Mae cwmnïau'n defnyddio cyfuniad olefel diogelwch caledwedd, cryptograffeg, a dylunio systemi atal clonio NFC/RFID mewn systemau gwrth-ffug. Y syniad allweddol yw:hyd yn oed os bydd rhywun yn copïo'r data, ni allant atgynhyrchu "ymateb hunaniaeth" dilys o hyd.
Dyma sut mae'n gweithio'n ymarferol:
1. Dilysu cryptograffig (yr amddiffyniad craidd)
Nid yw sglodion NFC diogel modern (e.e. a ddefnyddir mewn nwyddau moethus, rheoli mynediad, pasbortau) yn storio data yn unig-maen nhw'n ei berfformioher cryptograffig - ymateb.
Mae tag diogel (er enghraifft NTAG 424 DNA) yn gweithio fel hyn:
Darllenydd yn anfon aher ar hap (dim unwaith)
Mae tag yn defnyddio aallwedd gyfrinachol y tu mewn i'r sglodion
Mae tag yn cynhyrchu aymateb deinamig wedi'i amgryptio
Gweinydd yn ei wirio
Hyd yn oed os yw ymosodwr yn copïo'r cof, maen nhwmethu atgynhyrchu'r ymateb cryptograffig cywirheb yr allwedd gyfrinachol (sydd byth yn gadael y sglodyn).
2. Data deinamig (dim llofnod "copïo" statig)
Mae tagiau gwrth{0}}ffug NFC yn aml yn cynnwys:
Codau treigl
Tocynnau sesiwn unigryw
Newid gwerthoedd dilysu pob sgan
Felly:
Sgan cyntaf ≠ ail sgan (allbwn cryptograffeg gwahanol)
Daw tag wedi'i gopïo yn ddiwerth oherwydd ni all gynhyrchu gwerthoedd dilys yn y dyfodol
3. Unigryw fesul - hunaniaeth sglodyn + chwistrelliad allwedd diogel
Mae pob tag dilys wedi'i raglennu gyda:
A allwedd cryptograffig unigryw
A hunaniaeth ffatri -seliedig
Yr allweddi hyn yw:
Chwistrellu yn ystod gweithgynhyrchu
Ddim yn ddarllenadwy trwy orchmynion NFC
Wedi'i ddiogelu gan ddiogelwch caledwedd (dyluniad elfen ddiogel)
4. -gwirio ochr y gweinydd (systemau gwrth-ffug-cwmwl)
Nid yw'r rhan fwyaf o systemau pen uchel yn ymddiried yn y tag yn unig.
Yn lle hynny:
Mae Tag yn ymateb gyda data wedi'i amgryptio
Gwiriadau gweinydd ôl-gefn:
A yw'r llofnod cryptograffig yn ddilys?
A yw'r UID/sesiwn hwn wedi'i weld o'r blaen?
A yw'r patrwm defnydd yn normal?
Mae hyn yn golygu bod modd canfod dyblygu hyd yn oed os bydd clonio rhannol yn digwydd.
5. amddiffyniadau caledwedd y tu mewn i sglodion diogel
Mae sglodion NFC diogel yn cynnwys amddiffynfeydd fel:
Rheoli mynediad cof (darllen/ysgrifennu gwahaniad)
cylchedwaith gwrth-ymyrraeth
Ynysu allweddol (allweddi byth yn agored i ryngwyneb RF)
Dinistrio allweddi os canfyddir ymosodiad
6. "Clone ymwrthedd gan dylunio" vs tagiau syml
| Math o dag | Gwrthiant clôn |
|---|---|
| NFC sylfaenol (NTAG213 ac ati) | Hawdd i gopïo data |
| Lefel ganol (wedi'i warchod gan gyfrinair) | Amddiffyniad rhannol |
| NFC diogel (DESFire, 424 DNA) | Gwrth{0}}clonio cryf |
7. Strategaethau gwrth-ffug y byd go iawn (pwysig mewn diwydiant)
Mae cwmnïau yn aml yn cyfuno:
Rhif cyfresol printiedig NFC +
Croes-dilysu cod NFC + QR
NFC + blockchain / cofrestrfa cwmwl
Ymyrryd-pecynnu amlwg
Felly hyd yn oed os caiff un haen ei osgoi, mae'r system yn dal i fethu dilysu.
Llinell waelod
Nid yw gwrth{0}}clonio yn NFC/RFID yn ymwneud â chuddio data-mae'n ymwneud â sicrhau:
“Gallwch ei ddarllen, ond ni allwchprofi mai chi ydywheb gyfrinachau cryptograffig."