正確看待MIFARE1卡的安全性問題
文章出處:http://m.luckydriving.com 作者:無錫富士智能 人氣: 發(fā)表時間:2011年09月28日
IC卡待業(yè)今年最熱鬧的話題非MIFARE 1卡的安全性問題莫屬了。不僅行業(yè)給予了前所未有的關(guān)注,在政府的推動下,使用部門對IC卡也有了更多的了解。整個業(yè)內(nèi)更是一片嘩然,似乎MIFARE 1卡可以很容易破解,已經(jīng)使用的必須停用或更換,準備使用的用戶也對MIFARE 1卡敬而遠之。我們作為非接觸IC卡整體解決方案提供者,獲悉了各種紛紛而至的信息,有些使用者明令禁止門禁系統(tǒng)使用,并在門上加裝了傳統(tǒng)的機械鎖;國內(nèi)和國外的芯片生產(chǎn)廠家推出了CPU卡升級方案;有的廠家甚至拿逐漸為市場淘汰的更容易復制的低頻ID卡方案來誤導用戶;更有甚者對國外廠家的芯片到了談虎色變的地步。我們到底該如何看待這個事件,MIFARE 1卡的安全性問題給我們帶來了什么呢?
MIFARE 1非接觸式IC卡的優(yōu)點
MIFARE 1非接觸式IC卡是1994年由荷蘭NXP半導體公司發(fā)明,它成功地將射頻識別技術(shù)和IC技術(shù)相結(jié)合,解決了無源(卡中無電源)和免接觸的技術(shù)難題,是電子科技的創(chuàng)新成果。MIFARE 1卡是目前世界上使用量最大、技術(shù)最成熟、性能最穩(wěn)定的感應(yīng)式智能IC卡。它具有以下優(yōu)點:
操作簡單、快捷。由于采用射頻無線通訊,使用時無須插拔卡及不受方向和正反面的限制,所以非常方便用戶使用,完成一次讀寫操作僅需0.1秒,大大提高了每次使用的速度,即適用于一般場合,又適用于快速、高流量的場所。
抗干擾能力強。MIFARE 1卡中有快速防沖突機制,在多卡同時進入讀寫范圍內(nèi)時,也能有效防止卡片之間出現(xiàn)數(shù)據(jù)干擾,讀寫設(shè)備可一一對卡過行處理,提高了應(yīng)用研究的并行性及系統(tǒng)工作的速度。
可靠性高。MIFARE 1卡與讀寫器之間沒有機械接觸,避免了由于接觸讀寫而產(chǎn)生的各種故障;而且卡中芯片和感應(yīng)天線完全密封在標準的PVC中,進一步提高了應(yīng)用的可靠性和卡的使用壽命。
安全性好。MIFARE 1卡的序列號是全球唯一的,不可更改;讀寫時卡與讀寫器之間采用三次雙向認證機制,互相驗證使用的合法性,而且在通訊過程中所有的數(shù)據(jù)都加密傳輸。此外,卡片各個分區(qū)都有自己的讀寫密碼和訪問機制,卡內(nèi)數(shù)據(jù)的安全得到了有效的保證。
適合于一卡多用。MIFARE 1卡的存儲結(jié)構(gòu)及特點使其能應(yīng)用于不同的場合或系統(tǒng),尤其適用于政府機關(guān)、公用設(shè)施、學校、企事業(yè)單位、智能小區(qū)的身份識別、門禁控制、停車場管理、考勤簽到、食堂就餐、娛樂消費、圖書管理等多方面的綜合應(yīng)用,有很強的系統(tǒng)應(yīng)用擴展性,可真正做到“一卡通”。
成本低。隨著MIFARE 1卡的廣泛應(yīng)用,中國不但成為全球最大的卡片生產(chǎn)技術(shù)也為多家國內(nèi)的廠家掌握,使得MIFARE I及其兼容卡的出廠價格大幅下降,大大降低了用戶投資。ISO1443 Type A即是以MIFARE 1卡的技術(shù)標準為草案形成的。根據(jù)NXP公司提供的數(shù)據(jù),全球超過50個國家,650個城市使用MIFARE方案,幾乎都是使用MIFARE 1卡,市場上已經(jīng)使用的MIFARE 1卡片超過10億張。在我國公共交通已超過140個城市在使用的MIFARE 1卡,市場占有率超過70%。同時,眾多的MIFARE讀寫器的生產(chǎn)廠商也為用戶提供了便利、廉價、及時的服務(wù)。
從技術(shù)層面看MIFARE 1卡的安全性問題
2008年,歐美就有研究人士MIFARE 1卡有安全漏洞、可以破解或復制,引起社會一片嘩然。特別在去年認錯 和今年初,我國有關(guān)部門專門針對MIFARE 1卡的安全性問題下發(fā)有關(guān)文件,要求使用MIFARE 1卡的單位,特別是政府機關(guān)、軍隊和城市公交一卡通部門給予高度重視,全面調(diào)查MIFARE 1卡的使用,部分應(yīng)用領(lǐng)域已經(jīng)停用,城市公交一卡通部門也都在籌劃著各自的升級方案。
