999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

RFID安全的十大問題與威脅

2015-04-17 13:10:44丁春燕
計算機與網絡 2015年23期
關鍵詞:數據庫內容信息

■丁春燕

RFID安全的十大問題與威脅

■丁春燕

和其它安全設備一樣,RFID設備的安全性并不完美。盡管RFID設備得到了廣泛的應用,但其帶來的安全威脅需要我們在設備部署前解決。

RFID偽造

對于普通標簽攻擊者可以進行如下三件事:

1.修改現有標簽中的數據,使一張無效標簽變為有效的,或者相反,將有效的標簽變為無效。例如,可以通過修改商品的標簽內容,然后以一個較低的價格購買一件昂貴的商品。

2.同樣還是修改標簽,不過是將一個標簽內容修改為另一個標簽的內容,就是貍貓換太子。

3.根據獲取到的別人標簽內容來制造一張自己的標簽。

所以,當想在一些處理如身份證這種包含敏感信息的系統中使用RFID標簽時,一定要使用加密技術。但如果不得不使用普通標簽的話,一定要確保配有相應的安全規范、監控和審計程序,以檢測RFID系統中任何的異常行為。

RFID嗅探

RFID嗅探是RFID系統中一個主要的問題。RFID閱讀器總是向標簽發送請求認證的信息,當閱讀器收到標簽發送的認證信息時,它會利用后端數據庫驗證標簽認證信息的合法性。但不幸的是,大部分的RFID標簽并不認證RFID閱讀器的合法性。那么攻擊者可以使用自己的閱讀器去套取標簽的內容。

跟蹤

通過讀取標簽上的內容,攻擊者可以跟蹤一個對象或人的運動軌跡。當一個標簽進入到了閱讀器可讀取的范圍內時,閱讀器可以識別標簽并記錄下標簽當前的位置。無論是否對標簽和閱讀器之間的通信進行了加密,都無法逃避標簽被追蹤的事實。攻擊者可以使用移動機器人來跟蹤標簽的位置。

拒絕服務

當閱讀器收到來自標簽的認證信息時,它會將認證信息與后端數據庫內的信息進行比對。閱讀器和后端數據庫都很容易遭受拒絕服務攻擊。當出現拒絕服務攻擊時,閱讀器將無法完成對標簽的認證,并導致其他相應服務的中斷。所以,必須確保閱讀器和后端數據庫之間有相應防范拒絕服務攻擊的機制。

欺騙

在欺騙攻擊中,攻擊中常常將自己偽造成為一個合法的用戶。有時,攻擊者會把自己偽造成后端數據庫的管理員,如果偽造成功,那么攻擊者就可以隨心所欲的做任何事,例如:相應無效的請求,更改RFID標識,拒絕正常的服務或者干脆直接在系統中植入惡意代碼。

否認

所謂否認就是當一個用戶在進行了某個操作后拒絕承認他曾做過,當否認發送時,系統沒有辦法能夠驗證該用戶究竟有沒有進行這項操作。在使用RFID中,存在兩種可能的否認:一種是發送者或接收者可能否認進行過一項操作,如發出一個RFID請求,此時我們沒任何證據可以證明發送者或接收者是否發出過RFID請求;另一種是數據庫的擁有者可能否認他們給予過某件物品或人任何標簽。

插入攻擊

在這種攻擊中,攻擊者試圖向RFID系統發送一段系統命令而不是原本正常的數據內容。一個最簡單的例子就是,攻擊者將攻擊命令插入到標簽存儲的正常數據中。

重傳攻擊

攻擊者通過截獲標簽與閱讀器之間的通信,記錄下標簽對閱讀器認證請求的回復信息,并在之后將這個信息重傳給閱讀器。重傳攻擊的一個例子就是,攻擊者記錄下標簽和閱讀器之間用于認證的信息。

