RFID身份認(rèn)證問答
1.什么是非接觸式身份認(rèn)證系統(tǒng)?
答:是基于射頻卡技術(shù)的雙因素身份認(rèn)證系統(tǒng),能夠解決由密碼泄露導(dǎo)致的系統(tǒng)安全問題,實(shí)現(xiàn)了管理人員和操作員登錄業(yè)務(wù)系統(tǒng)時(shí)的安全認(rèn)證控制。
非接觸式身份認(rèn)證系統(tǒng)的流程是:由用戶持有的射頻卡產(chǎn)生挑戰(zhàn)數(shù),并用中心公鑰加密、射頻卡私鑰簽名,然后上送中心;中心驗(yàn)證簽名、解密數(shù)據(jù)后,計(jì)算應(yīng)答數(shù),下送客戶端;主密鑰和中心私鑰存放于加密機(jī)中,其它密鑰根據(jù)密鑰分散原則,動(dòng)態(tài)計(jì)算,射頻卡生成并保存射頻卡的公鑰私鑰對。該系統(tǒng)符合ISO 7816 標(biāo)準(zhǔn)。
2.什么是非接觸式認(rèn)證系統(tǒng)?
答:非接觸技術(shù)(也指無線射頻技術(shù),即RFID)就是通過無線電波以非接觸方式交換數(shù)據(jù)。電子標(biāo)簽(也叫無線感應(yīng)裝置)包括一個(gè)芯片和一根天線。他們通過無線電波與讀取設(shè)備傳遞信息。信息的傳遞無需與感應(yīng)裝置進(jìn)行接觸即可完成。無源標(biāo)簽需要外部能量來完成傳送,這些能量由數(shù)據(jù)讀取設(shè)備發(fā)出的電磁波提供;有源標(biāo)簽本身帶有能源并具備傳送功能。廉價(jià)的低端產(chǎn)品數(shù)據(jù)(一般為一系列數(shù)字)只能由無線感應(yīng)設(shè)備讀取但不能被寫回;性能比較好的高端產(chǎn)品包括基于芯片的系統(tǒng)。這些系統(tǒng)具有認(rèn)證和數(shù)據(jù)加密等密碼功能。在應(yīng)用中,非接觸系統(tǒng)通常與接觸系統(tǒng)結(jié)合在一起使用(雙界面)。
3. 無線射頻認(rèn)證技術(shù)的優(yōu)勢以及應(yīng)用的領(lǐng)域有哪些?
答:只要將存有認(rèn)證數(shù)據(jù)的載體在讀取設(shè)備前輕輕一晃,就可以完成對人或物品的驗(yàn)證,既方便又省時(shí)。比如,在超市結(jié)帳,我們只要幾分之一秒就可以將采購車中所有物品信息都讀取出來,這樣超市結(jié)帳柜前再也不會(huì)出現(xiàn)長隊(duì)等候的現(xiàn)象;以前在地鐵檢票必須把車票插入槽口,安裝非接觸系統(tǒng)以后,我們只要用手機(jī)在讀取設(shè)備前晃一下就可以了,這樣一來地鐵就能提高運(yùn)載量。生活中這樣的例子不勝枚舉。下面是該技術(shù)的一些具體應(yīng)用領(lǐng)域:
(1)電子政務(wù):市民卡,電子護(hù)照,醫(yī)療卡
(2)電子支付:銀行業(yè)務(wù),現(xiàn)金卡,小額支付,客戶卡(積分卡)
(3)電子票務(wù):乘務(wù)票(如機(jī)票),稅票
(4)電子訪問:門禁系統(tǒng)監(jiān)控,時(shí)間采集
(5)供給連鎖管理資產(chǎn)追蹤,庫房管理,行李標(biāo)簽,行李運(yùn)送,租售、圖書館、洗衣服務(wù),公司存貨證明。
(6)公共運(yùn)輸:購票和檢驗(yàn),票據(jù)核實(shí).
乘客可以選擇在火車站、分銷點(diǎn)買票,也可以通過網(wǎng)絡(luò)或手機(jī)訂票。卡片可以通過售票機(jī)、網(wǎng)絡(luò)或電話進(jìn)行充值。乘客必須確認(rèn)乘車起止地點(diǎn),卡片可以放在書包或錢包里。票務(wù)系統(tǒng)將自動(dòng)從卡上劃掉乘車所需的準(zhǔn)確(最經(jīng)濟(jì))的金額。檢票員將配備手提電子讀卡器。
非接觸技術(shù)什么時(shí)候能夠完全進(jìn)入我們生活的各個(gè)領(lǐng)域還很難說,但可以肯定的是,成本在10到30美分或更高的電子標(biāo)簽還不會(huì)在短時(shí)間內(nèi)完全替代條形碼,尤其對低價(jià)消費(fèi)品就更不適用。目前它暫時(shí)只適用于畜牧業(yè)、車輛鎖系統(tǒng)等領(lǐng)域。
4. 無線射頻識別技術(shù)的主要經(jīng)濟(jì)著眼點(diǎn)在哪里?
