非接觸式IC卡的安全隱患
智能卡安全控制器經(jīng)常遭受大量的黑客攻擊。最近,攻擊方法的巨大改進,宣布了以前許多設計聲稱其產(chǎn)品非常安全的說法的終結。對于原本設計具有很長設計壽命的用于護照之類的高安全性芯片來說,現(xiàn)在也不得不采取最新的反制措施來應對.而需要接受最廣泛的各種測試。
應該清楚地區(qū)分純正的RFID芯片和帶有標準的微控制器和安全控制器 純正的RFID芯片主要用于物品識別類的應用,其中并不包含微控制器。這類芯片的功能性和安全措施有限.因而只能用于其特定的應用。
對于非接觸IC卡應用來說,則需要非常高級別的私密保護和數(shù)據(jù)保護。而特別設計的安全為控制器,則能夠滿足這類應用的私密保護和數(shù)據(jù)保護的高級需求。
從各類研討來看,人們對識別文件領域的芯片技術的應用的關注正在興起。但目前的絕大多數(shù)的討論焦點都集中在電子識別系統(tǒng)技術的實際應用上。不過,人們還必須對一個不太容易看到的方面(Up芯片技術本身)引起重視。
對于用于像電子識別卡或護照這類的非接觸卡中的半導體芯片,必須設計有保護所存數(shù)據(jù)不被非法篡改的能力。黑客通過對芯片內(nèi)部的數(shù)據(jù)進行操作來實現(xiàn)非法的篡 改。當卡本身被篡改后.黑客能夠使內(nèi)容符合某國的身份證信息,從而使得印刷信息和芯片內(nèi)信息相一致。有些識別系統(tǒng)能夠實現(xiàn)鑒權功能,即閱讀設備能夠檢查身 份證或護照的信息的完整性和真實性,甚至是反之亦然,這被稱作為互鑒權。對于這兩種應用,安全控制器對帶有用于檢查的單獨密鑰。但是.一旦這個密鑰被公 開,安全也將不復存在。因此.這類芯片還必須能夠保護其安全鑒權密鑰不被非法讀取。
總之.芯片制造商的目標就是設計有效的、可測試并可鑒定的安全措施.以抵御以下三大類的威脅:誤感應攻擊、物理攻擊和旁路通道攻擊。