www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁(yè) > 通信技術(shù) > 通信技術(shù)
[導(dǎo)讀]非接觸式IC卡核心技術(shù)被破解 涉及高校公交及其他公共領(lǐng)域  核心  提示  日前,工業(yè)和信息部發(fā)布了《關(guān)于做好應(yīng)對(duì)部分IC卡出現(xiàn)嚴(yán)重安全漏洞工作的通知》,要求各地各機(jī)關(guān)和部門開展對(duì)IC卡使用情況的調(diào)查及應(yīng)對(duì)工

非接觸式IC卡核心技術(shù)被破解 涉及高校公交及其他公共領(lǐng)域

  核心

  提示

  日前,工業(yè)和信息部發(fā)布了《關(guān)于做好應(yīng)對(duì)部分IC卡出現(xiàn)嚴(yán)重安全漏洞工作的通知》,要求各地各機(jī)關(guān)和部門開展對(duì)IC卡使用情況的調(diào)查及應(yīng)對(duì)工作。工信部的這則通知的背景是什么呢?北京晨報(bào)記者從專業(yè)人士處獲知了驚人的消息:主要應(yīng)用于IC卡系統(tǒng)的MI芯片的安全算法已遭到破解!目前全國(guó)170個(gè)城市的約1.4億張應(yīng)用此技術(shù)的IC卡也都將面臨巨大的安全隱患。

  事件:命門被破

  IC卡

  專家不公布破解方法

  卡的加密與解密永遠(yuǎn)都是一枚硬幣的兩面,每天在世界的各個(gè)地方,都有無數(shù)的科學(xué)家、學(xué)者和黑客們不停地在研究著各種加密和解密的技術(shù)與技巧,成功與失敗也在永遠(yuǎn)上演著。2008年,德國(guó)研究員亨里克·普洛茨和美國(guó)弗吉尼亞大學(xué)計(jì)算機(jī)科學(xué)在讀博士卡爾斯滕·諾爾就享受到了成功的喜悅:他們最先利用電腦成功破解了恩智浦半導(dǎo)體的Mifare經(jīng)典芯片(簡(jiǎn)稱MI芯片)的安全算法。但對(duì)于這項(xiàng)科研成果,亨里克·普洛茨和卡爾斯滕·諾爾卻在第一時(shí)間宣布絕不公布其破解的成果。那么,他們?yōu)楹螌?duì)自己的科研成果諱莫如深呢?原來,他們所破解的MI芯片的安全算法,正是目前全世界應(yīng)用最廣泛的非接觸IC卡的安全算法!可以想見,如果這一科研成果被人惡意利用,那么大多數(shù)門禁系統(tǒng)都將失去存在的意義,而其他應(yīng)用此種技術(shù)的IC卡,如各高校學(xué)生使用的校園一卡通、高速公路繳費(fèi)一卡通等也都將面臨巨大的安全隱患。

  掌握技術(shù)可修改錢數(shù)

  看過美國(guó)大片的人都有印象,片中的主角可以利用電腦輕易復(fù)制各種卡,隨意出入機(jī)關(guān)重重的機(jī)密場(chǎng)所。MI芯片的安全算法如果被不法分子利用,現(xiàn)實(shí)生活中,影片主角的行為可能就發(fā)生在你身邊。

  中國(guó)信息產(chǎn)業(yè)商會(huì)智能卡專業(yè)委員會(huì)理事長(zhǎng)潘利華教授對(duì)記者表示,“Mifare非接觸邏輯加密卡的安全性目前確實(shí)存在一定問題,這對(duì)目前廣泛應(yīng)用的城市IC卡項(xiàng)目是一個(gè)不小的隱患?!睋?jù)潘教授介紹,一旦不法分子攻破這一技術(shù),“就可以隨意修改自己卡內(nèi)的信息,比如原來充值10元,他就可以隨意改成1000元或者10000元,甚至更多。而且一旦復(fù)制了別人的卡片,也可以隨意修改信息。這對(duì)廣大持卡人來說,無疑是極大的安全隱患?!?/p>

  影響范圍涉及公共領(lǐng)域

  據(jù)建設(shè)部IC卡應(yīng)用服務(wù)中心常務(wù)副主任馬虹介紹,“截至2008年11月,全國(guó)共有170余個(gè)城市在公共交通領(lǐng)域建立了不同規(guī)模的IC卡應(yīng)用系統(tǒng),比2007年增長(zhǎng)30%,90%的城市實(shí)現(xiàn)了城市IC卡的一卡多用?!敝档米⒁獾氖?,目前,這部分城市均采用邏輯加密卡。Mifare算法遭破解后,引發(fā)業(yè)界高度關(guān)注。潘利華教授認(rèn)為,卡片信息一旦遭到大規(guī)模復(fù)制,可能給城市公共事業(yè)造成極大安全隱患。所以目前,如何解決這個(gè)安全漏洞,是業(yè)內(nèi)和相關(guān)部門亟待思考及解決的問題。

