您当前的位置:五五电子网电子知识通信技术射频技术-RFID国家自主密码算法的RFID证件应用安全解决方案 正文
国家自主密码算法的RFID证件应用安全解决方案

国家自主密码算法的RFID证件应用安全解决方案

点击数:7653 次   录入时间:03-04 11:49:09   整理:http://www.55dianzi.com   射频技术-RFID
       计算机技术和识别技术的快速进步,使得相关身份识别、认证技术得到了迅猛发展,而且在很多领域都有了应用,彰显出了它巨大的商业价值和社会价值。RFID技术具有穿透性无屏障阅读、数据容量大、快速扫描、抗污染、数据可读写、可重复使用、安全、耐用、体积小、形状多、能实现高度自动化、信息化等许多优点,使其在身份识别、认证领域的应用得到了快速的发展。电子护照、电子身份证等用于门禁、通关和身份识别功能的证件是国内目前RFIDD应用的最大领域,也是比较成功的RFID应用领域。各类门禁、通关、交通等的证件都可以使用RFID技术实现有效的身份认证和防伪,并实现管理、定位等方便易行的功能。
        RFID技术尽管相比其它技术有着高技术带来的安全性.但也存在着一些安全漏洞,我们将以大型活动的电子证件应用系统为例,来介绍系统的功能、特点、安全隐患及其安全解决方案。


        一、电子标签证件应用系统的功能、特点及安全隐患
        大型活动的电子证件应用系统将所有工作人员、活动参与人员、记者、其他新闻媒体工作人员、各类官员等所持的电子证件均列人其系统管理范围,应具有门禁控制、人员定位、区域控制、提供各种增值服务等功能。


        二、基于国家密码算法的证件应用解决方案
        为了保证电子证件应用系统的安全,我们通过对系统安全隐患的分析总结,归纳出电子证件应用系统的安全需求包括数据完整性、合法性验证,数据访问权限控制,标签通信信道安全等几方面。我们通过加密技术实现标签与读写器和后台系统之间的双向身份认证,防止非法访问和非法跟踪;通过具有相当强度的加密算法和密钥实现标签通信信道加密,防止窃听;通过采用适用的密码体系和加密手段,防止物理攻击、数据演绎。
        (一)电子证件的生命周期
        1.芯片封装。由厂商将空白电子标签芯片封装成证件,等待初始化处理。
        2.证件个人化。由证件管理系统将证件芯片按系统要求进行处理并发放给持证人,包含初始化和个人化两个阶段。在初始化阶段,对证件内芯片进行格式化;证件密钥下载,密钥值由根密钥通过标签UID、应用类型分散生成;初始化成功的证件UID号码被登录人数据库内。在证件个人化(签发证件)阶段,采集并向证件内加密写人持证人的个人信息;采集并向证件内加密写人持证人的出人区域、时间段等权限信息;采集并向证件内加密写人持证人的生物特征信息;加密密钥值由根密钥通过个人化终端号、标签UID、应用类型分散生成;向数据库内登录持证人与证件对应关系信息;个人化成功的证件即可按有效期通行门禁。




本文关键字:解决方案  国家  密码  射频技术-RFID通信技术 - 射频技术-RFID

《国家自主密码算法的RFID证件应用安全解决方案》相关文章>>>