其實MIFARE 1卡安全性問題是個技術(shù)性問題,我們首先要從技術(shù)和市場的角度更改地看待和分析,從而評估使用MIFARE 1卡的系統(tǒng)的安全性,為尋找正確的解決方案打下基礎(chǔ)。
首先,MIFARE 1卡是非接觸式和邏輯加密IC卡。如果是IC卡領(lǐng)域的專業(yè)人士,你會知道,IC卡從安全性角度可分為存儲卡、邏輯加密卡和CPU加密卡。而從讀寫接口方式又可分為接觸式IC卡和非接觸式IC卡。CPU片內(nèi)含CPU芯片,它不僅處理卡片內(nèi)的文件管理,而且也提供加密復工法處理,大大提高了瞳片的安全性。而邏輯加密卡,從理論上說,一定是能破解的,特別是隨著計算機性能的提高和人們對加密算法的研究。這次MIFARE I安全性能問題的出現(xiàn)正是由于其占絕對優(yōu)勢的市場占有率引起了某此專業(yè)人士的特別關(guān)注,甚至從IC電路晶元的嘗試去研究MIFARE 1卡的芯片,獲取了其加密的基本機制。市場上同樣的非接觸式邏輯加密卡,其安全水平總體來說是一致的,都存在被破解的可能性。
其次,從用戶角度來說,系統(tǒng)的安全性不僅僅取決于卡片的安全性。IC卡應(yīng)用系統(tǒng)是由卡片及卡片數(shù)據(jù)結(jié)構(gòu)、讀寫機具及控制軟件、網(wǎng)絡(luò)和計算機(服務(wù)器或工作站)及管理軟件等組成的,系統(tǒng)的安全性是上述各個環(huán)節(jié)的集成。同樣是MIFARE 1卡,卡片的基本加密機制是由NXP決定的,但是在具體應(yīng)用中,不同的系統(tǒng)集成商或機具制造商采用的密鑰體系是不一樣的,可以是整個系統(tǒng)采用一個密鑰、也可能是一個應(yīng)用采用一個密鑰還可以是一張卡一個密鑰或一張卡的一個扇區(qū)是一個密鑰。不同的密鑰體系設(shè)計,它們的安全等級是不同的。NXP公司在其關(guān)于MIFARE 1卡的安全性報告中就明確指出,采用卡片密鑰與卡片UID(Unique Identification Number)綁定的方式可以大大提高系統(tǒng)的安全性。管理軟件的密鑰體系及其數(shù)據(jù)傳輸中加密機制同樣影響著系統(tǒng)的安全性。如果采用公鑰數(shù)字認證加密系統(tǒng),加密涵蓋數(shù)據(jù)傳輸、數(shù)據(jù)存儲、卡片讀寫的全過程,包括建立健全系統(tǒng)的管理制度,同樣可以提高系統(tǒng)的安全性。卡片數(shù)據(jù)結(jié)構(gòu)的設(shè)計也是系統(tǒng)的安全性要素之一。通常,在安全的消費系統(tǒng)設(shè)計時,系統(tǒng)會在每次讀卡消費時在卡片上、機具上記錄每張卡各自的消費流水號,并返回數(shù)據(jù)庫。問題卡片將立刻被打入黑名單,用戶損失可以得到有效控制。
再次,接觸式CPU卡應(yīng)用已經(jīng)形成了一些行業(yè)標準,并且得到了廣泛的應(yīng)用。在《建設(shè)事業(yè)集成電路(IC)卡應(yīng)用技術(shù)規(guī)范(CJ/T166-2006)》中,定義CPU卡是指內(nèi)置CPU、程序存儲空間、數(shù)據(jù)存儲空間、加密邏輯電路以及操作系統(tǒng)(cos,chip operation system)的微處理器卡。所有的操作都在操作系統(tǒng)的控制之下。數(shù)據(jù)元是指存儲空間里存儲的每一個獨立的數(shù)據(jù)內(nèi)容或信息項。同時指出,CPU卡適用于對卡片的防偽性要求高、數(shù)據(jù)安全性高的應(yīng)用中,能夠非常有效地杜絕對卡片的非法復制、偽造,以及對卡上數(shù)據(jù)的非法讀寫、篡改等,適用于構(gòu)建一個高安全性的識別與支付的IC卡應(yīng)用系統(tǒng)。其實在我們的日常生活中CPU卡并不鮮見,手機中的SIM卡就是CPU卡,只是它是接觸式CPU卡。勞動和社會保障部早在2000年頒布的《社會保障(個人)卡規(guī)范》和中國人民銀行頒布的《中國金融集成電路(IC)卡應(yīng)用規(guī)范(PBOC 2.0)》都對接觸式CPU卡的非接觸式CPU卡應(yīng)用的標準和隨著非接觸CPU卡產(chǎn)品在近年的啟用還在不斷的完善中。
MIFARE 1卡的安全性問題的出現(xiàn)實際上也是IC卡應(yīng)用的技術(shù)的不斷發(fā)展,市場應(yīng)用不斷擴大的必然。我們一定要從技術(shù)和市場的角度理發(fā)看待。
MIFARE 1卡 安全性問題的準確表述
