想了解一下现在的公交上无接触卡的安全管理和刷卡终端的安全管理。
1. 无接触卡的安全管理
以Mifare S50为例,因为S50已经被crack了,有什么方法能最大程度的保护卡的安全性呢?肯定有人会想办法做假卡,违法充值之类的,怎么防范?
2. 刷卡终端的安全管理
用智能卡来和后台安全服务器每天认证确认该智能卡的有效性,将无接触卡的密钥存入智能卡,刷卡终端插入有效的智能卡才能获得无接触卡的密钥进**操作。
我看国内的公交车上刷卡终端好像并没有插智能卡,怎么能保证刷卡终端的有效性?刷卡终端如果丢了的话,又怎么保护密钥不被**呢?
热烈欢迎大家讨论RFID应用的安全问题。 |