RFID世界網(wǎng) >
新聞中心 >
行業(yè)動態(tài) >
正文
AIM Global出版RFID數(shù)據(jù)許可安全指南
作者:AIM Global
來源:來源網(wǎng)絡(侵權刪)
日期:2009-04-03 10:07:53
摘要:AIM Global出版RFID數(shù)據(jù)許可安全指南,文件重點提供了一套解決方案, 目的在于預防在非授權或無意進入的情況下,對存儲于RFID系統(tǒng)中標簽的數(shù)據(jù)受到侵犯。
全球自動識別與移動制造商協(xié)會(AIM Global)RFID專家工作組(REG),針對AIM Global成員中的系統(tǒng)設計公司、工業(yè)技術提供商在使用射頻識別(RFID)系統(tǒng),數(shù)據(jù)交換時存在的潛在弱點,公布了這項文件。
文件重點提供了一套解決方案, 目的在于預防在非授權或無意進入的情況下,對存儲于RFID系統(tǒng)中標簽的數(shù)據(jù)受到侵犯。
針對標簽安全弱點,該方案為用戶和系統(tǒng)設計商提供了一套指南和措施,以防止對RFID的數(shù)據(jù)安全造成損害。
如何界定RFID數(shù)據(jù)安全以及以何種適當?shù)男问浇涌?,取決于具體的應用、潛在的威脅路徑、標簽的用途和標簽數(shù)據(jù)格式。
因此,文件不能也不會為所有廣大成員提供專門的解決方案,但能為用戶和開發(fā)者提供通用指南,幫助用戶評估潛在威脅和決定采取何種措施。
針對該文件意圖,RFID系統(tǒng)被分為以下幾個可能存在威脅的模塊:
Tag. 標簽
Tag to reader. 標簽到閱讀器
Reader. 閱讀器
Reader to host.閱讀器到主機
Host (back-end enterprise) system. (后臺)主機系統(tǒng)
該文件范圍: 限定在標簽數(shù)據(jù)安全、卡機數(shù)據(jù)交換時產(chǎn)生的安全問題,為系統(tǒng)設計者提供指南以幫助他們界定潛在威脅并針對這幾個模塊采取預防措施。該文件不特別針對某以特定用戶和方案。
但是,因為數(shù)據(jù)和個人隱私威脅要取決于如何使用合適的安全措施,這里隱私的定義是廣義的。通過減輕非授權閱讀標簽數(shù)據(jù)的可能性,數(shù)據(jù)許可安全指南為用戶提供了通用的個人隱私保護措施。
文件重點提供了一套解決方案, 目的在于預防在非授權或無意進入的情況下,對存儲于RFID系統(tǒng)中標簽的數(shù)據(jù)受到侵犯。
針對標簽安全弱點,該方案為用戶和系統(tǒng)設計商提供了一套指南和措施,以防止對RFID的數(shù)據(jù)安全造成損害。
如何界定RFID數(shù)據(jù)安全以及以何種適當?shù)男问浇涌?,取決于具體的應用、潛在的威脅路徑、標簽的用途和標簽數(shù)據(jù)格式。
因此,文件不能也不會為所有廣大成員提供專門的解決方案,但能為用戶和開發(fā)者提供通用指南,幫助用戶評估潛在威脅和決定采取何種措施。
針對該文件意圖,RFID系統(tǒng)被分為以下幾個可能存在威脅的模塊:
Tag. 標簽
Tag to reader. 標簽到閱讀器
Reader. 閱讀器
Reader to host.閱讀器到主機
Host (back-end enterprise) system. (后臺)主機系統(tǒng)
該文件范圍: 限定在標簽數(shù)據(jù)安全、卡機數(shù)據(jù)交換時產(chǎn)生的安全問題,為系統(tǒng)設計者提供指南以幫助他們界定潛在威脅并針對這幾個模塊采取預防措施。該文件不特別針對某以特定用戶和方案。
但是,因為數(shù)據(jù)和個人隱私威脅要取決于如何使用合適的安全措施,這里隱私的定義是廣義的。通過減輕非授權閱讀標簽數(shù)據(jù)的可能性,數(shù)據(jù)許可安全指南為用戶提供了通用的個人隱私保護措施。