标签芯片 | 读写器 | 天线 | 中间件 | 智能卡 | 生物识别 | 条码 | 制造设备 | 物流 | 零售 | 防伪 | 交通 | 停车 | 资产管理 | 动物 | 身份识别 | 军事 | 航空 | 门禁 | 一卡通
供求商机 资讯中心 产品中心 企业资料 人才招聘
 
 首页 >> 技术中心>> 正文
用于电子护照的非接触安全控制器
来源:RFID射频快报   2007-10-19 9:16:44
关键词: 电子护照  非接触  安全控制器  


提要电子护照进入了一个集成非接触安全控制器的新技术时代,随着大规模的应用,这类文件的处理已经变得更安全和更方便。

电子护照进入了一个集成非接触安全控制器的新技术时代,随着大规模的应用,这类文件的处理已经变得更安全和更方便。

在2006年10月26日之后通过美国免签证计划(VWP)办理的任何护照必须是电子护照,这样就可以免签证进入美国。电子护照是集成了非接触安全控制器的护照,其中保存了印制在护照纸面上的相同信息,包括持有者的名字、出生日期,以及其他生平信息。这些电子护照必须符合由国际民航组织(ICAO)制定的国际技术标准,该组织规定要求在安全控制器上保存安全等级和生物信息。VWP是推动电子护照实施的主要动力,从2006年11月开始,大约有33个国家推出或开始推行电子护照

随着电子护照的实施,也出现了很多公开讨论非接触控制器用于电子护照的安全性问题。市场上存在三种主要的“非接触”芯片:“纯粹”的RFID芯片,标准的微控制器和非接触安全控制器。“纯粹”的RFID芯片主要用于对象识别,不包含微控制器。因此,就安全性和功能来讲,仅仅适合他们当前所使用的场合。配置适当射频接口的标准微控制器可以用于非安全性的非接触应用,但是与“纯粹的”RFID芯片一样,他们的使用并不适合个人身份文件。只有设计得当的非接触安全控制器才能满足电子护照应用的数据安全和隐私保护的高要求(见图1)。

对于用于电子护照的半导体芯片来说,它必须保护存储在其中的数据不受非法篡改。电子护照对非接触安全控制器的通常规范要求包括:

1. 低功率非标准CPU内核;

2. 超过64K字节的安全EEPROM用于应用程序和数据;

3. 在25摄氏度下,EEPROM每个页面的可擦写次数至少大于500,000次;

4. 支持ISO/IEC 14443标准的B类和A类非接触接口;

5. 经过验证的真正随机数发生器,支持AIS-31要求;

6. 双密钥三倍DES加速器支持对称DES算法;

7. 先进的加密引擎支持非对称的RSA和椭圆形曲线算法;

8. 符合CC EAL 5+的通用标准认证,支持BSI-PP-0002保护规范。

另外,芯片制造商的目标是设立防范多种威胁的有效、经过测试和认证的措施,这些威胁可以划归为三个主要的类别:故障诱导型攻击、物理型攻击和旁路攻击。

图1:<ARFID与非接触安全控制器之间的差异。 src="/Tech/UpFiles/200710/20071019091743856.jpg">
图1:RFID与非接触安全控制器之间的差异。

故障诱导型攻击

当今对智能卡的攻击已经发展成某种‘艺术性的行为’,这种行为的发起者在全球数以千计,从业余的到真正的专业人士。因此,“故障诱导攻击”(也称为“半入侵式攻击”)已经成为安全评估和安全控制器认证的一个主要关注焦点。

用作智能卡控制器的集成电路通常是由硅晶片制成。硅片的电气性能可能会受到不同的环境参数影响。例如,对于不同的电压、温度、光线、电离辐射以及电磁场,硅片的电气特性会不一样。改变这些环境参数,攻击者就会尝试引起故障,包括智能卡控制器中的程序错误。通常,攻击者会想办法让芯片做出一个错误的判断(例如,接受一个错误的登录授权码),从而允许访问存储器中保存的秘密数据。

