标签芯片 | 读写器 | 天线 | 中间件 | 智能卡 | 生物识别 | 条码 | 制造设备 | 物流 | 零售 | 防伪 | 交通 | 停车 | 资产管理 | 动物 | 身份识别 | 军事 | 航空 | 门禁 | 一卡通
供求商机 技术学院 产品中心 企业资料 人才招聘
 
 首页 >> 资讯中心>> 正文
专门保障RFID网络安全的防火墙问世
来源:EPCglobal China   2008-5-9 16:43:44
关键词: NeoCatena  安全  RFID识读器  中间件  软件  防火墙  

提要NeoCatena已经开发了一款安全产品,专门在RFID识读器和中间件软件间用作防火墙。

美国加州的NeoCatena是一家新生的公司,目前正在致力于解决被认为是阻碍RFID技术在终端用户中推广的主要因素之一的系统安全问题。NeoCatena已经开发了一款安全产品,专门在RFID识读器和中间件软件间用作防火墙。 

公司联合创始人Boris Wolf和 Lukas Grunwald介绍,此产品的名称是RF-Wall,加载NeoCatena开发的软件来保护RFID网络不受伪造RFID标签的影响,阻止带有恶意软件的标签把病毒带给后台系统,并弥补重要数据的安全漏洞。

虽然还没有公开披露涉及RFID网络的攻击和伪造RFID标签的事件,Wolf和Grunwald仍认为危险会变为现实,Grunwald在2004年的一项试验就可以证明这种事是可能的。在那一年的数据安全论坛上,Grunwald介绍了他开发的一个称为RFDump的软件,它读取RFID标签并显示了除标签ID之外的可读写用户数据,以及其他由标签生产商写入的只读数据,这些数据都可以借助十六进制或ASCII编辑器修改。
 
Grunwald使用RFDump改变了与麦德龙未来超市所用一样的标签中的数据。他声称,在将来犯罪分子可以应用读写器来改变应用RFID标签的消费品的产品数据,包括价格。此外,Grunwald克隆了一个RFID访问控制卡和电子护照

尽管RFID行业中的一些人认为Grunwald的有关RFID标签面临严峻安全危机的断言是牵强的。但仍有一些终端用户愿对NeoCatena的产品感兴趣。

Wolf说其公司当前正为两家财富500强企业进行RF-Wall产品的beta测试。其中一家是美国境外的医药公司,另一家是亚太地区的一家供应链企业。   

Wolf and Grunwald认为可能给后台系统带来危险的RFID标签类型是那些带有用户内存的标签,用户内存的数据块带有对标签ID补充的信息,此结论的根据是此处正是犯罪分子使用SQL注入等已知数据攻击手段的地方。

在多个行业被广泛生产和使用了许多年的被动高频标签比EPC超高频标签拥有更多的用户内存。然而,超高频标签生产商正在增加用户内存的容量。标签生产商的目标是在一些应用中使用大用户内存标签,例如在医药控制中,药品供应链的伙伴们可以在药品包装标签上存储链上保管信息。

NeoCatena认为RFID网络可以表现为两个主要的业务危机,第一个是标签的用户数据可能用作传递恶意软件和病毒到后台系统,则中断业务流程或暴露敏感数据;第二个是RFID标签可能被克隆,或其数据被修改,用来欺骗基于RFID的业务。后一种情况的例子可能是某人修改RFID交通卡的数据来人工增加标签数据中的储值,即可使用这张卡非法地使用交通工具。

为了解决交通卡篡改标签数据的问题,RF-Wall程序会应用数字签名技术来辨别RFID标签中的信息是否在其最后一次读取后被篡改。Grunwald说:“软件会在交通卡售出时计算签名,当它被读取时再次计算,如果数据不是有效的,签名就不会匹配。”

大多数用于交通卡的RFID标签含有NXP生产的Mifare Classic芯片。然而Mifare协议使用私有数据加密方法来保护标签数据,已经有两个研究小组宣称破解了此加密算法。

如果RF-Wall软件辨别到病毒和恶意软件的特征,或者如果标签数字签名不是所期望的,业务程序就不会接收标签的数据。此外,软件中的规则引擎会向管理员发送相应的告警。

Wolf说NeoCatena正在使RF-Wall更具有灵活性、可扩展性,以适应多个识读器。设备当前支持大多数通用识读器协议,包括EPCglobal ALE协议。此外,NeoCatena提供名为RF-Manager的软件产品,可以运行在服务器上以管理分布式RF-Wall应用程序组。公司也通过安装RF-Wall应用的附加软件模块提供一个RFID安全监视服务。此监视软件作为早期预警系统可以探知威胁后台数据安全和正常业务程序的破坏性标签数据。此监视服务也可以帮助用户符合各国(地区)有关RFID安全应用的法律法规要求。

