|
全球自動識別與移動製造商協會(AIM Global)RFID專家工作組(REG),針對AIM Global成員中的系統設計公司、工業技術提供商在使用射頻識別(RFID)系統,資料交換時存在的潛在弱點,公佈了這項文件。
1 V4 b8 u7 [' _3 w9 O$ Y: O' N& x" g6 S$ U+ ]. J
該檔重點提供了一套解決方案, 目的在於預防在非授權或無意進入的情況下,對存儲於RFID系統中標籤的資料受到侵犯。
+ _+ Z; ]; X- k4 v/ G, e 針對標籤安全弱點,該方案為使用者和系統設計商提供了一套指南和措施,以防止對RFID的資料安全造成損害。' \4 f' a: E3 u1 v
何界定RFID資料安全以及以何種適當的形式介面,取決於具體的應用、潛在的威脅路徑、標籤的用途和標籤資料格式。# @4 r! R/ O5 _: F: s
因此,檔不能也不會為所有廣大成員提供專門的解決方案,但能為用戶和開發者提供通用指南,説明使用者評估潛在威脅和決定採取何種措施。, \4 H9 y$ T* z
' B+ M" O# Z# B( E
針對該檔意圖,RFID系統被分為以下幾個可能存在威脅的模組:0 ~# _; [$ u" T( v2 x; [
^$ n( D" L. h6 n" X" u Tag. 標籤
9 q' w( t& W2 O4 q6 } Tag to reader. 標籤到閱讀器
# d, _ \5 _/ I' W) N# l) ` Reader. 閱讀器
3 Y, m6 \+ Z& x Reader to host.閱讀器到主機 % d$ L4 b$ D7 a; m @
Host (back-end enterprise) system. (後臺)主機系統
' |8 Y0 n0 D R+ W) `
/ V- C! v; E2 v5 S. K5 ? 該檔範圍: 限定在標籤資料安全、卡機資料交換時產生的安全問題,為系統設計者提供指南以説明他們界定潛在威脅並針對這幾個模組採取預防措施。該文件不特別針對某以特定用戶和方案。: V+ k* K$ ]' M- I. G A
$ { S* T6 D7 r$ t+ S: h4 F, O
但是,因為資料和個人隱私威脅要取決於如何使用合適的安全措施,這裡隱私的定義是廣義的。通過減輕非授權閱讀標籤資料的可能性,資料許可安全指南為使用者提供了通用的個人隱私保護措施。
# [. m: y6 R/ w0 C" e
6 j2 D, b' C2 e |
|