| EN
  • 聯絡電話
    (852) 3104 3323 (Main) / (852) 3126 1732 (Sales)
    +852 3104 3326 (傳真)
  • 地址
    香港觀塘鴻圖道88號
    志聯中心3樓
               

產品

別只看重卡片加密!密鑰管理才是安全核心

CPU卡、iClass卡与MiFare DESFire技术的比较

作者:Mr. Charles Qi, COO of AgileCore

 我們平時用的非接觸智能卡,比如門禁卡、地鐵卡、銀行卡,看著長得差不多,安全性差別可大了。先簡單說下 CPU 卡、iClass 卡、Mifare 卡這三種常見卡片的安全區別,不用太複雜,能看懂就行,重點還是說咱們容易忽略的「密鑰管理」——這東西比卡片本身的加密技術還重要,搞不好再安全的卡片也白搭。

一、三種卡片的安全區別,一句話看懂

我們不用記專業術語,就按「安全等級從高到低」說,結合平時的使用場景,一看就懂: 1. CPU 卡:最安全的「優等生」,相當於給卡片裝了一個小型電腦,自帶加密功能,別人想破解、克隆它,難度特別大。咱們平時用的銀行卡、政務卡,基本都是 CPU 卡——畢竟涉及錢和個人重要資訊,必須用最安全的。哪怕有人想拆開晶片偷資訊,一拆晶片就會自動銷毀裡面的資料,根本偷不到。

2. iClass卡:中等安全的「中等生」,比 CPU 卡差一點,但比普通門禁卡安全很多。比如企業的門禁卡、高端會員卡,常用這種卡,能防止普通人隨便複製,但如果遇到專業駭客,還是有被破解的可能。

3. Mifare卡(俗稱M1卡):最不安全的「差等生」,咱們小區的門禁卡、臨時門票,很多都是這種。它的加密技術早就被破解了,市面上幾十塊錢的複製器,就能輕鬆複製一張一模一樣的,別人拿著複製卡就能隨便進小區,安全性基本等於沒有。 簡單總結:要安全、涉及敏感資訊,就用 CPU 卡;普通門禁、會員卡,用 iClass 卡就行;小區門禁這種不怎麼重要的場景,才用 Mifare 卡,千萬別用它存重要資訊。

二、重點:密鑰管理,比卡片本身更重要

很多人以為,只要選了安全的 CPU 卡,就萬事大吉了,其實不然。卡片的加密技術,就相當於給大門裝了一把高級鎖;而密鑰管理,就是管這把鎖的「鑰匙」——要是鑰匙管不好,再高級的鎖,也等於沒鎖。

舉幾個真實的例子,大家就明白密鑰管理有多重要了: • 有一家韓國電信公司,把用戶手機卡的認證密鑰,直接明文存在伺服器裡,沒有任何保護,結果被駭客輕鬆偷走,2300 萬用戶的個人資訊外洩,最後被罰了近 7 億元; • 還有一家金融科技公司,圖方便,把用戶交易的密鑰全交給雲廠商託管,自己不備份、不管控,最後密鑰被利用,2.3 萬用戶的交易記錄全外洩; • 更離譜的是,一家跨國公司,員工離職後,之前給員工的密鑰沒回收、帳號也沒停用,駭客透過釣魚郵件騙到了這個密鑰,直接偷走了上千萬條業務記錄; • 還有人把公司的密鑰,不小心傳到了公開的程式碼網站上,暴露了快兩個月,導致公司沒發布的重要資料被偷走。

其實這些事故,都不是卡片本身不安全,而是「鑰匙」沒管好。密鑰管理,說白了就是管好用好「鑰匙」,具體就做這幾件事,很簡單: 1. 鑰匙要好好存,不能明文放著,得用專門的硬體設備鎖起來,就像把貴重鑰匙放進保險箱; 2. 鑰匙要定期換,就像家裡的鑰匙用久了要換,避免用太久被人破解; 3. 誰能拿鑰匙,要分清楚,不是所有人都能接觸到核心密鑰,員工離職了,必須把鑰匙收回來、停用他的權限; 4. 每次用鑰匙,都要記下來,誰用的、什麼時候用的,萬一出問題,能查到原因。

 

三、最後總結

三種卡片裡,CPU 卡最安全,Mifare 卡最不安全,根據自己的需求選就行。但不管選哪種卡片,都要記住:密鑰管理才是關鍵。就像再結實的大門,鑰匙丟了、被人偷了,大門就形同虛設。只有把「鑰匙」管好,才能真正保證資訊安全,也才能讓別人放心託付。

 

最後留一個思考題:您覺得密鑰自己管理好,還是交給專業機構管理更好?

SHARE THIS POST

Leave your comment

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.