Опять про RFID и безопасность
Feb. 23rd, 2006 03:13 pmИнтереснейшее продолжение нашей давней дискуссии с
trurle и
dimrub про RFID, криптографию и безопасность.
Как я и предполагал пару лет назад, только особо альтернативно одаренные поклонники радиочипов могли планировать использование RFID чипов в аппликациях, требующих достаточно высоких уровней защищенности как самих данных, так и каналов их передачи. Так, например, радиочипы предполагалось вставлять в банкноты, под кожу (в качестве нетеряемой и неукрадываемой кретдитной карточки) и в прочие разные места. Мне уже тогда было понятно, что технический уровень даже довольно сложных (и - дорогих !) радиочипов никак не позволяет использовать достаточно надежные криптографические алгоритмы, которые могли бы обеспечить необходимую безопасность при использовании в секретных аппликациях. А насущная необходимость все время удешевлять радиочипы (что, кстати, не очень-то и получается!) делает эту задачу практически неисполнимой и в ближайшем будущем. (Если, конечно, в этой области не произойдет чего-то революционного. Что сомнительно.)
Оказалось, что я был прав. И доказал это наш соотечественник, профессор Института Вайцмана Ади Шамир. Кто стоит - сядьте. Чтобы не упастьпацтул. :-)
Cellphone could crack RFID tags, says cryptographer
Как я и предполагал пару лет назад, только особо альтернативно одаренные поклонники радиочипов могли планировать использование RFID чипов в аппликациях, требующих достаточно высоких уровней защищенности как самих данных, так и каналов их передачи. Так, например, радиочипы предполагалось вставлять в банкноты, под кожу (в качестве нетеряемой и неукрадываемой кретдитной карточки) и в прочие разные места. Мне уже тогда было понятно, что технический уровень даже довольно сложных (и - дорогих !) радиочипов никак не позволяет использовать достаточно надежные криптографические алгоритмы, которые могли бы обеспечить необходимую безопасность при использовании в секретных аппликациях. А насущная необходимость все время удешевлять радиочипы (что, кстати, не очень-то и получается!) делает эту задачу практически неисполнимой и в ближайшем будущем. (Если, конечно, в этой области не произойдет чего-то революционного. Что сомнительно.)
Оказалось, что я был прав. И доказал это наш соотечественник, профессор Института Вайцмана Ади Шамир. Кто стоит - сядьте. Чтобы не упастьпацтул. :-)
Cellphone could crack RFID tags, says cryptographer
Поправка
Date: 2006-02-23 04:19 pm (UTC)Правильно читать
-- И проблема не в стоимости процессора --
Более дорогой чип будет дороже за счет использования каких-то новых технологий накопления энергии (мне пока не ведомых). Так что добавка транзисторов, как и сказано выше, ни к чему не приведет.
Re: Поправка
Date: 2006-02-23 04:24 pm (UTC)Re: Поправка
Date: 2006-02-23 04:36 pm (UTC)2. 50 центов - доллар убивают этот бизнес на корню. Такие энергонезависимые чипы никому не нужны. Вааще. Т.е. сделать-то их наверняка можно. А зачем ?
3. Посмотрите, выше я написал о юридическом аспекте персонального подтверждения банковских трансакций (да и просто - оплаты с беконтактного кошелька). С этой точки зрения все эти бесконтактные игры выглядят полным бредом альтернативных гениев.
Re: Поправка
Date: 2006-02-23 04:48 pm (UTC)Re: Поправка
Date: 2006-02-23 04:54 pm (UTC)Вы говрите. что проблема энергопотребления существует даже в автономных энергоьзависимых модулях.
А уж бесконтактном энергонезависимом RFID все эти проблемы завязаны в такой тугой узел, что пока их решение на горизонте не просматривается. Что, конечно же, не исключает того, что их можно будет решить. Я даже приблизительно представляю себе - как. Но точно не так, как это делают создатели радиочипов сейчас. Трем мухам из плоскости не выйти, как бы Дэну Брауну этого не хотелось. :-)
Re: Поправка
Date: 2006-02-23 05:16 pm (UTC)Re: Поправка
Date: 2006-02-23 05:18 pm (UTC)Re: Поправка
Date: 2006-02-23 05:36 pm (UTC)Re: Поправка
Date: 2006-02-23 05:47 pm (UTC)Re: Поправка
Date: 2006-02-23 05:48 pm (UTC)Re: Поправка
Date: 2006-02-23 06:39 pm (UTC)Re: Поправка
Date: 2006-02-23 06:47 pm (UTC)Re: Поправка
Date: 2006-02-23 06:54 pm (UTC)Re: Поправка
Date: 2006-02-23 06:57 pm (UTC)RFID-шники о таком могут только мечтать. Или им придется шпарить в пространство такие опросные импульсы, что от них все фьюзы в округе будут плавиться. :-)
Re: Поправка
Date: 2006-02-23 07:01 pm (UTC)запрос от базы
идентификация базы
идентификация RFID
передача или генерация сеансового ключа
шифрование данных сеансовым ключом
передача данных
подтверждение.
и все это один RFID и без питания
Не верю!!!
Чипы хотят кушать
Date: 2006-02-23 07:07 pm (UTC)Re: Чипы хотят кушать
Date: 2006-02-23 07:15 pm (UTC)Re: Чипы хотят кушать
Date: 2006-02-23 09:49 pm (UTC)"Не стреляйте в пианиста, он играет - как умеет" (С) :-)
Re: Поправка
Date: 2006-02-23 06:40 pm (UTC)Re: Поправка
Date: 2006-02-23 06:46 pm (UTC)