通過上述分析,我們可以這樣表述MIFARE 1卡的安全性問題:
(1)NXP公司已經(jīng)確認MIFARE 1卡存在被破解的風險,并相信其它邏輯加密卡或早或晚也將會面臨同樣的問題。但是可以明確地說,符合ISO1 444.標準的非接觸式IC卡與ISO1 8000-2所定義的125KHZ的低頻非接觸式IC卡(俗稱ID卡)在安全性、數(shù)據(jù)傳輸速率、存儲容量等方面在著無與倫比的優(yōu)勢。
(2)盡管MIFARE 1卡出現(xiàn)了安全性問題,并不是說MIFARE 1卡不能再使用了。首先整個系統(tǒng)采用的技術(shù)不同,系統(tǒng)的安全性就不同。要從系統(tǒng)整體去評估安全性,而不能簡單地說,只要是采用MIFARE 1卡,系統(tǒng)就不安全了。其次,系統(tǒng)的安全性是要和它所保護和對象所匹配的,黑客或犯罪分子破壞系統(tǒng)也會考慮成本與風險的。系統(tǒng)安全是相地的,則不是安全的風險是隨時隨地存在的。畢竟采用MIFARE 1卡的系統(tǒng)技術(shù)成熟,成本低。再有,非接觸式IC卡消費一開始就定義為小額消費,它可能出現(xiàn)被復制的風險損失是極其有限的。因此,除了某些特定的高安全等級的場合,在辦公場所、學校、工廠、公共服務(wù)領(lǐng)域仍然是適用的。簡單地更換或停用原來使用的MIFARE 1卡系統(tǒng),將會造成整個社會原有投資的浪費。
(3)對于系統(tǒng)集成商或機具制造高度地重視MIFARE 1卡的安全性問題,提高系統(tǒng)產(chǎn)品的安全性,指導用戶保障系統(tǒng)的安全。城市一卡通的用戶數(shù)巨大,資金周轉(zhuǎn)額高,運營公司更要密切地注視著MIFARE 1卡的安全性問題的發(fā)展,事先做好防危機發(fā)生的應(yīng)對預(yù)案。
(4)越來越多地采用非接觸式CPU卡是一卡通系統(tǒng)和發(fā)展趨勢,系統(tǒng)集成商或機具制造商更加速產(chǎn)品的升級變換。同時,在產(chǎn)品的更新?lián)Q代過程中要注意保護客戶現(xiàn)有資產(chǎn)的價值,提供無縫的升級方案。
出臺國家標準 加速產(chǎn)業(yè)發(fā)展
我國智能卡應(yīng)用技術(shù)作為國家信息化發(fā)展戰(zhàn)略的一部分,已經(jīng)有10余年的發(fā)展歷史。智能卡應(yīng)用和行業(yè)和地方標準已經(jīng)初步建立,如中國人民銀行早在1998年就頒布了《中國人民銀行金融集成電路(IC)卡規(guī)范(版本1.0)》,2005年修訂后又發(fā)布《中國金融集成電路(IC)卡規(guī)范(2.0版)》,即通常簡稱的PBOC2.0。建設(shè)部在2002年頒布實施《建設(shè)事業(yè)IC卡應(yīng)用技術(shù)(CJ/T166-2002)》,2006年修訂為《建設(shè)事業(yè)集成電路(IC)卡應(yīng)用技術(shù)規(guī)范(CJ/T166-2006)》.2000年國家勞動和社會保障部也頒布了《社會保障(個人)卡規(guī)范》等。但是,這些標準中CPU卡部分基本是以《ISO/IEC7816(GB/T發(fā)16649)》識別卡-帶觸點的集成電路(IC)卡》為基礎(chǔ)。
同時,從國際標準的角度看,接觸式IC的標準統(tǒng)一在ISO/IEC7816,但是關(guān)于非接觸式IC卡的標準繁多,如《ISO14443識別卡-非接觸集成電路卡-接近卡》,《ISO1 8000信息技術(shù)-系統(tǒng)間的通信與信息交換-NFC-接口與協(xié)議》,《ISO1 0536識別卡-非接觸集成電路卡-緊耦合卡》,《ISO1 5693識別卡-非接觸集成電路卡-鄰近卡》等等。
隨著非接觸式CPU卡產(chǎn)品技術(shù)(包括雙界面技術(shù))的成熟和MIFARE 1卡安全性問題事件的促進,國家有關(guān)部門有必要加快非接觸式CPU產(chǎn)品技術(shù)應(yīng)用體系標準制定的步伐,指導IC卡用戶的使用和IC卡產(chǎn)業(yè)的發(fā)展,避免在無標準或多標準的狀態(tài)下,政府和企業(yè)盲目地投入項目或研發(fā)上而造成損失。
總之,我們要正確地看待MIFARE 1卡的安全性問題,處理好由此而帶來的安全隱患,避免給社會帶來巨大的損失,同時,做好向非接觸式CPU卡發(fā)展的準備工作,以保證IC卡產(chǎn)業(yè)沿著正確的軌道發(fā)展。