其他
利用控制管理,有效规避RFID潜在风险
一、RFID使用策略
二、IT安全策略
RFID信息的访问控制;
周界保护,包括企业子系统之间以及企业子系统和公共网络或外联网之间的网络流量的端口和协议限制;
读写器和中间件的安全;
为系统管理员和操作员提供RFID安全培训;
相关密码系统的管理,包括认证机构和密钥管理。
三、与外部组织的协议
四、最小化存储在标签上的敏感数据
攻击者无法通过恶意扫描或窃听从标签中获取信息;
在企业子系统中执行数据加密和访问控制比在RFID子系统中执行更经济有效。
攻击者通常可以仅从标识符中获取有价值的信息。例如,了解某些EPC格式中的EPC manager ID和对象类位可能会揭示该标签所对应的对象的类别信息。
将数据放置在企业子系统中后,数据的可用性将取决于网络的可用性,在网络发生故障时将完全导致该数据的不可用。另外,通过网络检索数据也会带来一定时间上的延迟,这对于某些即时性应用程序来说是不可接受的。
参考文献:
[1]https://www.nist.gov/publications/guidelines-securing-radio-frequency-identification-rfid-systems
[2]https://baike.baidu.com/item/%E8%B0%85%E8%A7%A3%E5%A4%87%E5%BF%98%E5%BD%95/10997527?fr=aladdin
中国保密协会
科学技术分会
长按扫码关注我们
作者:kensin
责编:何洁
往期精彩文章TOP5回顾
近期精彩文章回顾