關 閉

        新聞中心

        EEPW首頁 > 工控自動化 > 設計應用 > 一種確保安全的非接觸智能卡安全控制器

        一種確保安全的非接觸智能卡安全控制器

        作者: 時間:2011-04-20 來源:網絡 收藏

        經常遭受大量的黑客攻擊。最近,攻擊方法的巨大改進,宣布了以前許多設計聲稱其產品非常的說法的終結。對于原本設計具有很長設計壽命的用于護照之類的高性芯片來說,現在也不得不采取最新的反制措施來應對,而需要接受最廣泛的各種測試。

        本文引用地址:http://www.104case.com/article/162156.htm

          應該清楚地區分純正的RFID芯片和帶有標準的微和安全。純正的RFID芯片主要用于物品識別類的應用,其中并不包含微控制器。這類芯片的功能性和安全措施有限,因而只能用于其特定的應用。

          對于卡應用來說,則需要非常高級別的私密保護和數據保護。而特別設計的安全為控制器,則能夠滿足這類應用的私密保護和數據保護的高級需求。

          從各類研討來看,人們對識別文件領域的芯片技術的應用的關注正在興起。但目前的絕大多數的討論焦點都集中在電子識別系統技術的實際應用上。不過,人們還必須對一個不太容易看到的方面(即芯片技術本身)引起重視。

          對于用于像電子識別卡或護照這類的非接 觸卡中的半導體芯片,必須設計有保護所存數據不被非法篡改的能力。黑客通過對芯片內部的數據進行操作來實現非法的篡改。當卡本身被篡改后,黑客能夠使內容符合某國的身份證信息,從而使得印刷信息和芯片內信息相一致。有些識別系統能夠實現鑒權功能,即閱讀設備能夠檢查身份證或護照的信息的完整性和真實性,甚至是反之亦然,這被稱作為互鑒權。對于這兩種應用,安全控制器對帶有用于檢查的單獨密鑰。但是,一旦這個密鑰被公開,安全也將不復存在。因此,這類芯片還必須能夠保護其安全鑒權密鑰不被非法讀取。

          總之,芯片制造商的目標就是設計有效的、可測試并可鑒定的安全措施,以抵御以下三大類的威脅:誤感應攻擊、物理攻擊和旁路通道攻擊。

          半入侵攻擊

          目前,擾亂的功能演變成一種比較令則攻擊方法,全世界范圍內從業余到非常職業的成千上萬的黑客都采用這種方法。因此,這種誤感應攻擊(也被稱作為半入侵攻擊)已經變成安全控制器的安全性能*估和驗證的主要對象。

          控制器通常采用硅片制成。而硅片的電性能會隨著不同的環境參數而不同。例如,硅片的電性能將隨著不同的電壓、溫度、光、電離輻射以及周圍電磁場的變化而改變。攻擊者將通過改變這些環境參數,來試圖引入一些錯誤的行為,包括對智能卡控制器的程序流中引入錯誤。通常,攻擊者會迫使芯片做出錯誤的決定(例如接收錯誤的輸入鑒權碼),允許訪問存儲器中的保密數據。這種所謂的“存儲器轉儲”正逐漸成為錯誤攻擊感興趣的地方。



          圖1:光學錯誤攻擊;專家實驗室*估設備建立。


        上一頁 1 2 3 下一頁

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 孟连| 象州县| 东明县| 中山市| 伊宁县| 西充县| 庄河市| 金寨县| 邢台市| 虎林市| 招远市| 蒲江县| 凤庆县| 安塞县| 平山县| 额尔古纳市| 宾川县| 鹤庆县| 高陵县| 平乐县| 望城县| 枝江市| 永新县| 沧州市| 高陵县| 应城市| 东宁县| 永仁县| 乐清市| 隆尧县| 钟山县| 临海市| 曲靖市| 陈巴尔虎旗| 合阳县| 房产| 广丰县| 龙门县| 繁峙县| 霍邱县| 稻城县|