NFC、RFID、智能卡,哪一个能让我们更放心

电子工程世界 2020-12-03 00:00
2013年年底,美国零售巨头塔吉特(Target)被黑客入侵,7000万的用户个人信息和4000万的信用卡数据被盗,涉及用户名、电话号码和信息卡信息等隐私数据。据估计塔吉特的损失当前已达1.48亿美元,并最终可能达到10亿美元。
 
塔吉特“丢钱又丢人”的事件让人们认识到,即便是最强大的安全系统也可能被黑客攻击。塔吉特的账户是一个模型,多层次的系统,它的防御超过了Visa和万事达已经严格的安全措施所要求的。但黑客还是入侵了,这立即引发了人们的强烈抗议,人们质疑为什么美国的信用卡交易不够安全,并呼吁使用不需要通过读卡器进行物理“刷卡”的非接触式信用卡。多亏了这种强烈的抗议,Visa、万事达和美国运通已经坚定了立场:零售商必须在2015年10月之前投资于能够使用智能卡的读卡器。对于那些不这样做的人,欺诈损失的责任将完全由他们来承担。
 
毕竟,智能卡(内含包含加密信息和安全处理能力的芯片,但仍需联系)自1983年以来已在发达国家广泛使用,极大地减少了盗窃行为。在美国,欺诈花费了这么长时间才达到这个程度,尽管2013年,欺诈给零售商和银行造成了超过120亿美元的损失,但与更新零售网点(POS)系统的成本和复杂性相比,欺诈显然要便宜得多。
 
然而,随着技术的进步,如今的标准是采用无线通信的非接触式智能卡,不需要在卡和读卡器之间进行物理“刷卡”,而是基于智能手机的近场通信(NFC)技术完成。然而,塔吉特公司被攻破很少提到的一个关键事实:卡牌本身并不是问题所在。
 

 

到底谁来背这个锅
 
实施目标攻击的歹徒在目标商店的POS终端上安装恶意软件,使用“内存抓取”工具抓取终端在交易期间暂时存储的数据。然而,该恶意软件通过一个公司目标网络服务器到达终端,黑客可以通过该服务器访问公司终端。一旦舒适地安置在终端上,它就在塔吉特公司的网络上建立了自己的控制服务器,将所有窃取的数据存储在塔吉特公司自己的数据存储库中,直到黑客抽出时间卸载这些数据。
 
据报道,塔吉特使用40多个反病毒工具来扫描遍历其网络的恶意软件,结果没有发现一个恶意软件,即使发现,也不认为它是恶意的。这款名为BlackPOS的软件可以在网络犯罪论坛上花2000美元左右购买到,它是专门为绕过防火墙和安装在销售点终端而设计。简而言之,当小偷从“后端”而不是前面的POS终端进入时,公司服务器而不是POS终端成为了入侵点。
 
所有的POS终端都会收集数据,不管它们是需要你刷卡还是把卡放在离读卡器几英寸的地方。因此问题就来了:是什么使非接触式信用卡比普通信用卡更安全?在信用卡盗窃问题上,非接触式信用卡会有很大的不同吗?在塔吉特的案例中,可能不会,但这肯定是对当前系统的一个重大改进,针对终端机本身的大多数类型的盗窃要频繁得多。让我们回顾下当前可行的磁条替代方案——智能卡、非接触式卡、近场通信,以及与上述三种不同的RFID。


不太聪明卡都有哪些?

在最常见的类型——无源射频识别系统中,读卡器发送一个微弱的信号,这个信号被卡上的环形天线捕捉,经过校正后,产生的微小功率用于响应读卡器的查询并进行个人识别 控制系统将身份码与数据库中的信息进行匹配,以便进行身份验证。 在这方面,RFID和非接触式支付有两个基本共同点:它们使用无线技术来消除POS读取设备和被读取物品之间的物理连接,并包含一个IC和内存来存储数据。 然而,除了少数例外,相似之处也就这些了。
 
无源RFID标签非常便宜,通常不到一毛钱,因此非常适合对任何可以放置或插入RFID标签的东西进行大规模跟踪。然而,有源射频识别标签包含一个电池,它们可以发送突发信息,但价格要贵得多,因此不太广泛使用。
 
