【安防知識網(wǎng)】目前,國內(nèi)CPU卡的生產(chǎn)及應(yīng)用發(fā)展得比較快,市場已經(jīng)有不同的廠家推出了不同的CPU卡。那么,到底真正了解CPU卡的人有多少呢?
CPU卡在理論上比一般邏輯卡要安全。其最主要的原因是:一般的邏輯卡可以不停地被訪問,直到卡片有回應(yīng)為止,這有利于黑客的破解。而對于一個符合安全標(biāo)準(zhǔn)的CPU卡來說,如果有連續(xù)3次的“訪問失敗”,卡片就會被鎖死(就像手機(jī)開機(jī)時設(shè)置的開機(jī)PIN碼一樣),這一特性,不利于黑客破解,從而安全性會高一些。
但是,CPU卡真正的安全性和COS本身的安全性有很大的關(guān)聯(lián)?,F(xiàn)如今,世界上大部分公認(rèn)的比較安全的COS都是運(yùn)用Java base來編寫,而市面上也有很多所謂“Native COS”的算法是不公開的,這樣的COS安全程度就不得而知了。國際上對COS也有比較嚴(yán)格的認(rèn)證標(biāo)準(zhǔn)——Common Criteria (CC evaluation)。
所以,用戶不能盲目地認(rèn)為只要有了COS就是安全的。而現(xiàn)在市場上對于CPU卡的應(yīng)用以及數(shù)據(jù)儲存都還沒有一家很成熟的產(chǎn)品,因此,在CPU卡的應(yīng)用方面也需要比較注意。
總之,市場上有很多高頻技術(shù),而一項(xiàng)技術(shù)的安全程度取決于這個技術(shù)的本身特點(diǎn)。當(dāng)然,一項(xiàng)技術(shù)越復(fù)雜,越具有彈性,黑客破解的難度就越大。對于現(xiàn)在高頻技術(shù)多應(yīng)用于一卡通,特別是消費(fèi)和高安保項(xiàng)目上,對技術(shù)的選擇更是要慎重!
以上列舉的技術(shù)特點(diǎn)和和判斷標(biāo)準(zhǔn),希望能給RFID業(yè)內(nèi)人士提供一定的參考。黑客的存在并不完全是壞事,它讓整個RFID行業(yè)保持清醒的頭腦,也促進(jìn)了RFID技術(shù)的不斷發(fā)展和進(jìn)步。“破解門”并不意味著“世界末日”,RFID技術(shù)的發(fā)展方向已經(jīng)更加清晰