物联传媒 旗下网站
登录 注册
RFID世界网 >  新闻中心  >  行业动态  >  正文

智能卡应用协会发布射频身份识别信息安全的指导性意见

作者:盛盈科技 庄表微
来源:RFID世界网
日期:2007-03-04 11:46:48
摘要:智能卡应用协会识别分会新近发布射频技术用于识别管理信息安全的指导性意见,以便各个企业作出最佳选择。
Smart Card Alliance Identity Council (智能卡应用协会识别分会)新近发布射频技术用于识别管理信息安全的指导性意见,以便各个企业作出最佳选择。

在这个名称为“射频技术用于身份识别的信息安全管理”的指导性意见中间,智能卡应用协会对采用射频技术的身份识别证件的安全提出指导性意见,以保证身份识别信息保密完整有效,同时能够保护证件持有人的隐私。指导性意见的发布加上常见问题解答对社会上流行的一些关于射频技术发送识别信息的一些误解作出很好的回应。例如人们认为采用射频识别技术的身份证件能否保证信息安全以及隐私值得怀疑。

应用协会的执行理事Randy Vanderhoof说:“人们通常认为RFID技术与所有其它射频技术没有什么不同。新的文件的发布一方面对射频技术用于身份识别的作业进行规范,另一方面对RFID以及无接触智能卡之间的差别作出详细的说明。两者虽然都采用射频技术,但无接触智能卡用于身份识别时可以保证信息安全和保护个人隐私。”

RFID 通常用于对加贴RFID标签的商品进行跟踪以及改善供应链的管理。无接触智能卡也是采用射频技术,但它通过车载计算机进行通信联络,所以可以确保识别信息安全。通过各个企业和政府部门的广泛采用,例如世界范围的电子护照计划,已经证明无接触智能卡在传递身份识别信息时具有可靠安全的特点。

应用协会关于射频技术用于安全身份识别的指导性意见中的主要部分如下:

采用安保技术如相互确认、密码技术、对信息完整性的确认等,确保应用过程的识别信息得到全程保护。

保证所有用户及其身份信息储存在中央识别系统的数据库,保证信息安全。按照指定的访问权限获取特定的信息。

告知用户其个人身份识别信息收集的性质与目的,用途以及保存时间。

告知用户个人信息被使用的部分,何时如何被某人访问过。建立信息更改与争执解决补偿机制。

Vanderhoof强调射频智能卡可以满足应用协会提出的关于身份识别信息安全指导性意见的各项要求。如果在身份识别证件上面采用RFID标签,由于读取距离可以大到25英尺,加上缺少适当的安全措施,导致用户身份信息容易被假冒和盗窃,这是隐私保护主义者和政府官员最为担心的事情。

Vanderhoof说:“指导性意见不但可以保证重要识别信息的有效性、安全性和完整性,也对隐私保护主义者以及政府官员担心的日益增长的识别信息流失威胁作出回应。 ”