版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、RFID电子标签票证防伪安全解决方案1.方案背景票证、门禁和通关识别应用是目前我国RFID应用最广泛的领域,各类门禁、通关识别、交通等应用使用的卡片都可以用RFID技术实现认证、管理、定位等操作。随着RFID技术在我国多个领域应用逐步扩大,各种假票、假证以及由密码算法缺陷所引起的安全问题也随之显现。针对电子标签票证应用中面临的安全问题,我们认为采用以商用密码技术为基础的数据加密、身份认证、数字签名等安全机制可以有效地进行解决,并将在电子票证防伪领域大大提高抵御各种假票、假证危害的能力,有效推动我国RFID产业的平稳发展。2.应用安全需求由于电子标签票证在实际应用中情况复杂多变,因此票证流通应用
2、的许多环节都存在着风险和隐患。目前多数的票据业务应用系统几乎都存在安全威胁,如伪造票证、篡改票证内容、未授权操作、信息泄露或丢失等。因此,电子标签票证应用中的应用安全问题可以概括为如下几个方面:(1)防止非法访问、未授权操作、信息泄露不法分子可以通过标签与读写器、读写器和后台系统之间的漏洞,进行非法访问和未授权操作。通过这些访问和操作来获取数据信息,造成信息泄露。(2)防伪造、变造不法分子可以通过对芯片的物理攻击、数据演绎等方式,来实现伪造、变造电子标签票证的目的。针对电子标签票证防伪应用的安全风险,在应用系统构建过程中,需采用国家密码管理局批准的密码算法解决身份认证、敏感信息保护、票证防伪、
3、权限管理、安全审计等一系列安全问题,为应用系统提供安全保障。主要的应用安全需求包括:身份认证:电子标签与读写器、读写器与后台应用管理系统之间需要进行双向身份认证,以实现身份认证的安全可靠。信息防篡改:需要采用SM7或SM4密码算法实现访问控制,保障票证信息的原始性。信息真实性验证:需要采用SM3密码算法实现数字签名,保障票证信息的真实性和完整性。信息传输保护:票证信息的读取以及信息向后台应用系统进行传送时,需要采用SM7或SM4密码算法对敏感信息进行加密,防止对信息的非法获取,并在应用层建立安全的信息数据传输通道。信息存储保护:票证内敏感信息需要采用SM7或SM4算法进行加密存储,辅以校验措施
4、来保证数据存储的机密性和完整性,防止数据的非授权访问和修改。安全审计:需要记录票证发卡环节的重要操作,拥有权限的人员可以查看审计日志记录,并对发卡环节的各种操作进行监控。建立安全体系:电子标签票证防伪应用系统在建设过程中,还需要相应地部署边界保护设备等其他安全产品,以及建立配套的安全管理制度,力求构建一个完善的信息安全体系。3.应用安全设计防伪安全管理与票证安全管理设计图根据上图,可组建电子标签票证防伪系统,该系统可由票证签发系统、票证应用管理系统、票证后台信息管理系统、密钥管理系统以及验证系统等组成。(1)电子票证签发系统电子票证签发系统分为标签初始化和标签个人化两个子系统。标签初始化子系统
5、运行在票证管理中心,负责格式化已激活的门票和证件标签,并建立应用数据解构和安全控制逻辑。标签个人化子系统运行在售票和发证中心,负责在初始化完成的标签芯片内写入持票人个人信息和持卡人的个人信息以及生物识别信息。(2)验证系统验证系统负责提供对票证标签芯片内应用权限管理和对持票人权限信息的识别、组织和读写等一系列接口。售票、门禁和手持机可以通过数据交换接口向电子票证应用管理系统传递票证信息,供应用系统管理和统计分析,并从应用系统读取挂失和异常门票黑名单。(3)电子票证应用管理系统当系统或持卡人发现票证异常时,电子票证应用管理系统可以调整票证的功能,包含权限管理、锁定、注销和挂失等应用。(4)密钥管
6、理系统密钥管理系统采用国家密码管理局批准的密码算法,采用硬件设备产生各级根密钥,并按应用需要将密钥下载或分散至安全存储模块中。在应用系统中,密钥管理系统是独立运行的安全环节,负责票证安全管理系统所需全部密钥的产生、管理和派发。(5)票证后台信息管理系统票证后台信息管理系统是基于电子标签的票证管理系统中的重要组成部分,将贯穿每一张电子标签票证的整个生命周期,负责跟踪每一张票证的每一项操作,每一个状态及其状态的变化。在电子标签票证防伪应用系统中,电子票证后台信息管理系统有着重要地位,可实现对每张门票的跟踪审计管理。4.系统应用案例-新一代的组织机构代码证IC卡新一代的组织机构代码是电子标签票证防伪安全解决方案的一种应用,是代码证与代码IC卡合一的电子化代码证。按目前国际通用的电子护照形式,在现行组织机构代码证书中,嵌入了射频标签(RFID),标签内记录持证单位的基本信息和证书签发机构的数字签名,并按国家指定的密码算法建立相应的证书加密机制。这种应用不仅为实现组织机构代码证的信用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 第2节 欧姆定律(同步教学课件)物理人教版2024九年级全一册
- 上海市静安区、青浦区重点达标名校2026届初三下学期教学质量检测试题英语试题试卷含解析
- 山西农业大附属校2025-2026学年第二学期初三4月综合测试(二)数学试题试卷含解析
- 四川省岳池县2026年初三物理试题理第三次调研考试试题解析含解析
- 浙江省绍兴市名校联谊会2026年初三下学期第二次统一考试生物试题含解析
- 浙江省湖州市德清县重点中学2025-2026学年初三下学期在线试题含解析
- 重庆市璧山区青杠初级中学2026届初三中考信息卷(二)物理试题含解析
- 新疆伊犁州2026届初三下第七次模拟物理试题含解析
- 2026年安全管理中的文化构建与倡导
- 2026年田间管理与水土保持实践
- 内分泌学重点专科汇报
- 第五届国家级新区经开区高新区班组长管理技能大赛试题库-中(多选题部分)
- 2024ABB PIHF谐波滤波器用户手册
- DB3305∕T276-2023 生态联勤警务站建设与管理规范
- 国家职业标准 -碳排放管理员
- T-WSJD 67-2024 职业病诊断质量控制评估指南
- 销售加速公式培训课件
- 琉璃瓦施工合同协议书
- 办理证件合同协议书
- 《动物营养学》全套教学课件
- 设计变更时的协调与应对措施
评论
0/150
提交评论