RFID标签并不是很“智能”,而接触卡和非接触“智能”卡都具有显著的安全特征,包括安全的微处理器、内存和加密处理能力。
 
RFID标签可以从大约6英寸的距离读取。被动方式到650英尺以上,而出于安全考虑,非接触式卡片只能从大约2英寸远的地方读取。

一个RFID标签需要使用最少的组件,其中最大的是从阅读器捕捉微弱信号的环形天线。
  
RFID的优势已经应用到众多领域,甚至包括包含个人头像的护照。2005年,沃尔玛要求其前100名供应商在运往配送中心的货物箱子和托盘上贴上RFID标签,该计划后来扩展到所有供应商。他们表示,使用RFID标记的缺货商品现在可以更快的进行补货。许多其他公司也采取了同样的做法,今天,被动射频识别被广泛应用于许多行业。
 
简而言之,虽然RFID系统在跟踪类应用中无处不在,但除了少数情况外,它们缺乏智能和提供安全的有限能力使它们无法在交易处理中使用。
 

智能卡

如果RFID不聪明,那就制造出一个智能卡。这是第一张为交易处理设计的卡片,目的是为了克服“哑”磁条卡的安全限制。智能卡提供重要的安全特性,包括使用对称DES(数据加密标准)、3DES (triple DES)或RSA公钥加密,密钥长度可达1024位的活动加密身份验证。

智能卡采用嵌入式IC,包含内存和微处理器。该设备有八个暴露的金属垫,可提供直流电源访问,处理POS阅读器,时钟信号,地面和串行I/O。板载处理器通常是32位的RISC处理器,最高可达32兆赫,它负责执行指令,控制器管理进出卡和阅读器的数据流。此外,它也包含三种类型的存储器:ROM为永久指令存储,RAM用于临时存储,电可擦写的只读存储器E-PROM用于运行应用程序。  


非接触式卡

非接触卡保留了前面提到的智能卡组件和安全特性,但前者的电子触点被类似于RFID中使用的射频部分所取代,并消除了与POS读卡器的物理接触。你无须在每笔交易中输入密码,但到了一定数额,读卡器会要求输入密码,以确保安全。
 
每笔交易的金额也是有限的。非接触式卡于1995年在韩国首次用于电子票务,许多美国人可能还记得埃克森美孚在20世纪90年代末推出的Speedpass系统,该系统至今仍在许多埃克森美孚加油站使用。此后,非接触式技术已被万事达、花旗银行、摩根大通、美国运通和许多其他组织所采用。
 

 

近场通讯(NFC)  

NFC是进入无线“非接触”领域的新途径。它是一套通信协议、数据交换格式和标准,用于令手机、平板电脑和笔记本电脑与其他支持NFC的设备进行数据共享,类似于非接触式卡,但没有卡。NFC是在NXP、索尼和诺基亚于2004年创建的NFC论坛的支持下发展起来。它已经被GSMA所接受,并细化了针对运营商无线世界的GSMA NFC标准的架构。
 
NFC允许以不涉及Wi-Fi、3G、LTE等任何无线连接的方式进行双向通信。NFC源自射频识别(RFID)技术,因此同样采用无线电波,但是其通信距离仅限于10厘米左右。这一点在很大程度上被视为一种安全性方面的优势,而且有助于提高NFC的普及性。NFC最主要的一项用途在于苹果支付、安卓支付及三星支付等动态加密的安全支付。
 
随着技术和标准不断发展。谷歌已经在Android 4.4 (KitKat)中加入了它的主机卡仿真(HCE),但不遵循GSMA标准。2011年,第一批包含PayPass或payWave功能的智能手机面世,此后又有更多的智能手机加入了这一功能。为推进这项技术,今年2月,万事达宣布EE、TelefA nica UK和沃达丰UK成立了一家合资企业,使非接触式支付成为欧洲的一个通用平台。
 

 
NFC与其他非接触技术(包括RFID)共享一种基本方法,因为它在环形天线之间使用磁感应。当天线彼此靠近时,天线会产生一个虚拟变压器,产生电压。NFC在未经许可的工业科学和医学(ISM)频段运行,频率为13.56 MHz,理论上工作距离为8英寸,但在实践中也就只有2英寸或更少。
 

