Идентификационные маркеры и безопасность ноутбуков | Телекоммуникации вчера, сегодня, завтра

Последовательность действий при создании объекта радиосвязи

Бланк формы №1 ТАКТИКО-ТЕХНИЧЕСКИЕ ДАННЫЕ РЭС

Поставка оборудования обеспеченного радиочастотами

Витрина



Идентификационные маркеры и безопасность ноутбуков

Метка:
Дата:
15.03.2016

Идентификационные маркеры и безопасность ноутбуков

Широкое применение в современных ноутбуках, смартфонах и гаджетах идентификационных маркеров, в том числе маркеров RFID, может вызвать обеспокоенность в отношении нарушения конфиденциальности из-за способности технологии RFID выполнять функции автоматического сбора и обработки данных с возможным раскрытием таких данных неограниченному кругу лиц (преднамеренно или случайно).

Отдельное беспокойство сообщества вызывает маркировка универсальных зарядных устройств, которые в соответствии с принятыми недавно международными стандартами, предполагается выпускать уже в ближайшее время. Поскольку в целях обеспечения безопасности ряд государств все чаще требуют нанесения на абонентские устройства идентификационных маркеров, в том числе маркеров RFID, возможна ситуация, когда аккумуляторы начнут тратить энергию еще и на поддержание в работоспособном состоянии этих маркерных приложений, и тогда блок питания для ноутбука окажется также в числе маркируемых изделий. Современные аккумуляторные батареи позволяют работать в автономном режиме до 8 часов, что дает возможность потребителям не брать в недалекие поездки ни адаптеров, ни зарядных устройств для ноутбука. Сохранится ли эта возможность при введении обязательной маркерной идентификации, пока неясно.

В условиях широкомасштабного применения в ноутбуках, планшетных компьютерах, смартфонах и гаджетах приложений, использующих идентификацию на базе маркеров и основанных на маркере личной идентификации в персонализированных послепродажных приложениях управления, приложениях здравоохранения и т. д., вопрос обеспечения конфиденциальности становится серьезной проблемой, и пользователям следует обращать на него особенное внимание и, например, во время очередного ремонта ноутбуков или их плановой чистки, специально попросить мастеров удостовериться в наличии такой защиты на компьютере и в ее надежности.

Механизма защиты

В научных и промышленных кругах большая часть усилий в направлении механизма защиты PII сфокусирована на установлении правил аутентификации между маркером ID и терминалом получения ID. Заметим, однако, что эти усилия не могут применяться в реальных условиях эксплуатации, в частности к приложениям, использующим идентификацию на основе маркеров, в среде, где значимая информация для идентификации находится на сервере в сетевом домене. Таким образом, очень важно иметь пригодный механизм защиты PII в среде приложений, использующих идентификацию на основе маркеров.

В частности, злоумышленник может отследить положение пользователя маркера ID помеченного продукта при помощи идентификатора маркера RFID. Этот вид нарушения безопасности позволяет отслеживать или наблюдать за определенным идентификатором маркера при помощи невидимого пиратского считывателя RFID. Так как злоумышленник может использовать идентификатор маркера в качестве личного идентификатора, он/она может с легкостью отследить местоположение пользователя.

Метод аутентификации

Для защиты прослеживаемости идентификатора между маркером RFID и считывателем может применяться метод аутентификации. Маркер RFID открывает считывателю свой идентификатор, только если считыватель аутентифицирован маркером RFID. Другими словами, злоумышленник не может получить идентификатор маркера, не пройдя процедуру аутентификации. Однако если маркер RFID не имеет достаточно силы для работы с большим объемом вычислений, например криптографическое вычисление, этот метод аутентификации не может считаться реальным решением.

Другим решением может стать техника записи идентификатора. Запись идентификатора включает в себя периодическую запись идентификатора метки RFID с псевдоидентификатором или метаидентификатором; тем самым снижается возможность подключения идентификатора маркера ID и пользователя маркера ID. Тем не менее, следует заметить, что этот метод записи идентификатора не применим, если маркер RFID не имеет перезаписываемых функциональных возможностей или если маркер ID использует особый формат идентификатора (например, код EPC [b-EPCglobal]). Более того, эта техника неприменима к услугам, требующим быстрого чтения метки RFID, и может привнести излишнюю сложность в работу сервера.

Также интересно прочитать

Всемирный день радио
Радио вчера и сегодня
История праздника
Счет на секунды
Новые концепции

Кратко:

Широкое применение идентификационных маркеров, в том числе маркеров RFID, может вызвать обеспокоенность в отношении нарушения конфиденциальности.



Поиск по сайту


Смотрите также