Spoločnosti používajú kombináciuhardvérovej{0}}úrovni zabezpečenia, kryptografie a návrhu systémuaby sa zabránilo klonovaniu NFC/RFID v systémoch proti{0}}falšovaniu. Kľúčová myšlienka je:aj keď niekto údaje skopíruje, stále nedokáže reprodukovať platnú „odpoveď identity“.
V praxi to funguje takto:
1. Kryptografická autentifikácia (hlavná obrana)
Moderné zabezpečené čipy NFC (používané napr. v luxusnom tovare, kontrole prístupu, pasoch) nielen ukladajú údaje,-vykonávajúkryptografická výzva – odpoveď.
Zabezpečená značka (napríklad NTAG 424 DNA) funguje takto:
Čitateľ posiela anáhodná výzva (niekedy)
Značka používa atajný kľúč vo vnútri čipu
Značka generuje adynamická šifrovaná odpoveď
Server to overí
Aj keď útočník skopíruje pamäť, oninedokáže reprodukovať správnu kryptografickú odpoveďbez tajného kľúča (ktorý nikdy neopustí čip).
2. Dynamické údaje (žiadny statický „kopírovateľný“ podpis)
Medzi-falšované značky NFC často patria:
Pohyblivé kódy
Jedinečné tokeny relácie
Zmena hodnôt overenia pri každom skenovaní
Takže:
Prvý sken ≠ druhý sken (kryptograficky odlišný výstup)
Skopírovaná značka sa stáva zbytočnou, pretože nemôže generovať platné budúce hodnoty
3. Jedinečná identita na-čip + bezpečné vloženie kľúča
Každý originálny štítok je naprogramovaný:
A jedinečný kryptografický kľúč
A továrensky-zapečatená identita
Tieto kľúče sú:
Injektovaný počas výroby
Nečitateľné cez príkazy NFC
Chránené hardvérovým zabezpečením (dizajn s bezpečným prvkom)
4. Verifikácia-na strane servera (cloudové systémy proti-falšovaniu)
Väčšina špičkových{0} systémov nedôveruje samotnej značke.
Namiesto toho:
Značka odpovedá zašifrovanými údajmi
Kontroly backendového servera:
Je kryptografický podpis platný?
Videli ste už toto UID/reláciu?
Je spôsob používania normálny?
Vďaka tomu je duplikácia zistiteľná, aj keď dôjde k čiastočnému klonovaniu.
5. Hardvérové ochrany vo vnútri bezpečných čipov
Zabezpečené čipy NFC zahŕňajú ochranu, ako napríklad:
Riadenie prístupu do pamäte (oddelenie čítania/zápisu)
Obvody proti{0}}neoprávnenej manipulácii
Izolácia kľúčov (kľúče nikdy nie sú vystavené RF rozhraniu)
Zničenie kľúčov, ak je detekovaný útok
6. "Klonovanie odolnosti podľa návrhu" vs jednoduché značky
| Typ značky | Odolnosť voči klonom |
|---|---|
| Základné NFC (NTAG213 atď.) | Jednoduché kopírovanie údajov |
| Stredná-úroveň (chránené heslom) | Čiastočná ochrana |
| Zabezpečené NFC (DESFire, 424 DNA) | Silná ochrana-klonovania |
7. Skutočné-svetové stratégie boja proti-falšovaniu (dôležité v priemysle)
Spoločnosti často kombinujú:
NFC + vytlačené sériové číslo
NFC + QR kód krížové{1}}overenie
NFC + blockchain / cloudový register
Obal,{0}}ktorý je evidentný proti manipulácii
Takže aj keď je jedna vrstva obídená, systém stále zlyhá pri overení.
Zrátané a podčiarknuté
Anti-klonovanie v NFC/RFID nie je o skrývaní údajov,{1}}ide o zabezpečenie:
„Môžeš to čítať, ale nemôžešdokáž, že si to tybez kryptografických tajomstiev“.