Podjetja uporabljajo kombinacijovarnost-na ravni strojne opreme, kriptografija in načrtovanje sistemaza preprečevanje kloniranja NFC/RFID v sistemih za-proti ponarejanju. Ključna ideja je:tudi če nekdo kopira podatke, še vedno ne more reproducirati veljavnega "odgovora identitete".
Evo, kako to deluje v praksi:
1. Kriptografska avtentikacija (osnovna obramba)
Sodobni varni čipi NFC (npr. ki se uporabljajo v luksuznem blagu, nadzoru dostopa, potnih listih) ne shranjujejo le podatkov-, ampak opravljajokriptografski izziv–odziv.
Varna oznaka (na primer NTAG 424 DNA) deluje takole:
Bralec pošilja anaključni izziv (enkrat)
Oznaka uporablja atajni ključ znotraj čipa
Oznaka ustvari adinamičen šifriran odgovor
Strežnik ga preveri
Tudi če napadalec kopira spomin, gane more reproducirati pravilnega kriptografskega odzivabrez skrivnega ključa (ki nikoli ne zapusti čipa).
2. Dinamični podatki (brez statičnega podpisa, ki ga je mogoče kopirati)
Pro-ponarejene oznake NFC pogosto vključujejo:
Tekoče kode
Edinstveni žetoni seje
Spreminjanje vrednosti preverjanja pristnosti pri vsakem skeniranju
Torej:
Prvo skeniranje ≠ drugo skeniranje (kriptografsko drugačen izhod)
Kopirana oznaka postane neuporabna, ker ne more ustvariti veljavnih prihodnjih vrednosti
3. Edinstvena identiteta na-čip + varno vstavljanje ključa
Vsaka pristna oznaka je programirana z:
A edinstven kriptografski ključ
A tovarni-zapečatena identiteta
Ti ključi so:
Vbrizgano med proizvodnjo
Ni berljivo prek ukazov NFC
Zaščiteno z varnostjo strojne opreme (zasnova varnega elementa)
4. Preverjanje-na strani strežnika (sistemi za-proti ponarejanju v oblaku)
Večina vrhunskih-sistemov ne zaupa samo oznaki.
Namesto tega:
Oznaka se odzove s šifriranimi podatki
Preverjanja zalednega strežnika:
Ali je kriptografski podpis veljaven?
Ali je bil ta UID/seja že viden?
Ali je vzorec uporabe normalen?
Zaradi tega je podvajanje mogoče zaznati, tudi če pride do delnega kloniranja.
5. Zaščita strojne opreme znotraj varnih čipov
Varni čipi NFC vključujejo obrambo, kot so:
Nadzor dostopa do pomnilnika (ločevanje branja/pisanja)
Pro-vezje proti posegom
Izolacija tipk (ključi niso nikoli izpostavljeni RF vmesniku)
Uničenje ključev, če je zaznan napad
6. "Odpornost na kloniranje po načrtu" proti preprostim oznakam
| Vrsta oznake | Odpornost na klone |
|---|---|
| Osnovni NFC (NTAG213 itd.) | Preprosto kopiranje podatkov |
| Srednja-nivo (zaščiteno z geslom) | Delna zaščita |
| Varen NFC (DESFire, 424 DNA) | Močno proti-kloniranje |
7. Realne-strategije za-proti ponarejanju (pomembno v industriji)
Podjetja pogosto združujejo:
NFC + natisnjena serijska številka
NFC + navzkrižno{1}}preverjanje kode QR
NFC + blockchain / register v oblaku
Embalaža-zaščitena pred odpiranjem
Tudi če je en sloj zaobdan, sistem še vedno ne opravi preverjanja.
Bottom line
Pri preprečevanju-kloniranja v NFC/RFID ne gre za skrivanje podatkov-temveč za zagotavljanje:
"Lahko berete, vendar ne moretedokaži, da si tobrez kriptografskih skrivnosti."