Společnosti používají kombinacizabezpečení na{0}}úrovni hardwaru, kryptografie a návrh systémuzabránit klonování NFC/RFID v systémech proti padělkům-. Klíčová myšlenka je:i když někdo zkopíruje data, stále nemůže reprodukovat platnou „odpověď identity“.
V praxi to funguje takto:
1. Kryptografické ověřování (hlavní obrana)
Moderní zabezpečené čipy NFC (např. používané v luxusním zboží, kontrole přístupu, pasech) nejen ukládají data,-provádějíkryptografická výzva-odpověď.
Zabezpečená značka (například NTAG 424 DNA) funguje takto:
Čtenář posílá anáhodná výzva (nikdy)
Značka používá atajný klíč uvnitř čipu
Značka generuje adynamická šifrovaná odpověď
Server to ověří
I když útočník zkopíruje paměť, oninemůže reprodukovat správnou kryptografickou odpověďbez tajného klíče (který nikdy neopustí čip).
2. Dynamická data (žádný statický „kopírovatelný“ podpis)
Mezi-padělané značky NFC často patří:
Pohyblivé kódy
Jedinečné tokeny relace
Změna hodnot ověřování při každém skenování
Tak:
První skenování ≠ druhé skenování (kryptograficky odlišný výstup)
Zkopírovaná značka se stává nepoužitelnou, protože nemůže generovat platné budoucí hodnoty
3. Jedinečná identita na-čip + bezpečné vložení klíče
Každý originální štítek je naprogramován:
A unikátní kryptografický klíč
A tovární-zapečetěná identita
Tyto klíče jsou:
Vstřikováno během výroby
Nelze číst pomocí příkazů NFC
Chráněno hardwarovým zabezpečením (design zabezpečených prvků)
4. Ověření-na straně serveru (cloudové systémy proti-padělkům)
Většina špičkových{0}}systémů nedůvěřuje samotné značce.
Místo toho:
Tag odpoví zašifrovanými daty
Kontroly backendového serveru:
Je kryptografický podpis platný?
Bylo toto UID/relace vidět již dříve?
Je způsob použití normální?
Díky tomu je duplikace detekovatelná, i když dojde k částečnému klonování.
5. Hardwarové ochrany uvnitř bezpečných čipů
Bezpečné čipy NFC zahrnují ochranu jako:
Řízení přístupu do paměti (oddělení čtení/zápisu)
Obvody proti neoprávněné manipulaci
Izolace klíčů (klíče nejsou nikdy vystaveny RF rozhraní)
Zničení klíčů, pokud je detekován útok
6. "Klonová odolnost podle návrhu" vs jednoduché značky
| Typ štítku | Klonová odolnost |
|---|---|
| Základní NFC (NTAG213 atd.) | Snadné kopírování dat |
| Střední-úroveň (chráněno heslem) | Částečná ochrana |
| Zabezpečené NFC (DESFire, 424 DNA) | Silný anti-klonování |
7. Strategie proti padělkům ve skutečném-světě- (důležité v průmyslu)
Společnosti často kombinují:
NFC + vytištěné sériové číslo
Křížové{1}}ověření NFC + QR kód
NFC + blockchain / cloudový registr
Balení-prokazující manipulaci
Takže i když je jedna vrstva vynechána, systém stále selže při ověření.
Sečteno a podtrženo
Anti-klonování v NFC/RFID není o skrývání dat,{1}}jde o zajištění:
„Můžeš to číst, ale nemůžešdokaž, že jsi to tybez kryptografických tajemství."