莫斯科城摩天大樓部署UHF安全門禁系統,可防黑客攻擊

2020-12-22 RFID世界網

在世界上最大的商務區項目之一俄羅斯莫斯科國際商務中心(MIBC,通常被稱為莫斯科城)中,政府和私營部門的僱員都在使用這裡的安全停車場。該停車場的運營商在2019年部署了超高頻射頻識別系統,為授權車輛提供比近距離技術更有效的遠距離安全訪問。

超高頻系統自帶的安全功能能夠防止數據遭到黑客攻擊。這套解決方案由技術公司ISBC提供,使用了FEIG Electronic公司的LRU 1002 RFID閱讀器和一個內置的NXP UCODE DNA晶片,這種晶片利用了一個無法追蹤的命令。停車場運營商要求保持匿名。

MIBC是1992年首次提出的商業開發項目,目前仍在開發中。最初,這裡是一個河邊工業區和一個採石場,周圍都是關閉的工廠和廢棄的建築。如今,在復興之後,25萬至30萬人在該地區工作、居住,這片地區建有用作辦公、住宅、商店和娛樂場所的摩天大樓。最高的摩天大樓One Tower於2019年動工;一旦完工,這座建築將高達403.5米(1324英尺),成為歐洲最高的建築之一。

最近,ISBC集團RFID銷售部門的負責人Roman Podprugin表示,停車場運營商希望能夠找到一種提高其自動接入系統效率及最嚴密安全性的方法。這個站點以前曾在其入口處使用過MIFARE系統,要求司機必須在進入的時候掃描攜帶的卡片。這意味著司機不得不打開他們的車窗,將卡片插入機器,或者將卡片靠近閱讀器,然後等待相應的批准和護欄的打開。

他們從嘗試的另一種測試技術是針對車牌的攝像頭圖像,但如果車牌被積雪或泥漿遮擋,攝像頭就無法獲取清晰的圖像。因此,公司開始與ISBC合作,使用遠程技術創建一個安全但更高效率的解決方案。Podprugin認為,這種系統的一個要求是「超高頻設備必須支持安全的數據傳輸技術」,而FEIG閱讀器使用的標籤嵌入了帶有AES 128位加密的UCODE DNA晶片,這是有可能實現的。

超高頻傳輸的好處是,它的遠距離讀取功能可以讓固定式閱讀器在車輛完全停下來之前對司機進行身份驗證;然而,遠程訪問允許也可能使得附近的閱讀器設備存在遭到黑客攻擊的風險。FEIG全球產品經理Mike Hrabina解釋道,在無法追蹤的模式下使用UCODE DNA晶片,可以確保卡中的晶片不會對未經授權的閱讀器做出響應,進而從根本上使閱讀器免受黑客的攻擊。

每個標籤都帶有一個UCODE DNA Gen2V2晶片,以及一個唯一的ID號和一個加密密鑰,需要一個具有匹配密鑰的閱讀器。Hrabina說,「如果黑客打算發起攻擊,他們要做的第一件事就是找到標籤;但是要通過這種方式實現,標籤不會響應,除非是經過授權的閱讀器使用匹配的加密密鑰對標籤進行詢問。」閱讀器發送一個加密的詢問,標籤必須對其解密並發送回閱讀器。如果標籤無法完成解密,它將保持沉默,從而提供了更高級別的安全性,因為密鑰不可以重複使用。

Hrabina說,不久以前,系統集成商必須在長距離讀取和數據加密保護之間做出選擇。因此,「每當安全成為系統的主要目的時,集成商就只能使用短距離閱讀器。」這種情況隨著UHF技術的Gen2V2協議而改變,該協議支持不可追蹤的命令。為了利用這一功能,FEIG在每個閱讀器中都內置了一個加密密鑰,並將密鑰存儲在設備的安全元素(SE)的一個保護區內。

Hrabina指出,ISBC公司已經有了類似的高度安全應用程式的經驗,因為它為支付終端提供了閱讀器。保護SE中的加密密鑰不受任何篡改;如果閱讀器檢測到篡改操作,它將自動銷毀密鑰。Hrabina解釋說,FEIG將密鑰編入閱讀器也是一個安全的過程,許多人對過程進行審核以確保其正確執行。當以不可追蹤的模式放置時,UCODE DNA晶片將只對適當的閱讀器響應加密的數據。

