【安防知识网】目前,国内CPU卡的生产及应用发展得比较快,市场已经有不同的厂家推出了不同的CPU卡。那么,到底真正了解CPU卡的人有多少呢?
CPU卡在理论上比一般逻辑卡要安全。其最主要的原因是:一般的逻辑卡可以不停地被访问,直到卡片有回应为止,这有利于黑客的破解。而对于一个符合安全标准的CPU卡来说,如果有连续3次的“访问失败”,卡片就会被锁死(就像手机开机时设置的开机PIN码一样),这一特性,不利于黑客破解,从而安全性会高一些。
但是,CPU卡真正的安全性和COS本身的安全性有很大的关联。现如今,世界上大部分公认的比较安全的COS都是运用Java base来编写,而市面上也有很多所谓“Native COS”的算法是不公开的,这样的COS安全程度就不得而知了。国际上对COS也有比较严格的认证标准——Common Criteria (CC evaluation)。
所以,用户不能盲目地认为只要有了COS就是安全的。而现在市场上对于CPU卡的应用以及数据储存都还没有一家很成熟的产品,因此,在CPU卡的应用方面也需要比较注意。
总之,市场上有很多高频技术,而一项技术的安全程度取决于这个技术的本身特点。当然,一项技术越复杂,越具有弹性,黑客破解的难度就越大。对于现在高频技术多应用于一卡通,特别是消费和高安保项目上,对技术的选择更是要慎重!
以上列举的技术特点和和判断标准,希望能给RFID业内人士提供一定的参考。黑客的存在并不完全是坏事,它让整个RFID行业保持清醒的头脑,也促进了RFID技术的不断发展和进步。“破解门”并不意味着“世界末日”,RFID技术的发展方向已经更加清晰