(wǎng)絡或手機訂票??ㄆ梢酝ㄟ^售票機、網(wǎng)絡或電話進行充值。乘客必須確認乘車起止地點,卡片可以放在書包或錢包里。票務系統(tǒng)將自動從卡上劃掉乘車所需的準確(最經(jīng)濟)的金額。檢票員將配備手提電子讀卡器。
非接觸技術什么時候能夠完全進入我們生活的各個領域還很難說,但可以肯定的是,成本在10到30美分或更高的電子標簽還不會在短時間內(nèi)完全替代條形碼,尤其對低價消費品就更不適用。目前它暫時只適用于畜牧業(yè)、車輛鎖系統(tǒng)等領域。
4. 無線射頻識別技術的主要經(jīng)濟著眼點在哪里?
答:非接觸技術實現(xiàn)了數(shù)據(jù)的高速交換,因此,通過高速數(shù)據(jù)交換盈利的非接觸認證應用是這項技術的主要經(jīng)濟著眼點。不同的應用要配以相應的非接觸認證裝置:低端產(chǎn)品是載有產(chǎn)品認證號的小標簽;高端產(chǎn)品可以是智能卡甚至具有非接觸功能的手機。雙界面智能卡將基于芯片的接觸與非接觸界面整合在同一個芯片上。使用這種卡片,公司員工可以通過非接觸劃卡進門,然后再將同一張卡片插入他們的電腦讀卡器,通過輸入PIN碼進行內(nèi)部網(wǎng)絡身份認證。
5.手機在非接觸識別認證方面有什么優(yōu)勢?
答:在非接觸應用方面,手機有著非常重要的優(yōu)勢:顯示屏和鍵盤。這就使用戶能夠更加方便地進行較為復雜的操作。例如,利用具有非接觸界面的手機乘客可以通過顯示屏直接進行票務查詢及確認付款等操作。手機在全球各種不同生活水平的人群中都有廣泛的應用,這不但使提供非接觸移動服務的移動網(wǎng)絡運營商們對它充滿興趣,更吸引了銀行、運輸公司等其它服務提供商們的注意。手機也將相應成為日后最為重要的非接觸技術載體之一。
6. 不同應用領域中的使用頻率和工作距離有何不同?
答:目前無線射頻技術主要的使用頻率125KHz(LF)13.65MHz(HF)、868MHz(UHF)、915MHz(UHF)、2.45GHz。讀取距離從幾厘米到十幾甚至幾十米不等。下表給出了不同
應用領域中的使用頻率所對應的工作距離。
7.為什么要從單因素認證上升為雙因素認證?
答:傳統(tǒng)的單元素認證模式,即:“用戶名+口令”,已遠遠不能滿足許多系統(tǒng),尤其是金融系統(tǒng),的安全性要求了。而雙因素認證,即“實物+信息”,可以滿足這些應用系統(tǒng)更高層次的安全性要求?;贗C卡技術的雙因素身份認證系統(tǒng),解決了由于密碼泄漏導致的安全問題,實現(xiàn)了用戶/操作員登錄的安全認證控制。
8.使用身份認證系統(tǒng)后如何保護消費者的隱私?
答:裝有配備了RFID標簽許可牌照的汽車(英國已經(jīng)開始生產(chǎn)這種汽車牌照),它們能發(fā)射無線電波來標示各自的身份,警察就能借此輕而易舉地找到失竊的汽車。但只要他們在車里就可能被追蹤,或者毛衣里耐洗的RFID標簽會記錄下他們的身體各部位尺寸嗎?隱私保護成了一個難題。
事實上,正因為RFID技術無所不能,公眾廣泛參與辯論其未來用途的必要性就大大增加。其中有一條行為準則是必須堅守的:不管技術用在哪方面,都必須維護人們決定哪些信息需要保留的權利。而能夠解決隱私問題的方法有:制造可以失效的RFID標簽;商家使用RFID標簽時,告知消費者;將RFID標簽貼在商品外包裝上,而不要嵌入商品內(nèi)?,F(xiàn)在RFID標簽還沒有泛濫,人們還有機會運用最新方法平衡技術和隱私之間的關系。
9.應用了RFID技術的第二代身份證比第一代身份證有哪些改進?
答:第二代身份證實際上是符合ISO/IEC 14443 TypeB協(xié)議的智能卡,按照《居民身份證法》的規(guī)定,其中存儲了居民的九個項目的身份信息,包括:姓名、性別、民族、出生日期、常住戶口所在地住址、公民身份號碼、本人相片、證件的有效期和簽發(fā)機關。與只能進行視讀的第一代身份證相比,第二代身份證因為采用了RFID技術,除了保留視讀功能外,還可以進行非接觸的機器自動讀取,提高了識別效率。此外,公安部門還可以通過讀卡器對卡內(nèi)存儲的居民身份信息進行更改,這樣在居民信息變更(比如居住地址變化)時,可以直接改寫卡內(nèi)信息而不必重新制卡。第二代身份證的另一個重要優(yōu)勢在于防偽性好,身份證和讀寫器之間的通信是經(jīng)過加密的,破解的技術和資金門檻都相當高,可以在相當大的程度上防止對證件的偽造和篡改。