新型反黑客RFID晶元保護信用卡免受侵害

2021-09-23 09:14:46 字數 911 閱讀 1125

美國麻省理工學院的一支研究團隊已經開發出一種新型射頻識別(簡稱rfid)晶元,根據他們的說法這套方案幾乎不可能被惡意人士所利用。一旦為信用卡廠商所接納,該晶元將切實保護我們的信用卡號碼或者卡密資訊遭受竊取。

這款晶元能夠防止所謂側通道攻擊——這種攻擊會在裝置執行加密操作時對其儲存器訪問模式或者波動功率進行分析,從而提取其中的加密金鑰。

「側通道攻擊利用的原理在於,加密演算法在特定執行過程中只會洩露出少部分資訊。」他補充稱。「因此,大家需要反覆執行多次加密演算法才能獲得足夠的洩露資料以補全其內容。」

根據麻省理工學院方面的說法,此次新推出的rfid晶元將產生隨機數字,意味著每次交易都會產生新的加密金鑰。另有一台**伺服器利用同樣的隨機數字生成器以與不斷變化的金鑰保持同步。

不過這樣一套系統仍然有可能受到「電源故障」攻擊的影響,這意味著rfid晶元的電源會被反覆切斷,直到其變更金鑰。攻擊者隨後可以將同樣的側通道攻擊重複上千次,直到碰上同樣的金鑰。

兩項設計創新使得麻省理工學院晶元研究成果得以成功失敗電源故障攻擊。其一是提供晶元內建電源,其與晶元電路連線且不可被切斷。另一項創新在於當任何一組資料在晶元上開始運作之後,即使電源被完全切斷,這部分資料也仍將駐留在其中的「非易失性」儲存單元當中。

電 氣工程與電腦科學專業教授juvekar與anantha chandrakasan利用一種特殊的材料來實現上述特性——也就是俗稱鐵電晶體材料。鐵電晶體已經廣泛為德州儀器等大型晶元製造商所採用,旨在保證當 電源斷開時相關資料仍能駐留在非易失性儲存器或者計算機記憶體當中。

麻省理工學院研究團隊已經與德州儀器開展協作,旨在構建一系列新的反黑客rfid晶元原型方案。他們還於日前在美國舊金山召開的「國際固態電路研討會」上發布了自己的研究成果。

如果這款來自麻省理工學院的晶元能夠全面進入商用生產,那麼可能意味著身份竊賊們無法再竊取信用卡號碼或者卡密資訊,高科技大盜們也無法利用偽造的卡片洗劫昂貴的商品。

沙特研發新型紙質手錶,內建RFID晶元

沙特大學研發內建射頻晶元的 紙質手錶 成本低 功能強大 記者認為,這款手錶其實更像是一種腕帶,因為它目前還不能顯示時間。不過它的發明者 阿卜杜拉國王科技大學 king abdullah university of science and technology,以下簡稱kaust 的研究人員,為這款健...

黑客新型攻擊技術,使用智慧型燈泡竊取資料

中國網路安全組織東方聯盟研究人員已經確定,一些燈泡適合從個人裝置中洩露出來的隱蔽資料,並且可以通過從遠處記錄它們的亮度模式來洩漏多 偏好。為了使光源成為攻擊面,它們需要滿足一些要求,例如支援多 視覺化和紅外功能。攻擊者不需要攻擊受害者的內部網路來提取資訊。它們只需要在目標裝置和燈之間直接連線,並在滲...

英偉達發布超強大新型晶元用於人工智慧

4月7日訊息,據theverge 報道,英偉達發布了一塊新型晶元,極大的推動了機器學習的極限。英偉達ceo黃仁勳本周二在公司年度gpu技術大會上發布的這款特斯拉p100 gpu,它可以執行深度學習神經網路任務,速度是英偉達之前高階系統的12倍。據英偉達表示,p100是英偉達傾力之作,研發費用高達20...