gaoshengkeji@163.com
在8月中旬京津冀消協(xié)曝光的智能門鎖安全風(fēng)險(xiǎn)的新聞中,有關(guān)IC卡解鎖的風(fēng)險(xiǎn)占到了不小的篇幅。因此,在上周的“智能門鎖的安全坎”主題分享會(huì)上,有關(guān)IC卡解鎖方式的安全性話題成為重點(diǎn),很多專家和資深業(yè)界人士都發(fā)表了自己的看法。
1、何曙:智能鎖IC卡要提升加密技術(shù)
上海質(zhì)檢院負(fù)責(zé)人何曙博士提到,在強(qiáng)制性國標(biāo)GB 21556-2008《鎖具安全通用技術(shù)條件》中有關(guān)IC卡的安全方面只有一句“信息識別卡應(yīng)具有防水、防污染、防復(fù)制、抗靜電的能力”,而沒有提及具體應(yīng)當(dāng)防御什么等級的復(fù)制。因此,IC卡復(fù)制本質(zhì)上屬于標(biāo)準(zhǔn)外風(fēng)險(xiǎn)。
IC卡復(fù)制類似于配鑰匙,理論上應(yīng)該是比較困難的,至少需要專業(yè)的技術(shù)人員和儀器,但是現(xiàn)如今電子科技日益發(fā)達(dá),相應(yīng)的IC卡復(fù)制技術(shù)也是愈發(fā)強(qiáng)大。對于加密技術(shù)較差、甚至壓根就沒有加密的IC卡來說,復(fù)制是一件很容易的事。
因此,何曙博士建議廣大智能鎖廠商使用加密技術(shù)更好的IC卡,這在成本上并不很高,但是可以為消費(fèi)者帶來實(shí)實(shí)在在的安全保障。而且在當(dāng)前媒體廣泛報(bào)道的情況下,提升加密技術(shù)更是重中之重,把這件事看做是維護(hù)整個(gè)行業(yè)形象也不為過。
2、李永寧:IC卡防復(fù)制具有高優(yōu)先級
國家鎖具質(zhì)量檢測中心安全顧問李永寧老師,將智能鎖可能遭遇的安全挑戰(zhàn)逐一列舉,并將這些安全隱患的按處理優(yōu)先級的順序排列。在IC卡方面,李永寧的觀點(diǎn)與何曙博士類似,就是IC卡可被復(fù)制的風(fēng)險(xiǎn)應(yīng)當(dāng)優(yōu)先處理。
為了讓在場的智能鎖廠商和經(jīng)銷商更清晰的認(rèn)識到這一點(diǎn),李永寧特意展示了他和同事進(jìn)行的IC卡復(fù)制試驗(yàn)的視頻。試驗(yàn)結(jié)果顯示,在使用一臺拷貝機(jī)的情況下,相當(dāng)多的智能鎖IC卡都被成功破解。這下大家算是真正意識到問題的不容樂觀了。
不過試驗(yàn)也表明,只有當(dāng)拷貝機(jī)足夠靠近IC卡時(shí),才能成功讀取。因此消費(fèi)者不用擔(dān)心IC卡一暴露在公共場合就被復(fù)制。李永寧還建議,廠商為IC卡提供一個(gè)金屬卡套,可以起到屏蔽磁場的效果,這樣的話就可以杜絕IC卡被意外復(fù)制的風(fēng)險(xiǎn)了。
3、仇南杰:IC卡應(yīng)及時(shí)更新?lián)Q代
飛天誠信上海營銷中心技術(shù)總監(jiān)仇南杰,從IC卡技術(shù)的角度講解了當(dāng)前廣泛使用的M1卡(NXP Mifare1系列)。這一類型的IC卡具有可讀可寫、無需接觸的優(yōu)點(diǎn),同時(shí)也有感應(yīng)距離短、易于復(fù)制的缺點(diǎn)。
相比之下CPU卡的芯片內(nèi)含有一個(gè)微處理器,可以從內(nèi)部產(chǎn)生秘鑰,這樣就很難被外界復(fù)制。智能鎖的IC卡作為整個(gè)家庭的進(jìn)門鑰匙,其地位之高,不言而喻,因此應(yīng)當(dāng)選用更加安全的CPU卡。
仇南杰還展示了公司員工卡的兩次升級,從普通的M1卡到帶有動(dòng)態(tài)密碼模塊,再到整合了指紋模塊的指紋卡,必須經(jīng)過本人的指紋驗(yàn)證才能刷卡進(jìn)行下一步操作,是目前IC卡領(lǐng)域先進(jìn)技術(shù)的代表。
4、結(jié)語:塞翁失馬,焉知非福
這次消協(xié)曝光的IC卡安全隱患,對于整個(gè)智能鎖行業(yè)來說,短期內(nèi)引發(fā)了不小的動(dòng)蕩,但從長遠(yuǎn)的角度來看,也是有著巨大的積極意義的。去年爆出的“小黑盒”事件,就促使廣大廠商提高了智能鎖的電磁兼容性能,到今天為止幾乎所有的智能鎖都不怕小黑盒了。
▲ 消協(xié)的試驗(yàn)報(bào)告。所有的智能鎖都經(jīng)受住了“小黑盒”的考驗(yàn),相比于去年,這是一個(gè)巨大的進(jìn)步
提升IC卡安全性能在技術(shù)和成本上都不是很難辦到的事,既然現(xiàn)在已經(jīng)發(fā)現(xiàn)了問題,剩下的也就是迅速處理了。
提升加密等級,使用以CPU卡為代表的破解難度大的卡,告訴消費(fèi)者妥善保管IC卡,才是“化危機(jī)為契機(jī)”的正確姿態(tài)。