答:非接觸技術(shù)實(shí)現(xiàn)了數(shù)據(jù)的高速交換,因此,通過高速數(shù)據(jù)交換盈利的非接觸認(rèn)證應(yīng)用是這項(xiàng)技術(shù)的主要經(jīng)濟(jì)著眼點(diǎn)。不同的應(yīng)用要配以相應(yīng)的非接觸認(rèn)證裝置:低端產(chǎn)品是載有產(chǎn)品認(rèn)證號的小標(biāo)簽;高端產(chǎn)品可以是智能卡甚至具有非接觸功能的手機(jī)。雙界面智能卡將基于芯片的接觸與非接觸界面整合在同一個(gè)芯片上。使用這種卡片,公司員工可以通過非接觸劃卡進(jìn)門,然后再將同一張卡片插入他們的電腦讀卡器,通過輸入PIN碼進(jìn)行內(nèi)部網(wǎng)絡(luò)身份認(rèn)證。
5.手機(jī)在非接觸識別認(rèn)證方面有什么優(yōu)勢?
答:在非接觸應(yīng)用方面,手機(jī)有著非常重要的優(yōu)勢:顯示屏和鍵盤。這就使用戶能夠更加方便地進(jìn)行較為復(fù)雜的操作。例如,利用具有非接觸界面的手機(jī)乘客可以通過顯示屏直接進(jìn)行票務(wù)查詢及確認(rèn)付款等操作。手機(jī)在全球各種不同生活水平的人群中都有廣泛的應(yīng)用,這不但使提供非接觸移動(dòng)服務(wù)的移動(dòng)網(wǎng)絡(luò)運(yùn)營商們對它充滿興趣,更吸引了銀行、運(yùn)輸公司等其它服務(wù)提供商們的注意。手機(jī)也將相應(yīng)成為日后最為重要的非接觸技術(shù)載體之一。
6. 不同應(yīng)用領(lǐng)域中的使用頻率和工作距離有何不同?
答:目前無線射頻技術(shù)主要的使用頻率125KHz(LF)13.65MHz(HF)、868MHz(UHF)、915MHz(UHF)、2.45GHz。讀取距離從幾厘米到十幾甚至幾十米不等。下表給出了不同
應(yīng)用領(lǐng)域中的使用頻率所對應(yīng)的工作距離。
7.為什么要從單因素認(rèn)證上升為雙因素認(rèn)證?
答:傳統(tǒng)的單元素認(rèn)證模式,即:“用戶名+口令”,已遠(yuǎn)遠(yuǎn)不能滿足許多系統(tǒng),尤其是金融系統(tǒng),的安全性要求了。而雙因素認(rèn)證,即“實(shí)物+信息”,可以滿足這些應(yīng)用系統(tǒng)更高層次的安全性要求。基于IC卡技術(shù)的雙因素身份認(rèn)證系統(tǒng),解決了由于密碼泄漏導(dǎo)致的安全問題,實(shí)現(xiàn)了用戶/操作員登錄的安全認(rèn)證控制。
8.使用身份認(rèn)證系統(tǒng)后如何保護(hù)消費(fèi)者的隱私?
答:裝有配備了RFID標(biāo)簽許可牌照的汽車(英國已經(jīng)開始生產(chǎn)這種汽車牌照),它們能發(fā)射無線電波來標(biāo)示各自的身份,警察就能借此輕而易舉地找到失竊的汽車。但只要他們在車?yán)锞涂赡鼙蛔粉櫍蛘呙吕锬拖吹腞FID標(biāo)簽會(huì)記錄下他們的身體各部位尺寸嗎?隱私保護(hù)成了一個(gè)難題。
事實(shí)上,正因?yàn)镽FID技術(shù)無所不能,公眾廣泛參與辯論其未來用途的必要性就大大增加。其中有一條行為準(zhǔn)則是必須堅(jiān)守的:不管技術(shù)用在哪方面,都必須維護(hù)人們決定哪些信息需要保留的權(quán)利。而能夠解決隱私問題的方法有:制造可以失效的RFID標(biāo)簽;商家使用RFID標(biāo)簽時(shí),告知消費(fèi)者;將RFID標(biāo)簽貼在商品外包裝上,而不要嵌入商品內(nèi)。現(xiàn)在RFID標(biāo)簽還沒有泛濫,人們還有機(jī)會(huì)運(yùn)用最新方法平衡技術(shù)和隱私之間的關(guān)系。
9.應(yīng)用了RFID技術(shù)的第二代身份證比第一代身份證有哪些改進(jìn)?
答:第二代身份證實(shí)際上是符合ISO/IEC 14443 TypeB協(xié)議的智能卡,按照《居民身份證法》的規(guī)定,其中存儲了居民的九個(gè)項(xiàng)目的身份信息,包括:姓名、性別、民族、出生日期、常住戶口所在地住址、公民身份號碼、本人相片、證件的有效期和簽發(fā)機(jī)關(guān)。與只能進(jìn)行視讀的第一代身份證相比,第二代身份證因?yàn)椴捎昧薘FID技術(shù),除了保留視讀功能外,還可以進(jìn)行非接觸的機(jī)器自動(dòng)讀取,提高了識別效率。此外,公安部門還可以通過讀卡器對卡內(nèi)存儲的居民身份信息進(jìn)行更改,這樣在居民信息變更(比如居住地址變化)時(shí),可以直接改寫卡內(nèi)信息而不必重新制卡。第二代身份證的另一個(gè)重要優(yōu)勢在于防偽性好,身份證和讀寫器之間的通信是經(jīng)過加密的,破解的技術(shù)和資金門檻都相當(dāng)高,可以在相當(dāng)大的程度上防止對證件的偽造和篡改。