隨著科技的發展,RFID已經深深的融入到了人們的生活中,從校園一卡通到公交一卡通,從學生到市民無不享受著RFID技術帶來的便利。由于RFID卡本身具備的優良基因,決定了它在未來的更多領域將發揮著巨大的作用,可謂是前途光明。但是,能力越大挑戰就越大,RFID面臨的安全挑戰是制約RFID快速發展的一個關鍵因素。
在沃爾瑪、家樂福等零售巨頭的眼中,未來的商店RFID標簽將是一大亮點,所有的物品將貼上RIFD標簽,人們可以通過手機內置的RFID掃描模塊或者專用的RFID掃描手持器來掃描他們想了解的物品以了解詳細的信息,同時顧客在結賬的時候只需推著自己的購物車從RFID掃描器前走過即可完成全部物品的總價核算,大大提高了結賬速率,人們再也不用再結賬時排起長長的隊伍。然而,讓巨頭頭疼的就是這樣以來所帶來的安全隱患,眾所周知RFID標簽的基本安全防護就是把自己的信息通過密鑰加密后發送給閱讀器,不法分子可利用信道監聽、暴力破解或者其他人為因素獲得接入密鑰,利用接入的密鑰可以隨意修改標簽數據,修改價格,甚至報廢標簽,使超市的管理系統陷入混亂,以獲得利益。
當然,如果未來的物品都貼上了RFID標簽,另外一個比較突出的問題就會顯現,那便是隱私問題。試想一下,如果一個人暴漏在了一臺RFID掃描器前,結果掃描到以下結果:該男的假發是XX品牌,XX材質,該男左手購物袋里裝的女性的內內,提的幾本書是中國古典名著金瓶梅等等,這便上演了一部現實版的《人在囧途2》。因此,如何做好RFID的訪問權限問題,保護好消費者的隱私是目前和今后RFID發展所關注的主要課題。
RFID技術目前也廣泛應用于貴重商品的防偽、資產的管理、電子票證等領域,但同時也主要面對三個方面的安全問題,即電子標簽信息的截獲、電子標簽的破解以及電子標簽的復制。由于RFID采用無線傳輸,因此信息容易被截獲和破解,獲取RFID標簽信息后就可以對RFID系統進行非法授權;電子標簽是集成電路芯片,因此可以用破解密鑰或者用專用的硬件系統進行破解電子標簽;對于難以破解的標簽,電子標簽仍然有被復制的危險。盡管這些攻擊都有一定的限制與制約,但仍然威脅著RFID行業健康穩步的成長。2011年,北京一卡通被黑客破解,為自己非法充值2000余元,引發了行業對RFID安全的重視;2011年,某安全專家破解了英國發行的RFID用于存儲信息的生物科技護照等等說明了RFID的安全問題不容小覷。
雖然RFID卡存在有安全問題,但是對于普通的大眾來說還不足為慮。首先,行業對于RFID產品的安全性已經采取嚴密的措施,具有破解能力的人很少;而且相關的法律也起到了約束的作用,為了給自己的公交卡充點錢也不至于鋌而走險;至于還在校園的小朋友們就更不必擔心自己的飯卡了,黑客哥哥們也是很忙的。
RFID像其他一些技術一樣,不存在絕對的安全,只是相對安全系數較高。所以不斷的提高RFID系統的安全性能是未來行業發展的一個主要課題,只有安全做好了,RFID才能有更好的明天!