Podprugin指出,並非所有使用停車場的人都在使用新的超高頻系統。使用超高頻的司機必須首先獲得一個標籤,可以貼在他們車輛的擋風玻璃上。迄今為止,停車場為此提供了大約2000個標籤。有些門裝有FEIG閱讀器。儘管Podprugin拒絕透露部署在現場的閱讀器的數量,但是他提到閱讀器和護欄總共有20多塊。

在每個標籤上編碼的唯一ID可以在軟體中連結到有權訪問停車場的特定個人。當司機接近大門時,固定式閱讀器就會捕捉到來自那個標籤的信息。「標籤數據被傳輸到軟體中,」Podprugin說,軟體可以確定個人是否被授權或禁止進入。如果驅動程序獲得授權,則軟體將向入口處發出提示以打開護欄。

ISBC的解決方案可以捕獲並讀取標籤信息,再將信息轉發給操作員的軟體,然後操作員的軟體就可以完成其他功能,例如保持與出入時間和地點有關的車輛出入口交通統計數據。另外,Podprugin說,停車場公司可以通過改變FEIG閱讀器中RFID模塊的功率設置來調整標籤的讀取範圍。

1

相關焦點

  • 人臉識別門禁的七大優勢!
    小區門禁系統也由最初的人防逐漸發展為技防+人防的模式。智能人臉識別門禁系統的出現,不僅降低了小區物業安保人員的人工費用投入,提高了工作效率。同時,基於人臉識別技術提高了識別準確率。可以更好的防止陌生人進入小區或者學校,增加人們生活的安全感。那麼智能人臉識別門禁系統有哪些特點呢?一、識別準確率高,運行穩定。人員識別準確率可達95%。
  • 美國Jimmy John店內支付系統遭黑客攻擊
    原標題:美國Jimmy John店內支付系統遭黑客攻擊   美國三明治連鎖店Jimmy John日前遭到了黑客攻擊,受到影響的是店內的終端支付系統,目前警方已經介入調查。   據了解,Jimmy John有216家門店的銷售終端系統遭到了黑客攻擊,大量消費者的信用卡數據被盜取。
  • 迎戰APT高級威脅攻擊,360安全衛士主防7.0震撼上線!
    而素來有「網空殺手」之稱的高級持續性攻擊(APT)更是以「黑雲壓城」之勢,牢牢佔據著攻防鏈最頂端的位置。通常,這類高級別黑客組織會利用遠控RAT木馬,配合社會工程學手段入侵目標系統並長期駐紮,進而通過鍵盤紀錄、截圖、錄音等RAT木馬功能進行大規模情報竊取等惡意行為。
  • 《焦點訪談》:信息安全——防內鬼 防黑客
    警方偵查後發現,這個快遞公司的信息系統後臺已經被黑客攻破,大量的用戶數據已經被竊取。據警方介紹,一共扣押了300G的數據,經初步梳理,大概有1億條左右公民信息。隨著網際網路經濟以及雲計算、大數據技術的發展,越來越多的個人信息集中在各種網絡平臺系統之中。
  • 潮數科技:從富士康被黑客攻擊看全面保護數據安全
    富士康是世界上著名的大型製造企業,最近被黑客攻擊,索要巨額贖金,在竊取未加密文件之餘,還刪除了大量備份,並引起網站宕機,造成了巨大損失。潮數科技在此提醒,在享受數位化便利的同時,一定要注意全面保護數據安全。
  • 開源項目 | AHRID-黑客攻擊畫像分析系統
    開發初衷:筆者曾混跡過各種攻防演練活動,參與過防守方、攻擊方,也算是大概了解了每一個隊伍的任務~參加防守時印象尤為深刻,也跟一起防守的「戰友」做過有趣的事情,例如:反打攻擊隊;題外話說的有點多了,來說說為什麼開發這樣一個平臺:作為一個防守方光看日誌固然是枯燥無味的,偶爾來幾次反向打擊啥的,增添防守的樂趣~所以我想到了做這樣一個系統,就是想在「空暇」時間能獲取點