另外一个有趣的变量是“存储器转存”(memory dump)—而不是泄露非秘密的身份数据,在故障诱导攻击之后,安全控制器会输出非常多的数据,包括部分的软件、机密数据,或者甚至存储的密钥。使用“DFA”(差分错误攻击法),在某些情况下只要一次故障计算,攻击者就能通过使用成熟的数学算法获得密钥。

已知诱导故障的各种方法包括变化功耗、电磁诱导、利用可见光辐射芯片表面,或者使用放射性材料辐射芯片表面以及改变温度(见图2)。其中一些方法可以利用低成本的设备实现,使得他们成为业余攻击者的理想选择。

图2:α辐射故障攻击。
图2:α辐射故障攻击。

攻击者试图诱导故障以获得机密信息

尽管当前的安全控制器的产品手册中已经给出了防范这些攻击方法的措施,但是只有测试才能验证这些防范措施在实际使用中是否有效。由于这些控制器的性能可能有非常大的不同,因此通过独立的评估和认证检验安全等级就非常重要。当前电子护照中使用的芯片在他们正式被确定使用之前,就需要通过全面的安全测试,但是这些安全测试的标准对于各国所使用的不同系统来说会有所不同。

从不同的观点来看,针对故障诱导攻击的各种测试都必须做,以便建立一种相互之间严格的依存关系。目前的芯片卡控制器的安全观念基于以下三条防范要求:

1. 防止故障诱导;

2. 发现故障诱导条件;

3. 测试安全控制器的故障行为。

对电源和输入信号进行滤波处理将成为第一道屏障。反应速度很快的稳压器被用来在特定边界抑制电压瞬态变化。同样,某些与时钟源相关的异常现象也会被阻止。在利用高电压变化对安全控制器进行攻击时,仅凭稳压系统是不能解决这种问题的,传感器将成为第二道屏障的一部分。如果传感器检测到一个环境参数的临界值,将会促发报警,以将芯片卡设置到一个安全状态。电压传感器检测电源,时钟传感器用来发现频率的异常,温度和光传感器用来检测光和温度攻击。光学攻击方法也可能在芯片的反面进行,光传感器对两面的照射都能起到效果。第三道屏障是通过安全控制器内核本身实现的。硬件防范措施结合软件的措施来实现有效的第三道防范屏障。软硬件的组合是很必要的,纯软件的防范措施某些时候反而会成为故障攻击的目标。

物理攻击

攻击者还能以更直接的方式通过硅片上的电路来实施攻击—例如,将控制器的信号线连接到攻击者的电子设备,然后读出线上传递的机密信息,或者将他自己的数据注入芯片。为防范物理攻击,首先很重要的措施是使用芯片内部存储器加密,这意味着存储在芯片上的数据是通过很强的加密算法进行过加密的,因此攻击者即使能得到这些数据,也只能产生无用的信息。另外一方面,有效地保护罩措施也可以防止攻击。在这种情况下,可以用微米级的保护线覆盖安全控制器。这些线受到持续的监控,如果这些线相互之间被短路、断开或损坏,则触发报警。使用多种防护措施可以甚至防范那些高水平的攻击设备。

旁路攻击

攻击者可以使用旁路方法通过仔细观察芯片操作的参数来获得机密数据信息(例如认证密钥)。在功率分析(SPA—简单功率分析、DPA—差分功率分析或者EMA—电磁分析)的情况下,攻击者可以从功耗或发射的电磁场获得这种信息,因为功耗和电磁场的大小会随芯片内操作类型和处理数据的变化而变化。利用“时序攻击”方法可以分析操作的时间,因为根据所处理的数据或者所使用的密钥时序可能会有变化,从而被用来实施有效的攻击。为防范旁路攻击,可以在芯片内实现各种措施,包括随机等待状态、总线加扰和电流加扰等。这样的措施可以使攻击者得到的信息无效,这样机密数据上承载的信息就不会泄露。

对不同的攻击方法和防范措施的研究将一直持续下去。现在必须考虑到未来的攻击情形,通过设计新的安全产品能防范未来的攻击,这将最终确保用于电子护照的非接触控制器无论是现在还是未来都是安全的。

