profi: (Default)
[personal profile] profi
Интереснейшее продолжение нашей давней дискуссии  с [personal profile] trurle и [personal profile] dimrub про RFID, криптографию и безопасность. 

Как я и предполагал пару лет назад, только особо альтернативно одаренные поклонники радиочипов  могли планировать использование RFID чипов в аппликациях, требующих достаточно высоких уровней защищенности как самих данных, так и каналов их передачи. Так, например, радиочипы предполагалось вставлять в банкноты, под кожу (в качестве нетеряемой и неукрадываемой кретдитной карточки) и в прочие разные места. Мне уже тогда было понятно, что  технический уровень даже довольно сложных (и - дорогих !) радиочипов никак не позволяет использовать достаточно надежные криптографические алгоритмы, которые могли бы обеспечить необходимую безопасность при использовании в секретных аппликациях. А насущная необходимость все время удешевлять радиочипы (что, кстати, не очень-то и получается!) делает эту задачу практически неисполнимой и в ближайшем будущем. (Если, конечно,  в этой области не произойдет чего-то революционного. Что сомнительно.)

Оказалось, что я был прав. И доказал это наш соотечественник, профессор Института Вайцмана Ади Шамир.  Кто  стоит - сядьте. Чтобы не упастьпацтул. :-)

Cellphone could crack RFID tags, says cryptographer

"I haven’t tested all RFID tags, but we did test the biggest brand and it is totally unprotected," Shamir said. Using this approach, "a cellphone has all the ingredients you need to conduct an attack and compromise all the RFID tags in the vicinity," he added.

Shamir said the pressure to get tags down to five cents each has forced designers to eliminate any security features, a shortcoming that needs to be addressed in next-generation products.

Бугага !



Re: Поправка

Date: 2006-02-23 07:01 pm (UTC)
From: [identity profile] zerokol.livejournal.com
вот я и говорю, не верю я что в RFID можно действительно сильное шифрование сделать. То есть что будет нужно

запрос от базы
идентификация базы
идентификация RFID
передача или генерация сеансового ключа
шифрование данных сеансовым ключом
передача данных
подтверждение.
и все это один RFID и без питания
Не верю!!!

Чипы хотят кушать

Date: 2006-02-23 07:07 pm (UTC)
From: [identity profile] profi.livejournal.com
Ваше "Не верю!" звучит намного обоснованнее, чем у Константина Сергеевича. :-) И я к нему полностью присоединаясь !

Re: Чипы хотят кушать

Date: 2006-02-23 07:15 pm (UTC)
From: [identity profile] zerokol.livejournal.com
я думаю в итоге сделают чего нибудь несерьезное, что бы деньги освоить, и расколют все хакеры, как англичане Энигму.

Re: Чипы хотят кушать

Date: 2006-02-23 09:49 pm (UTC)
From: [identity profile] profi.livejournal.com
Делали, делают и продолжают делать. Впрочем, делают полезные вещи. Не серьезным это становится тогда, когда это пытаются применить к задачам, совершенно перпендикулярным этой технике. Понять такое стремление можно - им хочется удесятерить (или увеличить в сотни раз) продажу радиочипов. Получается забавно.

"Не стреляйте в пианиста, он играет - как умеет" (С) :-)

January 2026

S M T W T F S
    1 2 3
45678910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 11th, 2026 04:43 pm
Powered by Dreamwidth Studios