当前位置:主页>资 讯>博士新闻>

Ari Juels博士:RFID标签容易被攻击

    Ari Juels博士:RSA试验室的首席科学家兼主管,世界知名加密专家。主要从事生物安全、RFID和隐私安全、电子投票、浏览器安全、组合优化以及拒绝服务保护等方面的研究。

    SearchSecurity的记者在2009年的RSA大会上有机会采访了Juels,讨论了RFID、多因素人证的进步、云计算安全等。
    记者:RFID是如何受到攻击呢?在什么情况下攻击者才会发动攻击呢?
    Juels博士:如果我们谈论最普遍的RFID形式,也就是无线条形码,攻击者中标签的兴趣是受到攻击多个连锁店。可以是经济收入,出于中断商业操作的目的或者是政治驱动。这种技术仍然处于新生时期,所以还不能了解所有的攻击形式。但是这些都是大体上它被攻击的原因。 
    记者:对这些攻击可以怎么防御呢?这些设备都受到低能源的限制。 
   Juels博士:在RFID的安全性方面研究这样的兴趣正式因为RFID能做的不多。例如,我描述的条形码类型的ID标签非常便宜,这也是他们功能简单的原因。
    但是,实际上,在那些设计不太精确的标签中加入一些功能也是可能的。例如,在RSA实验室中,我们提到了一种技术,可以使用标签上的访问控制功能——这些都是非强制的安全功能——以及甚至可以使用标签的隐私功能,就是所谓的“kill”功能,这是一种自我毁灭的保护客隐私的功能。所以,真正要求的是非常灵活的思路。RFID标签的限制性的功能对安全架构师提出了设计的挑战。这不是很难处理的。 
    记者:多因素人证除了在特殊的环境中外,销售非常困难。它很贵,很难管理;用户。特别是消费者,不喜欢使用。你可以谈谈RSA的研究以及使用手机进行强大人证的无线访问研究项目(Wireless Access Research Project,WARP)吗?
    Juels博士:WARP的概念是用户已经有了可以很好进行认证的设备——手机。他们已经拥有了可以进行很方便的认证的工具。例如,手机上的Wi-Fi功能越来越普遍。我们在WARP项目中所作的就是使用户可以通过Wi-Fi把令牌代码转移到他们的电脑上。它可以消除从一次性密码代码令牌向键盘做数字转换的需要。从安全的角度来说这非常好,因为如果你不需要键入令牌,代码就可以尽量的长。这就有了传输成熟加密密钥的可能性。 
     记者:现在你喜欢的研究项目是什么? 
    Juels博士:我们花了很多时间研究的项目叫做HAIL (High Availability and Integrity Layer高可用性和完整性层)。云存储提出了一些非常棘手的安全问题。我们关注的问题之一是使让用户确定存储在云中的文件或者文档还继续存在的问题。你不知道你的数据是存储在什么物理平台上的。你不知道管理的水平如何。你不知道平台在降级或者漏洞方面的可靠性如何。我们可以满足回应挑战的协议来完成加密,保证文件还都存在。

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

封闭总在杀死开放:信息产业兴衰定律

封闭总在杀死开放:信息产业兴衰定律

《总开关:信息帝国的兴衰变迁》这本书是个大胆尝试。从亚历山大贝尔到史蒂夫乔布斯,...[详细]

微软任命纳德拉出任服务器和工具业务总裁

微软任命纳德拉出任服务器和工具业务总裁

萨蒂亚纳德拉(Satya Nadella) 北京时间2月10日早间消息,微软周三宣布,已经任命在线...[详细]

东软曹鹏:SOC防护不做“救火队”

东软曹鹏:SOC防护不做“救火队”

红红火火过新年,新春刚刚过去,对于中国人来说,春节过后才是新年,在过去的一年里我...[详细]

捧牢乌纱帽 丢了博士帽

捧牢乌纱帽 丢了博士帽

古滕贝格 施蒂芬妮 世界 人物 人物 当地时间23日,德国拜罗伊特大学宣布,收回先前授...[详细]

周鸿祎:商业新秩序仍需要持续不断创新

周鸿祎:商业新秩序仍需要持续不断创新

由《经济观察报》主办的2010年度观察家年会于2011年1月15日北京举行。360公司董事长周...[详细]

返回首页 返回顶部