 
通过NFC技术,当支持NFC的另一设备处于当前设备的10厘米有效范围内时,便可即时建立连接。在非接触式交易开始后,NFC读卡器和设备便来回传递加密信息,并在数秒内完成该交易。如此,不但实现了简便性,还使得交易速度远大于传统的支付技术和数据传输技术。除安全支付之外,NFC技术还可用于其他用途。NFC可用于在支持NFC的设备之间传输大量其他数据,包括发送电话号码、图片或文档,共享交通路线,启动其他手机上的应用程序,以及通过NFC标签(一种含NFC芯片的小型物理标签)进行连接。
 

NFC vs 非接触智能卡
 
NFC与非接触式智能卡的不同之处在于,它允许与读卡器之间进行通信,而且不受信用卡大小的限制,具有智能手机庞大的处理、安全和加密能力。谷歌Android Beam在手机上启用蓝牙后即可启动NFC,并允许销售点阅读器对蓝牙进行配对,同时也可以禁用蓝牙,直到交易或文件传输完成。三星在其Galaxy系列产品中使用的另一种名为S-Beam的变体,与Android Beam类似,它使用NFC共享MAC和IP地址,并使用WiFi Direct共享文件和文档。它比蓝牙快得多,数据传输速率高达300mb /s,这使得共享大文件的速度更快。
 

 
PayPal决定走自己的路,完全放弃NFC技术,并称它是“无法获得大规模采用”的技术。取而代之的是,PayPal宣布了在一项名为Beacon的服务中使用了蓝牙低功耗技术。Beacon让客户在无需智能手机或信用卡的情况下就能支付。零售商需要在他们的销售点系统中插入一个USB适配器,当客户的手机上有一个Beacon应用程序时,就会被提示是否选择PayPal作为支付源。
 

PayPal的信标阅读器插在墙上插孔上,这个价值100美元的设备通过USB连接到POS终端。
 
该应用程序不需要在手机上打开,也不需要信号或GPS。即可允许客户选择性地将与信标兼容的零售商存储在手机中,这样支付就基本上是无需操作的了。它超越了该公司目前的支付系统,该系统要求客户在手机上打开贝宝应用程序,并在每次付款时与零售商进行核对。
 
NFC不仅适用于支付,还适用于忠诚计划、过境卡和其他应用程序。例如,谷歌的HCE允许任何运行在支持Android 4.4的设备上的应用程序模拟智能卡,用户可以简单地打开应用程序并启动交易。
 
虽然NFC逐步得到认可,它的许多潜在的使用使它非常有吸引力。为此,AT&T、Verizon和T-Mobile在2011年成立了一家名为“ISIS”的合资企业,目的是创建一种单一架构,让客户可以在该架构上使用近距离通信规范来进行移动支付。它的首要目标是让具有近场通讯功能的智能手机和其他无线设备像信用卡一样发挥作用,有可能完全击败非接触式卡。然而,两者更有共存的可能,因为不是每个人都愿意放弃实体卡而使用手机作为一种包罗万象的支付设备。
 

 

总结

在美国,以某种形式的非接触式支付系统取代磁条卡意义非凡。 智能卡、非接触式卡和基于手机的NFC在安全方面有明显优势,这会减少盗窃事件的发生。 然而,塔吉特黑客入侵事件告诉我们,没有什么灵丹妙药能够完全消除欺诈,只要黑客他们在完全无视POS的情况下,直接进入企业层面。
 
随着非接触式支付系统越来越流行,黑客们肯定会把注意力转向新的途径,就像他们已经在网络和个人电脑上做的那样。即便如此,一旦更新系统的成本随着时间推移逐渐摊销,消费者、银行、信用卡公司和零售商都将从中受益。



系统掌握物联网全栈设计技能?

从0到1动手实现有趣物联网设计?

即刻报名

安森美半导体物联网创新设计大赛吧!

