首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >近场通信(NFC)与RFID技术相比如何?寻找功能底漆

近场通信(NFC)与RFID技术相比如何?寻找功能底漆
EN

Security用户
提问于 2013-02-12 15:32:35
回答 3查看 11.2K关注 0票数 11

我正在开始我对RFID和NFC的独立研究,并试图了解它们之间是如何相互关联的,以及哪些安全问题对每个人来说都是共同的/独特的。

  • RFID是NFC的超集吗?(反之亦然?)
  • 所有的RFID / NFC硬件都一样吗?(我的Galaxy有NFC,但谷歌支付是不可用的)
  • 使用NFC / RFID的移动电话可以“读取”身份证、容易通行(用于公路/桥梁收费)、美国护照、信用卡或其他物品吗?
  • “读取”NFC对象的能力是否意味着“复制”和模仿它?(我可以克隆信用卡吗?)
EN

回答 3

Security用户

发布于 2013-02-13 05:42:03

RFID是NFC的超集吗?(反之亦然?)

引用维基百科文章 "NFC标准涵盖通信协议和数据交换格式,并基于现有的射频识别标准.“因此,RFID只是使用无线电频率进行通信的设备的名称,NFC就是其中之一。

所有的RFID / NFC硬件都一样吗?(我的Galaxy有NFC,但谷歌支付是不可用的)

所有NFC硬件都是相同的,工作在13.56MHz,数据传输速率为106 kbit/s到424 kbit/s,如上所述,NFC是RFID的一个子集,所以虽然所有NFC硬件都属于RFID类别,但相反的情况并不一定是正确的。Google不能工作的原因是,除了NFC硬件之外,它还要求设备中有一个安全元件 (SE)。为了存储卡的细节等,需要一个安全的元素。根据的说法,GalaxyS2没有SE,所以不能使用Google。

编辑:在Android 4.4中添加了主机卡仿真,看起来谷歌不再需要安全元素了,所以谷歌钱包将来有可能在所有支持KitKat的手机上工作。

使用NFC / RFID的移动电话可以“读取”身份证、容易通行(用于公路/桥梁收费)、美国护照、信用卡或其他物品吗?

我来自英国,所以我不知道容易通过阅读,但如果你拥有一个,你可以尝试使用一个应用程序,如NFC TagInfo。然而,一般来说,您的NFC启用的手机应该能够阅读这些卡,例如,我可以阅读我的学生卡,护照,火车通行证和信用卡,所有通过NFC在我的手机。信用卡需要比其他信用卡更专业的应用程序来阅读,但它可以很容易做到。

“读取”NFC对象的能力是否意味着“复制”和模仿它?(我可以克隆信用卡吗?)

NFC只是通信的标准,它没有必要暗示任何关于对象的内容。例如,一种非常流行的建筑物出入卡形式是MiFare经典 (我的学生卡使用这个)。大多数( Android )手机中的芯片允许模拟这张卡,尽管实际的Android目前还不容易做到这一点。因此,您可以模拟卡上的数据,但是通常情况下,门访问系统使用每一张卡的唯一ID ( UID )来识别它,并且您的手机不允许设置UID,因此您不能使用它作为门访问。

现代信用卡一般不能复制,但这取决于国家。在美国,我相信克隆卡片会更容易一些,因为那里的银行都没有实施英国所说的芯片与PIN,但更普遍的说法是EMV。EMV有助于防止克隆,因为每张卡都有一个密码密钥,用于签名,然后返回ATM发送给它的一些数据。这个密钥不能(很容易)从卡中提取,这意味着你不能用钥匙设置假卡。然而,可以使用NFC从信用卡中浏览一些数据,我已经编写了自己的应用程序来实现这一点。我只是在PlayStore上寻找类似的链接,但是它看起来像谷歌正在删除它们,过去还有更多。这是有可能得到的信息,如持卡人姓名,到期日期和卡号。

注:我不知道为什么我所链接的网站暗示,2012年从NFC信用卡中略读细节是新的,因为多年来它一直是一个已知的弱点。我最近的部分论文是关于对信用卡的攻击,我将在这里张贴一个问答,并链接到这个问题,以获得更多关于为什么(现代)信用卡一般不能被浏览和复制的细节。

票数 13
EN

Security用户

发布于 2013-02-12 15:44:35

要回答复制/仿真的问题,是有可能的,但是NFC事务有多种标准。blackhat的研究演示了信用卡仿真,但它需要两个设备,其中一个设备必须运行特定版本的CyanogenMod,该版本引入了允许浏览和重放信用卡数据以允许模拟信用卡的更改。希望这能帮上忙。

票数 4
EN

Security用户

发布于 2013-02-12 16:57:44

我相信NFC是RFID的一个子集。NFC本身就是一个具有多种可能协议的标准。它只与其他支持NFC的设备进行互操作。EZ-通行证和许多ID徽章不是基于NFC频段,也不支持任何协议,因此它们是不可用的。不过,有些ID徽章是基于NFC的。

NFC可以在主动或被动状态下工作。在被动时,标签只提供它存储或接收到的信息,无论是在主动的双向通信中,标签(或其他设备)上的密码芯片都有可能参与质询/响应,从而使克隆变得更加困难。

如果信用卡正在使用paypass,那么是的,它可以被读取。克隆很可能取决于执行情况。(如果卡是主动挑战/响应,则密钥将更难获得(除非所使用的协议或算法有问题,否则需要物理篡改)。

美国护照也是与NFC兼容的,尽管它需要对特定协议的支持,该协议要求从护照内部了解某些关键信息。

被动卡可以很容易地被克隆,使用挑战/响应的主动卡(相当罕见)对篡改的抵抗力要高得多。当前的攻击大多(如果不是全部的话)都集中在可以很容易复制的被动系统上,因为即使使用大多数无线支付卡,它们也不愿意使用基于挑战/响应的系统。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/30776

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档