  • 麗江門禁對講系統批發【資訊】
    麗江門禁對講系統批發【資訊】中控智能科技發展有限公司主要從事一卡通安防科技行業,主要業務包括有考勤、門禁、通道閘機、停車場、一卡通系統、熱成像測溫門、樓宇對講等系統設備的供應、項目施工安裝、系統維護等;針對於不同企業不同場景不同設備的應用,為用戶提供專業、系統的解決方案,滿足不同客戶的差異性需求。
  • 通過滲透測試服務來解決網站被黑客攻擊
    APP滲透測試目前包含了Android端+IOS端的漏洞檢測與安全測試,前段時間某金融客戶的APP被黑客惡意攻擊,導致APP裡的用戶數據包括平臺裡的帳號,密碼,手機號,姓名都被信息洩露,通過老客戶的介紹找到我們SINE安全公司尋求安全防護上的技術支持,防止後期APP被攻擊以及數據篡改洩露等安全問題的發生
  • 代碼庫遭攻擊,黑客公開用戶私有代碼...
    常言道:「未知攻,焉知防」。知彼知己者,百戰不殆;不知彼而知己,一勝一負;不知彼,不知己,每戰必殆。黑客所要攻破的任何目標,無論是網站、軟體還是物聯網硬體產品,這些都是由程式設計師開發的,所以,他們要攻破的其實就是程式設計師的安全思維缺陷。如果黑客本身就是程式設計師呢?他們就會從程式設計師的角度入手,去挖掘漏洞。況且現在很多開發人員其實並沒有經過正規安全培訓。
  • 黑客攻擊日益嚴重,網絡安全領域創投正當時! | 獵雲網
    (HomeDepot)也承認因黑客入侵,導致大約5600萬張信用卡數據遭到洩漏,除此之外,美國工藝品零售商Michaels、美國慈善二手商店Goodwill 以及美國高端連鎖百貨商店Neiman Marcus也都受到了黑客攻擊。
  • 溫哥華冬奧會總設計師:黑客攻擊遠比想像的多 安全不能掉以輕心
    8月7日,以「內生安全 從安全框架開始」為主題的北京網絡安全大會(BCS 2020)正式舉辦。上午,2010溫哥華年冬季奧運會和帕運會執行長John Furlong出席了本屆大會特設的冬奧主題活動,他被譽為「2010年溫哥華冬奧會的總設計師,提升冬奧網絡安全影響力的靈魂人物」。
  • 怎樣防止黑客的攻擊
    黑帽黑客是以利益為導向,專門尋找系統或程序漏洞,會入侵網站與裝置,竊取個人資料,牟取不當的利益。黑帽黑客對金錢特別有興趣,例如在2016年,臺灣地區曾發生銀行ATM被駭事件,多臺ATM在黑客操控之下自動吐鈔,讓銀行損失不少。 相對於黑帽黑客的行徑,孫宏民比喻,白帽黑客像是「站在正義的一方」,他們具有黑客的知識與能力,了解黑客的手法,能夠修補網站漏洞與程序漏洞,阻絕黑帽黑客的攻擊。
  • 郵報:曼聯的系統遭黑客攻擊,對方索要數百萬英鎊勒索費
    虎撲11月25日訊 據《每日郵報》報導,曼聯的俱樂部系統遭遇了黑客攻擊,黑客方面索要數百萬英鎊的勒索費。據悉,曼聯方面已經派出了一個技術專家團隊,以應對黑客的攻擊。由 NCSC(國家計算機安全中心)發布的一份聲明中表示:「NCSC已經意識到這一事件對曼聯產生的影響,我們正在同他們合作,了解事件的具體影響。」
  • 曼聯內部系統遭黑客攻擊,被勒索數百萬英鎊贖金
    11月27日英國《每日郵報》消息,曼聯官網遭到黑客攻擊,網站數據被破壞,黑客索要數百萬英鎊的贖金。近年來,多家體育俱樂部的網絡系統遭遇黑客攻擊,去年一家英格蘭俱樂部被黑客勒索500萬英鎊。這一次雖然曼聯找到了NCSC(國家計算機安全中心)來應對,但目前尚未搞清黑客身份。