活动福利:

●  提交创意有机会赢30-100元京东卡;

●  入围大赛每人最多得6块板子:低功耗蓝牙5、温度/环境/惯性/地磁/环境光等传感器评估板任性选;

●  实现创意赢2000-15000奖金。


推荐阅读

一文读懂蜂窝车联网C-V2X

晶圆涨、封测涨、芯片涨、材料涨…涨价的野火烧到哪了?

特斯拉被曝低级漏洞:用树莓派DIY车钥匙,开锁仅需90秒

看国产汽车半导体如何突围

众号内回复您想搜索的任意内容,如问题关键字、技术名词、bug代码等,就能轻松获得与之相关的专业技术内容反馈。快去试试吧!


由于微信公众号近期改变了推送规则,如果您想经常看到我们的文章,可以在每次阅读后,在页面下方点一个「赞」或「在看」,这样每次推送的文章才会第一时间出现在您的订阅列表里。


或将我们的公众号设为星标。进入公众号主页后点击右上角「三个小点」,点击「设为星标」,我们公众号名称旁边就会出现一个黄色的五角星(Android 和 iOS 用户操作相同)。


聚焦行业热点, 了解最新前沿
敬请关注EEWorld电子头条
http://www.eeworld.com.cn/mp/wap
复制此链接至浏览器或长按下方二维码浏览
以下微信公众号均属于
  EEWorld(www.eeworld.com.cn)
欢迎长按二维码关注!
EEWorld订阅号:电子工程世界
EEWorld服务号:电子工程世界福利社
电子工程世界 关注EEWORLD电子工程世界,即时参与讨论电子工程世界最火话题,抢先知晓电子工程业界资讯。
评论
  • 前篇文章中『服务器散热效能不佳有解吗?』提到气冷式的服务器其散热效能对于系统稳定度是非常重要的关键因素,同时也说明了百佳泰对于散热效能能提供的协助与服务。本篇将为您延伸说明我们如何进行评估,同时也会举例在测试过程中发现的问题及改善后的数据。AI服务器的散热架构三大重点:GPU导风罩:尝试不同的GPU导风罩架构,用以集中服务器进风量,加强对GPU的降温效果。GPU托盘:改动GPU托盘架构,验证出风面积大小对GPU散热的影想程度。CPU导风罩:尝试封闭CPU导风罩间隙,集中风流,验证CPU降温效果。
    百佳泰测试实验室 2025-01-24 16:58 139浏览
  • 飞凌嵌入式基于瑞芯微RK3562系列处理器打造的FET3562J-C全国产核心板,是一款专为工业自动化及消费类电子设备设计的产品,凭借其强大的功能和灵活性,自上市以来得到了各行业客户的广泛关注。本文将详细介绍如何启动并测试RK3562J处理器的MCU,通过实际操作步骤,帮助各位工程师朋友更好地了解这款芯片。1、RK3562J处理器概述RK3562J处理器采用了4*Cortex-A53@1.8GHz+Cortex-M0@200MHz架构。其中,4个Cortex-A53核心作为主要核心,负责处理复杂
    飞凌嵌入式 2025-01-24 11:21 235浏览
  • 临近春节,各方社交及应酬也变得多起来了,甚至一月份就排满了各式约见。有的是关系好的专业朋友的周末“恳谈会”,基本是关于2025年经济预判的话题,以及如何稳定工作等话题;但更多的预约是来自几个客户老板及副总裁们的见面,他们为今年的经济预判与企业发展焦虑而来。在聊天过程中,我发现今年的聊天有个很有意思的“点”,挺多人尤其关心我到底是怎么成长成现在的多领域风格的,还能掌握一些经济趋势的分析能力,到底学过哪些专业、在企业管过哪些具体事情?单单就这个一个月内,我就重复了数次“为什么”,再辅以我上次写的:《
    牛言喵语 2025-01-22 17:10 411浏览
  • 书接上回:【2022年终总结】阳光总在风雨后,启航2023-面包板社区  https://mbb.eet-china.com/blog/468701-438244.html 总结2019,松山湖有个欧洲小镇-面包板社区  https://mbb.eet-china.com/blog/468701-413397.html        2025年该是总结下2024年的喜怒哀乐,有个好的开始,才能更好的面对2025年即将
