成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

RFID安全的十大問題與威脅

安全 終端安全
和其它安全設備一樣,RFID設備的安全性并不完美。盡管RFID設備得到了廣泛的應用,但其帶來的安全威脅需要我們在設備部署前解決。本文將主要介紹幾個RFID相關的安全問題。

和其它安全設備一樣,RFID設備的安全性并不完美。盡管RFID設備得到了廣泛的應用,但其帶來的安全威脅需要我們在設備部署前解決。本文將主要介紹幾個RFID相關的安全問題。

RFID安全的十大問題與威脅

1.RFID偽造

根據計算能力,RFID可以分為三類:

1.普通標簽(tag)

2.使用對稱密鑰的標簽

3.使用非對稱密鑰的標簽

其中,普通標簽不做任何加密操作,很容易進行偽造。但普通標簽卻廣泛應用在物流管理和旅游業中,攻擊者可以輕易將信息寫入一張空白的RFID標簽中或者修改一張現有的標簽,以獲取使用RFID標簽進行認證系統對應的訪問權限。對于普通標簽攻擊者可以進行如下三件事:

1.修改現有標簽中的數據,使一張無效標簽變為有效的,或者相反,將有效的標簽變為無效。例如,可以通過修改商品的標簽內容,然后以一個較低的價格購買一件昂貴的商品。

2.同樣還是修改標簽,不過是將一個標簽內容修改為另一個標簽的內容,就是貍貓換太子。

3.根據獲取到的別人標簽內容來制造一張自己的標簽。

所以,當想在一些處理如身份證這種包含敏感信息的系統中使用RFID標簽時,一定要使用加密技術。但如果不得不使用普通標簽的話,一定要確保配有相應的安全規范、監控和審計程序,以檢測RFID系統中任何的異常行為。

2.RFID嗅探

RFID嗅探是RFID系統中一個主要的問題。RFID閱讀器總是向標簽發送請求認證的信息,當閱讀器收到標簽發送的認證信息時,它會利用后端數據庫驗證標簽認證信息的合法性。但不幸的是,大部分的RFID標簽并不認證RFID閱讀器的合法性。那么攻擊者可以使用自己的閱讀器去套取標簽的內容。

3.跟蹤

通過讀取標簽上的內容,攻擊者可以跟蹤一個對象或人的運動軌跡。當一個標簽進入到了閱讀器可讀取的范圍內時,閱讀器可以識別標簽并記錄下標簽當前的位置。無論是否對標簽和閱讀器之間的通信進行了加密,都無法逃避標簽被追蹤的事實。攻擊者可以使用移動機器人來跟蹤標簽的位置。

4.拒絕服務

當閱讀器收到來自標簽的認證信息時,它會將認證信息與后端數據庫內的信息進行比對。閱讀器和后端數據庫都很容易遭受拒絕服務攻擊。當出現拒絕服務攻擊時,閱讀器將無法完成對標簽的認證,并導致其他相應服務的中斷。所以,必須確保閱讀器和后端數據庫之間有相應防范拒絕服務攻擊的機制。

5.欺騙

在欺騙攻擊中,攻擊中常常將自己偽造成為一個合法的用戶。有時,攻擊者會把自己偽造成后端數據庫的管理員,如果偽造成功,那么攻擊者就可以隨心所欲的做任何事,例如:相應無效的請求,更改RFID標識,拒絕正常的服務或者干脆直接在系統中植入惡意代碼。

6.否認

所謂否認就是當一個用戶在進行了某個操作后拒絕承認他曾做過,當否認發送時,系統沒有辦法能夠驗證該用戶究竟有沒有進行這項操作。在使用RFID中,存在兩種可能的否認:一種是發送者或接收者可能否認進行過一項操作,如發出一個RFID請求,此時我們沒任何證據可以證明發送者或接收者是否發出過RFID請求;另一種是數據庫的擁有者可能否認他們給予過某件物品或人任何標簽。

7.插入攻擊

在這種攻擊中,攻擊者試圖向RFID系統發送一段系統命令而不是原本正常的數據內容。一個最簡單的例子就是,攻擊者將攻擊命令插入到標簽存儲的正常數據中。

8.重傳攻擊

攻擊者通過截獲標簽與閱讀器之間的通信,記錄下標簽對閱讀器認證請求的回復信息,并在之后將這個信息重傳給閱讀器。重傳攻擊的一個例子就是,攻擊者記錄下標簽和閱讀器之間用于認證的信息。

9.物理攻擊

物理攻擊發送在攻擊者能夠在物理上接觸到標簽并篡改標簽的信息。物理攻擊有多種方式,例如:使用微探針讀取修改標簽內容,使用X射線或者其他射線去破壞標簽內容,使用電磁干擾破壞標簽與閱讀器之間的通信。

另外,任何人都可以輕易的使用小刀或其他工具人為的破壞標簽,這樣閱讀器就無法識別標簽了。

10.病毒

同其他信息系統一樣,RFID系統很容易遭受病毒的攻擊。多數情況下,病毒的目標都是后端數據庫。 RFID病毒可以破壞或泄露后端數據庫中存儲的標簽內容,拒絕或干擾閱讀器與后端數據庫之間的通信。為了保護后端數據庫,一定要及時修補數據庫漏洞和其他風險。

雖然RFID系統常常成為被攻擊的目標,但是由于RFID系統低廉的成本,使得其在很多領域還是得到了廣泛的應用。所以當準備部署RFID系統時,一定要更多的關注其安全問題,特別是本文描述的前四種攻擊:偽造、嗅探、跟蹤和拒絕服務攻擊。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2014-01-16 09:25:46

2022-06-16 11:02:18

IT領導者首席信息官

2023-09-19 10:19:24

2022-03-09 23:28:31

Java開發異常

2019-07-04 11:33:21

信息安全安全IT

2023-06-08 00:16:58

2013-06-21 14:36:02

JavaEEx性能

2013-01-18 11:18:02

2024-08-13 15:11:57

2013-07-25 14:56:37

JavaEE 性能

2012-02-14 09:59:09

NoSQLCouchDB

2020-07-30 07:00:00

API安全威脅零日漏洞

2024-06-21 14:13:45

2015-10-08 09:41:51

2019-10-21 08:31:34

容器微服務docker

2009-07-16 10:04:56

Java語言

2009-12-08 14:42:30

Windows 7操作

2015-08-31 10:27:24

2012-04-10 09:44:15

2015-05-08 08:22:27

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人三区四区 | 国产一区二区 | 国产综合区 | 久久国产婷婷国产香蕉 | 五月花丁香婷婷 | 国产一区二区黑人欧美xxxx | 一区二区三区亚洲 | 中文字幕av高清 | 国产激情在线看 | 欧美国产在线一区 | 免费99视频 | 免费国产黄 | 99热精品国产 | 日韩欧美国产精品综合嫩v 一区中文字幕 | 亚洲一区二区三区高清 | 免费一区二区三区 | 国产精品日日夜夜 | 99久久99 | 在线免费黄色小视频 | 一二区视频 | 日韩中字幕 | 91久久久久久久久 | 日韩久久精品视频 | 亚洲精品视频免费观看 | 嫩草视频在线免费观看 | 国产高清免费在线 | 欧美精品久久久久久久久老牛影院 | 国产精品久久久久无码av | 成人在线一区二区三区 | 国产一区影院 | 青青久视频 | 欧美日韩国产一区二区三区 | 在线国产一区二区 | 性在线 | 亚洲精品在线免费观看视频 | 毛片免费观看视频 | 五月婷婷在线视频 | 日韩av电影院 | 天天色综 | 中文字幕91 | 麻豆成人在线视频 |