日前,工業(yè)和信息部發(fā)布了《關(guān)于做好應(yīng)對(duì)部分IC卡出現(xiàn)嚴(yán)重安全漏洞工作的通知》,要求各地各機(jī)關(guān)和部門開展對(duì)IC卡使用情況的調(diào)查及應(yīng)對(duì)工作。通知發(fā)布的背景是主要應(yīng)用于IC卡系統(tǒng)的MIFARE(簡(jiǎn)稱MI)芯片的安全算法已被德國(guó)和美國(guó)計(jì)算機(jī)專家破解,應(yīng)用此技術(shù)的IC卡將面臨安全隱患。據(jù)稱,一旦有人對(duì)MIFARE卡進(jìn)行破解,就可以隨意修改卡中的錢數(shù),屆時(shí)將造成社會(huì)生活的混亂。
MIFARE卡是目前世界上使用量最大、技術(shù)最成熟、性能最穩(wěn)定、內(nèi)存容量最大的一種感應(yīng)式智能IC卡。除了保留了接觸式IC卡的原有優(yōu)點(diǎn)外,還具有以下優(yōu)點(diǎn):操作簡(jiǎn)單、快捷、抗干擾能力強(qiáng)、可靠性高、適合于一卡多用等優(yōu)點(diǎn)。鑒于此,MIFARE卡在學(xué)校、企事業(yè)單位、智能小區(qū)的停車場(chǎng)管理、身份識(shí)別、門禁控制、考勤簽到、食堂就餐、娛樂消費(fèi)、圖書管理等方面的應(yīng)用極為廣泛。
在MIFARE卡被破解的消息傳出之前,其安全性也是MIFARE卡的忠實(shí)擁躉一直引以為豪的原因之一,與接觸型的IC卡相比,MIFARE卡的序列號(hào)是全球唯一的,不可以更改;在讀寫時(shí),卡與讀寫器之間采用三次雙向認(rèn)證機(jī)制,互相驗(yàn)證使用的合法性,而且在通訊過程中所有的數(shù)據(jù)都加密傳輸;此外,卡片各個(gè)分區(qū)都有自己的讀寫密碼和訪問機(jī)制,卡內(nèi)數(shù)據(jù)的安全得到了有效的保證。
但是,2008年初,荷蘭政府就發(fā)布警告,指出目前廣泛應(yīng)用的NXP公司生產(chǎn)的MIFARECLASSIC已被兩位大學(xué)生破解。同年8月,MIFARE的破解軟件及硬件已在網(wǎng)絡(luò)上公開售賣,售價(jià)僅為500美金。此后,MIFARE卡被破解的消息不斷見諸報(bào)端:倫敦地鐵、東京地鐵等處使用的MIFARE卡均出現(xiàn)被破解的情況。
消息傳到中國(guó),引起了廣泛的關(guān)注。由于中國(guó)目前IC卡不僅使用數(shù)量極為龐大,使用范圍之廣也是難以歷數(shù)。就在MIFARE卡被破解的消息傳出之前,中國(guó)正在策劃啟動(dòng)金融IC卡項(xiàng)目。消息一出,很多民眾對(duì)金融IC卡的安全性持有疑問。除此之外,對(duì)另外一些IC卡項(xiàng)目也產(chǎn)生了一定的困擾。中國(guó)的IC卡市場(chǎng)在一定程度上被波及了。另外,由于受到金融危機(jī)的影響,中國(guó)的IC卡行業(yè)在市場(chǎng)和技術(shù)上遭受了雙重考驗(yàn)。
2009年3月26日在北京召開的“2009年中國(guó)IC卡市場(chǎng)發(fā)展趨勢(shì)論壇暨非接觸式IC卡安全技術(shù)研討會(huì)”上,中國(guó)信息產(chǎn)業(yè)商會(huì)智能卡專業(yè)委員會(huì)理事長(zhǎng)潘利華指出,雖然MIFARE卡的破解技術(shù)細(xì)節(jié)在國(guó)際會(huì)議上公布給我國(guó)智能卡的應(yīng)用和產(chǎn)業(yè),特別是智能卡在公共交通、門禁行業(yè)的應(yīng)用方面帶來了新的挑戰(zhàn)和機(jī)遇。同時(shí),全球性金融危機(jī)不可避免地沖擊了IC卡企業(yè),影響了大多數(shù)企業(yè)的贏利水平,也讓不少的企業(yè)面臨了生存的考驗(yàn)。
但是,這一切并沒有減弱全球IC卡的增長(zhǎng)。他總結(jié),2008年,我國(guó)IC卡產(chǎn)業(yè)部門在全球金融危機(jī)形勢(shì)惡化的情況下,緊跟市場(chǎng)步伐,堅(jiān)持以規(guī)?;?、效益化和自主創(chuàng)新的發(fā)展方針,結(jié)合宏觀調(diào)控措施,積極應(yīng)對(duì)因金融危機(jī)所產(chǎn)生的新形勢(shì),不斷拓展市場(chǎng)、積極推動(dòng)結(jié)構(gòu)調(diào)整和自主創(chuàng)新,在面臨海外出口困難的情況下,仍然取得了不俗的業(yè)績(jī),使產(chǎn)業(yè)經(jīng)濟(jì)運(yùn)行基本呈現(xiàn)平穩(wěn)發(fā)展態(tài)勢(shì),促進(jìn)了信息產(chǎn)業(yè)整體良好地運(yùn)行。
關(guān)于應(yīng)該怎樣度過此次的“破解門”危機(jī),大多數(shù)業(yè)內(nèi)專家認(rèn)為中國(guó)的IC企業(yè)應(yīng)該從單純的技術(shù)引進(jìn)到發(fā)展擁有自主知識(shí)產(chǎn)權(quán)的技術(shù)轉(zhuǎn)變,準(zhǔn)備好從芯片、機(jī)具到系統(tǒng)應(yīng)用的全面技術(shù)解決方案來滿足用戶向CPU卡升級(jí)的需求,力求為最終用戶提供安全、可靠、滿足用戶需求的IC卡解決方案。同時(shí),還應(yīng)加強(qiáng)與商業(yè)銀行、銀聯(lián)和移動(dòng)運(yùn)營(yíng)商等應(yīng)用部門溝通協(xié)調(diào),共同攜手提升非接觸式IC卡應(yīng)用的安全性。