    liweicheng 2025-01-24 23:18 260浏览
  •     IPC-2581是基于ODB++标准、结合PCB行业特点而指定的PCB加工文件规范。    IPC-2581旨在替代CAM350格式,成为PCB加工行业的新的工业规范。    有一些免费软件,可以查看(不可修改)IPC-2581数据文件。这些软件典型用途是工艺校核。    1. Vu2581        出品:Downstream     
    电子知识打边炉 2025-01-22 11:12 344浏览
  • 故障现象 一辆2007款日产天籁车,搭载VQ23发动机(气缸编号如图1所示,点火顺序为1-2-3-4-5-6),累计行驶里程约为21万km。车主反映,该车起步加速时偶尔抖动,且行驶中加速无力。 图1 VQ23发动机的气缸编号 故障诊断接车后试车,发动机怠速运转平稳,但只要换挡起步,稍微踩下一点加速踏板,就能感觉到车身明显抖动。用故障检测仪检测,发动机控制模块(ECM)无故障代码存储,且无失火数据流。用虹科Pico汽车示波器测量气缸1点火信号(COP点火信号)和曲轴位置传感器信
    虹科Pico汽车示波器 2025-01-23 10:46 264浏览
  • 不让汽车专美于前,近年来哈雷(Harley-Davidson)和本田(Honda)等大型重型机车大厂的旗下车款皆已陆续配备车载娱乐系统与语音助理,在路上也有越来越多的普通机车车主开始使用安全帽麦克风,在骑车时透过蓝牙连线执行语音搜寻地点导航、音乐播放控制或免持拨打接听电话等各种「机车语音助理」功能。客户背景与面临的挑战以本次分享的客户个案为例,该客户是一个跨国车用语音软件供货商,过往是与车厂合作开发前装车机为主,且有着多年的「汽车语音助理」产品经验。由于客户这次是首度跨足「机车语音助理」产品,因
    百佳泰测试实验室 2025-01-24 17:00 159浏览
  • 随着AI大模型训练和推理对计算能力的需求呈指数级增长,AI数据中心的网络带宽需求大幅提升,推动了高速光模块的发展。光模块作为数据中心和高性能计算系统中的关键器件,主要用于提供高速和大容量的数据传输服务。 光模块提升带宽的方法有两种:1)提高每个通道的比特速率,如直接提升波特率,或者保持波特率不变,使用复杂的调制解调方式(如PAM4);2)增加通道数,如提升并行光纤数量,或采用波分复用(CWDM、LWDM)。按照传输模式,光模块可分为并行和波分两种类型,其中并行方案主要应用在中短距传输场景中成本
    hycsystembella 2025-01-25 17:24 290浏览
  • 高速先生成员--黄刚这不马上就要过年了嘛,高速先生就不打算给大家上难度了,整一篇简单但很实用的文章给大伙瞧瞧好了。相信这个标题一出来,尤其对于PCB设计工程师来说,心就立马凉了半截。他们辛辛苦苦进行PCB的过孔设计,高速先生居然说设计多大的过孔他们不关心!另外估计这时候就跳出很多“挑刺”的粉丝了哈,因为翻看很多以往的文章,高速先生都表达了过孔孔径对高速性能的影响是很大的哦!咋滴,今天居然说孔径不关心了?别,别急哈,听高速先生在这篇文章中娓娓道来。首先还是要对各位设计工程师的设计表示肯定,毕竟像我
    一博科技 2025-01-21 16:17 224浏览
  • 项目展示①正面、反面②左侧、右侧项目源码:https://mbb.eet-china.com/download/316656.html前言为什么想到要做这个小玩意呢,作为一个死宅,懒得看手机,但又想要抬头就能看见时间和天气信息,于是就做个这么个小东西,放在示波器上面正好(示波器外壳有个小槽,刚好可以卡住)功能主要有,获取国家气象局的天气信息,还有实时的温湿度,主控采用ESP32,所以后续还可以开放更多奇奇怪怪的功能,比如油价信息、股票信息之类的,反正能联网可操作性就大多了原理图、PCB、面板设计
    小恶魔owo 2025-01-25 22:09 381浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