  目前城市IC卡正在向“一卡多用”方向發(fā)展。在北京,IC卡已擴(kuò)展到了超市消費(fèi)領(lǐng)域,“一旦有不法分子復(fù)制卡片后惡意充值倒賣或自己消費(fèi),后果將不堪設(shè)想?!迸私淌谝矊?duì)此表示了自己的擔(dān)憂。

  應(yīng)對(duì):等待升級(jí)

  IC卡

  政府推廣CPU卡

  據(jù)了解,截至目前,我國(guó)170余個(gè)城市應(yīng)用了不同規(guī)模的公用事業(yè)IC卡系統(tǒng),發(fā)卡量已超過1.5億張,約有95%的城市在應(yīng)用IC卡系統(tǒng)時(shí)選擇使用非接觸式邏輯加密卡,相當(dāng)于約有1.4億張邏輯加密卡在我國(guó)城市公用事業(yè)IC卡系統(tǒng)中應(yīng)用。其應(yīng)用范圍已覆蓋公交、地鐵、出租、輪渡、自來水、燃?xì)?、風(fēng)景園林及小額消費(fèi)等領(lǐng)域。Mifare算法遭破解后給我國(guó)城市公用事業(yè)IC卡系統(tǒng)安全性造成了極大隱患??ㄆ畔⒁坏┰獾酱笠?guī)模復(fù)制,IC卡系統(tǒng)將會(huì)面臨巨大的威脅。如何從根本上解決這個(gè)安全漏洞,防止危害的發(fā)生,是目前行業(yè)亟待思考及解決的重要問題。

  “有效防范Mifare算法破解的根本解決方案就是升級(jí)改造現(xiàn)有IC卡系統(tǒng),并逐步將邏輯加密卡替換為CPU卡。”據(jù)潘教授介紹。相比邏輯加密卡,雖然CPU卡出現(xiàn)的時(shí)間較晚,但因?yàn)镃PU卡擁有獨(dú)立的CPU處理器和芯片操作系統(tǒng),可以更靈活的支持各種不同的應(yīng)用需求,交易也更安全?!捌渖σ哺ⅲ瑑?yōu)勢(shì)主要體現(xiàn)在幾個(gè)方面:數(shù)據(jù)安全性更高、應(yīng)用更加靈活、應(yīng)用能力更多。”握奇公司的周斌告訴記者?!澳壳埃瑲W洲各國(guó)的銀行卡都是采用CPU技術(shù),至今未出現(xiàn)被破解和攻擊等惡性事件,充分說明了CPU卡的優(yōu)勢(shì)所在。”潘教授告訴記者。

  據(jù)潘教授介紹,升級(jí)后的新版牡丹交通卡是一張集芯片和磁條于一身的銀聯(lián)標(biāo)準(zhǔn)貸記卡,從卡種上來說,就是典型的接觸式CPU卡,安全性也大大提高。從外觀上來說,接觸式CPU卡與非接觸式CPU卡區(qū)別就是表面多一個(gè)芯片,而非接觸式CPU卡與目前的邏輯加密卡看不出區(qū)別。

  為改變目前邏輯加密卡的安全隱患現(xiàn)狀,大力推進(jìn)CPU卡應(yīng)用就顯得勢(shì)在必行。而國(guó)家相關(guān)部門也做了大量工作,建設(shè)部IC卡應(yīng)用服務(wù)中心在2008年就制訂了兩項(xiàng)國(guó)家行業(yè)標(biāo)準(zhǔn),同時(shí)向建設(shè)部申報(bào)三項(xiàng)城市互聯(lián)互通卡系列標(biāo)準(zhǔn),為CPU卡的廣泛應(yīng)用及實(shí)現(xiàn)全國(guó)互聯(lián)互通建立標(biāo)準(zhǔn)體系。

  記者了解到,目前包括北京在內(nèi)的全國(guó)各大城市都在穩(wěn)步推進(jìn)向CPU卡的過渡工作,一些新上項(xiàng)目都被要求采用CPU卡系統(tǒng),而放棄使用目前的邏輯加密卡。業(yè)內(nèi)一位知情人透露,山東淄博的城市一卡通項(xiàng)目就是一個(gè)例子,“原本打算50萬張邏輯加密卡的招標(biāo)工作都已結(jié)束,但隨后還是決定從長(zhǎng)遠(yuǎn)利益出發(fā),重新招標(biāo)使用CPU卡。”

  專家釋疑

  IC卡

  IC公交卡北京最安全

  “安全算法可以被攻破,但只要從系統(tǒng)層面考慮周密,同時(shí)注重系統(tǒng)的安全建設(shè),建設(shè)時(shí)留有足夠的可升級(jí)和可拓展空間,那么卡片算法破解后出現(xiàn)的一系列安全隱患都將得到有效遏制。這就如同電腦遭到攻擊后,我們需要下載補(bǔ)丁升級(jí)一樣。對(duì)于大眾而言,沒有必要過于擔(dān)心,更沒有必要棄卡不用?!庇嘘P(guān)專家也表示。