作者:Calvin Lee

识别技术市场经理

Peter Laackmann

产品安全负责人

Marcus Janke

产品安全高级专家

英飞凌科技公司

作者:电子工程专辑


      
推荐 】【 打印 】【 发表评论 】【 加入收藏

 相关文章
· BL75R06近距离非接触射频识别IC卡芯片
· 用于电子护照的非接触安全控制器
· 基于嵌入式Linux便携式RFID信息采集与处理
· RFID应用于机场自动查验快速通关相关法规研
· 非接触式RFID读写器系统的研究
 最新供求
·求枪支离位报警项目合作
·求购类似马来西亚身份证卡
·求购远距离读写器(固定与手持两种)及配套标
·求医院用13.56特殊标签和读写器
·求车辆管理系统方案和报价
·buy 2.5 Million RFID Tag for library use
·大量采购2.45G有源电子标签和读写器
·求购915MHz电子标签(量大)
·求购PA薄膜
·井下人员定位招标
 相关关键词搜索
·资讯中心电子护照  非接触  安全控制器  
·技术中心电子护照  非接触  安全控制器  
 
 
 
业界资讯 纵深报道 技术学院
国际资讯 | 国内资讯 | 国内企业 | 国外企业 | Global News
  重点专题
· 自动识别协会射频工作组 · RFID圈内企业动态
· RFID行业高层访谈 · 智能卡与一卡通
· RFID与食品安全 · Scan China展会专题
· 远望谷IPO之路 · RFID与医疗卫生
· NFC手机与支付 · RFID联盟产业园建设介绍
· RFID与智能交通 · 各国RFID频段标准与政策
· 出租车停运以及解决办法 · 863计划RFID专项
  相关产品

AT-570远距离手持读写器
Intermec CK3 耐用型移动计算机
FN HFM0218读写器
CS-771圆极化天线
SATO CX400条形码打印机
高频电子标签
Csl-461超高频远距离读写器
Alien-9900读写器
激光条码扫描器
  推荐文章
· 1GHz以下全球免许可频段短距离无线系统的设
· 德国租赁公司使用RFID技术管理物品
· 美包伯·琼斯大学使用RFID系统加强校园安全
· 美国社区居民利用RFID技术回收垃圾
· 美国港口运用RFID技术减少空气污染
· 拉美零售巨头使用RFID改善服装库存管理
· 沙特珠宝商利用RFID改善库存管理
· 基于RFID技术的运输车辆及汽车衡称重防作弊
· 加拿大宠物用品公司采用RFID系统快速满足沃
· 美诊所采用无源RFID系统减少标本瓶贴标错误
  相关案例和方案
  相关资讯文章
· 恩智浦电子护照芯片出货量达到1亿
· 复旦微电子高端智能非接触CPU卡获工博会铜
· 美国RFID新护照及驾照存在安全隐患
· 新加坡启用电子签证 不再需要代办人代领签
· ACS 推出 ACR122 和ACR128非接触式读写器软
· 立足创新,走向世界的IST
快 报 论 坛
· 监狱管理腕带电子标签
· 煤矿井下人员定位电子标签
· RFID在防伪领域的应用
· RFID基本工作原理
· 教你让一台电脑只能上允许的QQ
· 干燥冬季,如何消除静电?
快 报 问 吧
· 是否可以通过中继的方式,提高识别距离
· 标签读取的时候能读远读不了近?
· 请教门禁卡有哪几部分组成?
· private string RFID_CM的意思是什么?
· 解析服务、目录服务及信息发布技术研究
· 资产管理一般用什么频率的?
快 报 博 客
· 手掌静脉--告诉你到底是谁?
· 看了一遍我哭了,希望珍惜眼前人。。!!!!!(结
· 如何把条码引入固定资产管理系统?
· 如何利用条码来防伪防窜货管理系统?
· 喷码机(旗舰型)
· 基于RFID技术的服装管理系统

关于我们 | 广告服务 | 帮助中心 | 联系我们 | 友情链接 | 版权申明
客服电话:0531-82679069   编辑部电话:0531-82679328   节假日电话:0531-89180705   客服QQ:651127860 QQ群:41109672  47658979  MSN:RFIDinfo@126.com
版权所有©2003-2008  RFID射频快报 鲁ICP备05021498号 增值电信业务经营许可证鲁B2-20050166号