物理攻擊

物理攻擊發送在攻擊者能夠在物理上接觸到標簽并篡改標簽的信息。物理攻擊有多種方式,例如:使用微探針讀取修改標簽內容,使用X射線或者其他射線去破壞標簽內容,使用電磁干擾破壞標簽與閱讀器之間的通信。

病毒

同其他信息系統一樣,RFID系統很容易遭受病毒的攻擊。多數情況下,病毒的目標都是后端數據庫。RFID病毒可以破壞或泄露后端數據庫中存儲的標簽內容,拒絕或干擾閱讀器與后端數據庫之間的通信。為了保護后端數據庫,一定要及時修補數據庫漏洞和其他風險。

雖然RFID系統常常成為被攻擊的目標,但是由于RFID系統低廉的成本,使得其在很多領域還是得到了廣泛的應用。所以當準備部署RFID系統時,一定要更多的關注其安全問題,特別是本文描述的前四種攻擊:偽造、嗅探、跟蹤和拒絕服務攻擊。

猜你喜歡
數據庫內容信息
內容回顧溫故知新
科學大眾(2022年11期)2022-06-21 09:20:52
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
數據庫
財經(2017年2期)2017-03-10 14:35:35
主要內容
臺聲(2016年2期)2016-09-16 01:06:53
數據庫
財經(2016年15期)2016-06-03 07:38:02
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
健康信息(九則)
祝您健康(1987年2期)1987-12-30 09:52:28
主站蜘蛛池模板: 四虎影院国产| 成年A级毛片| 午夜精品一区二区蜜桃| 欧美精品亚洲二区| 国产激情无码一区二区APP| 亚洲天堂日本| 中文无码日韩精品| 色综合五月婷婷| 欧美在线视频不卡| 一级全黄毛片| 国产精品无码AV片在线观看播放| 国产欧美日韩资源在线观看| 国产主播福利在线观看| 成人免费视频一区| 毛片在线看网站| 国产一区二区网站| 亚洲成人黄色在线| 欧美成人aⅴ| 日本不卡在线播放| 中文字幕日韩视频欧美一区| 国产黄在线免费观看| 亚洲成在线观看| 无码一区中文字幕| 精品成人一区二区三区电影| 国产小视频a在线观看| 亚洲天堂网在线观看视频| 国产午夜精品鲁丝片| 亚洲va在线观看| 免费毛片视频| 成色7777精品在线| 无码综合天天久久综合网| 最新日韩AV网址在线观看| 这里只有精品在线播放| 色网站免费在线观看| 国产成人免费观看在线视频| 91久久偷偷做嫩草影院精品| av色爱 天堂网| 日韩毛片免费观看| www.youjizz.com久久| 精品伊人久久久大香线蕉欧美| 亚洲综合久久成人AV| www.日韩三级| 国产另类乱子伦精品免费女| 色悠久久综合| 国产亚洲精品97AA片在线播放| 无码免费视频| 国产新AV天堂| 青青国产成人免费精品视频| 亚洲制服丝袜第一页| 成年人视频一区二区| 亚洲香蕉伊综合在人在线| 91娇喘视频| 国产精品蜜芽在线观看| 日韩小视频网站hq| 欧美人与性动交a欧美精品| 国产亚洲精品自在线| 免费va国产在线观看| 中文字幕欧美日韩| 欧美区国产区| 国产在线一区视频| 九色国产在线| 久久伊伊香蕉综合精品| 亚洲日韩精品欧美中文字幕| 亚洲人成人无码www| 福利一区三区| 久久这里只有精品8| 久久精品丝袜| 亚洲精品久综合蜜| av色爱 天堂网| 免费无码AV片在线观看中文| 国产成人成人一区二区| 91福利免费| 青草视频在线观看国产| 久久天天躁狠狠躁夜夜2020一| 色噜噜久久| 亚洲国产精品VA在线看黑人| 国产一二视频| 成人亚洲天堂| 色妞永久免费视频| 亚洲91在线精品| 免费人成视频在线观看网站| 久久这里只有精品23|