  • 曼聯網絡系統遭黑客攻擊 經過一周仍未得到修復
    E安全11月30日上周,曼聯(Manchester United)遭遇了一次複雜的網絡攻擊,襲擊發生在周五晚上,目前該足球俱樂部關閉了自己的系統 " 曼聯可以確認俱樂部的系統受到了網絡攻擊。俱樂部已經迅速採取行動控制襲擊,目前正在與專家顧問一起調查事件,並將持續的IT幹擾最小化。
  • 安全團隊鬥不過黑客?富士康遭攻擊勒索2.3億,網際網路真的安全?
    富士康這些年和黑客的「相愛相殺」,相信大家都有耳聞,最近他們又被黑客盯上了,外媒報導稱,富士康遭攻擊勒索2.3億。據悉,是富士康的母公司鴻海集團墨西哥工廠碰上了勒索軟體,這些黑客竊取了一些沒有加密的文件,然後將之加密。 黑客還大搖大擺的威脅了一波,表示除了密鑰匙之外,其他破解方式都會使這些文件損壞,不過富士康隨後就回應稱,這次攻擊事件對集團的整體運營影響不大,受到影響的網絡也正在慢慢恢復。
  • 勒索軟體攻擊創新高,郵件安全需警惕
    近日,國內第三方平臺發布數據顯示,2020年三大最具破壞性的網絡安全威脅:勒索軟體、針對性釣魚攻擊及BEC商務郵件攻擊,都與郵件安全有關。而排名第一的勒索軟體更是在今年達到了新高,幾款流行的勒索軟體已經攻陷了全球眾多知名企業。
  • 黑客利用AI再精進 生物辨識系統安全技術需再升級
    作者:DIGITIMES張朝欽因為近來黑客的攻擊方式不斷變化和升級,一篇刊登在Government Technology的文章揭露出會讓基於生物辨識的身份認證解決方案遭受黑客攻擊的幾種途徑。諮詢調研公司Mercator也對此提出更深入的說明,即使黑客攻擊方式不斷改進,安全技術同樣地也會不斷地改善。較高風險的情況需要額外地執行安全層,從未有一個解決方案適用於所有風險狀況。AI確實是兩面刀,人工智慧(AI)有助於科技進步、企業改善,但也讓黑客尋得新的攻擊方法。例如在深度人工神經網絡,雖可強化生物辨識系統的表現,但是也可能出現其它的威脅。
  • 富士康工廠遇黑客攻擊,100G文件遭竊!工廠網絡真的安全嗎?
    據網絡安全行業的消息人士稱,遭遇勒索軟體攻擊的是富士康在墨西哥華雷斯市的CTBGMX工廠,該工廠於2005年開業,用於為南美洲和北美洲的客戶組裝和運送電子設備。對此,鴻海集團證實表示,美洲廠區近日遭受網絡勒索病毒攻擊,鴻海正在與技術專家和執法部門合作,評估全部影響,目前內部信息安全團隊已完成軟體以及作業系統安全性更新,同時提高信息安全防護層級。無獨有偶,汽車和航空業零部件製造商Visser Precision同樣黑客遭受了攻擊。
  • 封丘小區車輛門禁系統
    小區的門禁雖然方便了廣大住戶的訪客安全問題和車輛的防盜安全問題,但弊端也隨之而來。因此這裡建議小區的工程商儘量用上可視門禁對講系統,以提高住戶門禁安全性。海澱區安裝門禁需要多少錢?一套簡單門禁系統包括門禁控制器,門鈴,電源變壓器,電插鎖/磁力鎖,玻璃門夾,開門開關/遙控器。主要可以實現的功能有種方式:4-6位密碼開門;密碼+刷卡進門。門禁感應頭的安裝 感應頭的安裝要注意以下幾點: 安裝是要注意防塵,儘量避免灰塵進入感應頭內;感應頭安裝要儘量靠近控制門;若甲方有要求,則要按照甲方要求做,若還有更好的方案可現場提出,並與甲方協商確定最終施工方案。