  日前在接受北京晨報(bào)記者采訪時(shí),北京市政交通一卡通公司總經(jīng)理汪連啟表示,目前,香港、上海等城市大部分采用的是S50卡,而北京現(xiàn)在已全部置換成S70卡,擁有48種功能,在全國(guó)的IC卡里,北京交通一卡通的安全等級(jí)是最高的。而根據(jù)國(guó)家有關(guān)部門的要求,北京正在逐步啟用CPU卡,逐漸取代現(xiàn)在的S70邏輯加密卡。汪連啟告訴北京晨報(bào)記者:“目前市民在一卡通售卡點(diǎn)買到的卡都已經(jīng)是CPU卡。而原先市民手中的S70卡仍舊可以使用,不會(huì)要求市民在較短時(shí)間內(nèi)換卡?!蓖艨偼瑫r(shí)表示,“市民手頭的S70卡也沒有必要去更換,因?yàn)镾70卡目前在全國(guó)還是最先進(jìn)的,安全性能也是最高的。”

  安全提示

  IC卡

  一次充值別太多

  目前出現(xiàn)的安全隱患是不爭(zhēng)的事實(shí),政府和有關(guān)部門正在努力推進(jìn)這方面的工作,而作為大眾,平時(shí)應(yīng)如何注意用卡安全呢?潘利華教授建議市民:不要給陌生人用卡,防止IC卡被復(fù)制信息;注意用卡環(huán)境,不要讓卡片離開自己的視線范圍;平時(shí)出門,不要把卡隨意放在包的外層或露在外面,不要為了刷卡方便而偷懶,有效避免卡被人讀取信息。最后,潘教授還特別提到“不要一次充太多的錢,即使丟失也不會(huì)造成太大損失。”

  限制單筆消費(fèi)額度

  雖然目前的邏輯加密卡升級(jí)到CPU卡,成本是原來的4到6倍,大批量升級(jí)系統(tǒng)和更換卡片既需要很大的成本,也需要一定的技術(shù),是一個(gè)浩大的工程。但潘教授卻認(rèn)為這是物有所值的,“從長(zhǎng)遠(yuǎn)利益看,還是很值得的。因?yàn)榫S護(hù)安全的成本遠(yuǎn)遠(yuǎn)低于系統(tǒng)被破壞后進(jìn)行系統(tǒng)修復(fù)的成本?!迸私淌谡J(rèn)為,“對(duì)于卡片供應(yīng)商、系統(tǒng)商和用戶來說,采用安全系數(shù)更高和應(yīng)用更多特性的CPU卡是最好的選擇?!?/p>

  而握奇數(shù)據(jù)系統(tǒng)有限公司的周斌則表示,除了升級(jí)到CPU卡之外,在系統(tǒng)上下功夫也是必要的,“如果能從系統(tǒng)上規(guī)定單筆消費(fèi)額度和一個(gè)工作日的消費(fèi)額,也是有效規(guī)避風(fēng)險(xiǎn)的方法之一?!?/p>

  新聞內(nèi)存

  什么是IC卡

  IC卡是集成電路卡的意思,IC卡是一種內(nèi)藏大規(guī)模集成電路的塑料卡片。IC卡通常可分為存儲(chǔ)卡、加密卡和智能卡三類,存儲(chǔ)卡是可以直接對(duì)其進(jìn)行讀、寫操作的存儲(chǔ)器,加密卡是在存儲(chǔ)卡的基礎(chǔ)上增加了讀、寫加密功能,對(duì)加密卡進(jìn)行操作時(shí),必須首先核對(duì)卡中的密碼,密碼正確才能進(jìn)行正常操作;智能卡則帶有微處理器(CPU),同時(shí)也稱作CPU卡。

  記者手記

  不必望“卡”卻步

  擁有幾十種功能的IC卡帶給老百姓們的便利和實(shí)惠顯而易見,雖然某些技術(shù)環(huán)節(jié)上尚存在一定的安全隱患,不過相關(guān)部門正在著手解決,正在穩(wěn)步推進(jìn)工作,只要按照專家的建議,老百姓大可放心使用。MI芯片算法遭破解,不過是智能卡發(fā)展道路上的一個(gè)小挫折。黑客每時(shí)每刻都在窺視我們的電腦,但電腦依然充斥在我們社會(huì)的每個(gè)角落,這就是最好的證明。有缺陷,就改進(jìn),有隱患,就升級(jí)。卡的加密和解密時(shí)刻都在此消彼長(zhǎng),大眾保持警惕是必要的,但沒有必要杞人憂天,望“卡”卻步。智能卡的應(yīng)用不過才剛剛起步,一路走下去,還有很長(zhǎng)的距離,這需要政府和技術(shù)部門的支持,更需要大眾的信任和信心。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