作者:EPCglobal China


      
推荐 】【 打印 】【 发表评论

 相关文章
· STANELCO公司推出一种安全防伪标签
· Alien读写器软件又添新功能—RFID标签分离识
· 欧姆龙向拉丁美洲市场供应RFID识读器
· 冲电气升级指纹识别芯片“ML67Q5250”的软件
· 专门保障RFID网络安全的防火墙问世
· 软硬件并不成熟 NFC移动付费市场发展尚需时
· NFC手机即将流行 黑客们又有了新目标
· 韩国用RFID技术保护儿童安全 7月将示范运营
· 国家金卡工程IC卡产品信息安全测评中心成立
· 中国软件交易会增加RFID专区
 最新供求
·求购酒瓶防拆电子标签(量大)
·上海门禁一卡通设备系统招标
·求仓储管理(地毯)标签
·需RFID在木材销售/防伪珠宝加工/生产方面的
·需RFID在牛场生产管理中的应用
·寻求IC卡机井取水预收费控制器
·求购RFID车辆门禁管理模型
·一卡通非接触式IC卡水表及其管理系统招标
·求够标签:要求无源、有存储功能、价格合理
·图书馆通道机门禁系统招标
 相关关键词搜索
·资讯中心NeoCatena  安全  RFID识读器  中间件  软件  防火墙  
·技术中心NeoCatena  安全  RFID识读器  中间件  软件  防火墙  
 
 
 
业界资讯 纵深报道 技术学院
国际资讯 | 国内资讯 | 国内企业 | 国外企业 | Global News
  重点专题
· 自动识别协会射频工作组 · RFID圈内企业动态
· RFID行业高层访谈 · 智能卡与一卡通
· RFID与食品安全 · Scan China展会专题
· 远望谷IPO之路 · RFID与医疗卫生
· NFC手机与支付 · RFID联盟产业园建设介绍
· RFID与智能交通 · 各国RFID频段标准与政策
  相关产品

电子标签(RFID)专用锂电池
XCTF-5050型电子标签
XCTF-5040型电子标签
XCTF-3000型高频Inlay
XCTF-5044型电子标签
.XCTF-5033型电子标签
XCTF-5060型电子标签
XCTF-5042型电子标签
.XCTF-5020型电子标签
  推荐文章
· 法国Soliatis为智能卡开放测试实验室
· 瑞士Datamars与荷兰ABS为纺织和洗衣业务提
· Impinj的UHF RFID方案将在食品安全领域大有
· 欧洲EPC性能中心2008版UHF标签研究报告出台
· Impinj卖掉其存储器(NVM)资产 专营RFID业务
· 欧姆龙V750系列UHF RFID读写器兼容安全RFID
· 亚特兰大Spring Water On Tap应用RFID技术
· 青岛应用RFID标签来管理出租车“油改气”
· 宁杭高速主线收费站设电子收费通道
· 瑞福:在蓄力笃行中追逐RFID灿烂阳光
  相关案例和方案
· 澳洲盎格鲁煤矿采用RFID技术确保煤矿作业安
· 美芝加哥某高中采用RFID学生识别卡加强管理
· 英美集团智利铜矿借助RFID系统提高矿井安监
· 基于RFID技术的产品质量安全追溯系统解决方
· 建筑业RFID应用:用无线实现提能增效保全
· 基于RFID技术的车辆安全管理解决方案
  相关技术文章
· 基于ALE标准的嵌入式RFID中间件设计
· 基于RFID中间件的食品安全监控系统
· 嵌入式系统安全问题解决之道
· 加密RFID硬盘盒并不完全可靠
· 基于RFID实时监控系统的通信数据处理方案研
· 基于非接触式IC卡的民航机场安全控制区通道
快 报 论 坛
· impinj阅读器speedway
· impinj芯片Monaco/64
· impinj芯片Monza/ID
· impinj芯片Monza
· 北京华威胜天科技有限公司成为国内首家impi
· 达驰通信提供RFID应用系统解决方案
快 报 问 吧
· 8051的一个串口的RXD和TXD能直接和几个RS23
· nrf905怎么选择不同的membank
· 帮客户寻门禁管理系统的模型制作公司
· trf7960读写器通信距离问题
· 电源加负载输出电压不稳定
· 请教个trf7960射频芯片问题
快 报 博 客
· RFID应用通常是传感器的组合
· ST-NXP,你需要换名字了
· 美国堪萨斯大学ITTC中心开发液体金属用无源
· nRF24LU1----Nordic中国代理
· nRF24Z1--NORDIC中国代理
· 在此安家

关于我们 | 广告服务 | 帮助中心 | 联系我们 | 友情链接 | 版权申明
客服电话:86-0531-82679328   客服QQ:651127860 QQ群:41109672   MSN:RFIDinfo@126.com
版权所有©2003-2008  RFID射频快报 鲁ICP备05021498号 增值电信业务经营许可证鲁B2-20050166号