最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
CERNET第二十一届学术年会 11-24 李志民:互联网促进人类文明迈... 11-15
|
M1卡破译后的安全性 M1卡破译后,校园一卡通系统的安全性是否真的不堪一击?校园卡还安全吗?校园卡中的钱还安全吗?校园卡用户顾虑重重。 先让我们来做一个假设,校园卡被破解之后到底能干什么?当校园卡密码破解后,如果没有加密,校园卡相应区域的数据就可以读取。这样,破解人员可以轻松地了解卡片的相关信息。但是,一般的应用系统都应该或者说肯定对这些信息,至少是敏感信息(比如钱包区)进行了加密处理。也就是说,如果信息加密,或者即使是部分加密,破解者也无法获取真实的卡片信息。 1.复制校园卡 2.修改校园卡 同时要达到对具体的系统完全有效,还需要对校园一卡通系统有关的技术细节做比较深入的分析和了解。 我们说,一个完善和完备的校园一卡通系统的安全性并不完全依赖于卡片,卡片只是整个系统中的一个环节。校园一卡通系统内部有一些特别的监控和防范措施,能有效监控和捕获系统外卡及卡金额异常等情况,有效提高整个系统的安全性。 我们认为最不安全的因素是忽视了M1卡的缺陷,有的甚至延用了原始密钥方法,没有去研发自己的安全密钥体系。 所以说,M1卡破译后,通过提高安全意识并进行技术改造,这样校园一卡通系统的安全就不如我们想象的那么可怕了。校园一卡通系统中的安全防范措施、技术和管理手段能提高系统的安全性,保证校园一卡通系统安全稳定地运行。 破译后的应对策略 在介绍应对策略之前,先介绍一下M1卡破译后业界的响应方案。RFID读取器厂商费格电子声称他们有办法提高Mifare系统安全性。他们通过将卡的序列号和其储存的数据进行连接,并用主程序加密数据,来提高克隆卡片的困难程度。这样一来,即使Mifare经典芯片的安全密钥被人知道了,数据也不是直接可读的。另一种方案来自NXP,即使用一个定制的密匙来给卡上储存的信息进行加密。每张卡将被加上惟一的密码。这种方法可以杜绝小偷破解一张卡后可以得到所有卡的密码,也就是我们常说的一卡一密。 为了确保校园一卡通系统安全稳定地运行,M1卡破译后,应采取积极的应对策略,主要从以下两个方面来考虑:技术手段和管理手段。 |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com