一、小區車牌自動識別系統安全嗎
小區車牌識別系統是安全的。系統自動識別進入小區車輛識別的號碼和車牌特征,用戶的合法身份,自動化比對黑名單庫,自動報警,并可對整個停車場情況進行監控、維護、統計、查詢等工作。車輛出入小區完全處于監控之下,使小區的出入、收費、防盜、車位管理完全智能化、自動化。一定程度上來說,小區的車牌自動識別系統的安全性比較高,有方便、快捷安全(quan)可靠的優點(dian)。
二、車牌智能識別系統有哪些安全威脅
安(an)全(quan)問(wen)題(ti)是管理系(xi)(xi)統(tong)的(de)命(ming)脈,對于(yu)車(che)(che)牌(pai)自(zi)動識(shi)別系(xi)(xi)統(tong)來說,安(an)全(quan)尤為重(zhong)要,由(you)于(yu)汽車(che)(che)號(hao)(hao)(hao)牌(pai)是汽車(che)(che)最(zui)為明(ming)顯的(de)標識(shi),現實中(zhong)人們(men)都(dou)是通過號(hao)(hao)(hao)牌(pai)識(shi)別違章車(che)(che)輛、肇事車(che)(che)輛,因此(ci)系(xi)(xi)統(tong)必須保(bao)證(zheng)(zheng)標簽(qian)中(zhong)的(de)號(hao)(hao)(hao)牌(pai)數據不(bu)能(neng)被隨意讀取(qu)甚至篡(cuan)改。但標簽(qian)本身的(de)安(an)全(quan)又很(hen)薄弱,因此(ci)必須采用合理有效(xiao)的(de)方法才能(neng)保(bao)證(zheng)(zheng)系(xi)(xi)統(tong)的(de)安(an)全(quan)。
集成的(de)RFID系統(tong)(tong)(tong)實際上是一個計算(suan)機(ji)網(wang)絡(luo)(luo)應(ying)用(yong)系統(tong)(tong)(tong),因(yin)此(ci)安(an)全問題類似(si)于(yu)計算(suan)機(ji)和(he)(he)(he)網(wang)絡(luo)(luo)的(de)安(an)全問題,但(dan)由于(yu)RFID系統(tong)(tong)(tong)的(de)兩個特(te)點(dian):首先RFID標(biao)簽和(he)(he)(he)后端系統(tong)(tong)(tong)之(zhi)間的(de)通信是非(fei)接觸(chu)和(he)(he)(he)無線的(de),使它們很(hen)易受(shou)到(dao)竊聽;其次(ci)標(biao)簽本(ben)身的(de)計算(suan)能力和(he)(he)(he)可編程性,直接受(shou)到(dao)成本(ben)要求的(de)限制。因(yin)此(ci)RFID的(de)安(an)全威脅除了(le)與計算(suan)機(ji)網(wang)絡(luo)(luo)有相同之(zhi)處(chu)外,還包括以下(xia)三種:
1、通信鏈路上的安全威脅
標(biao)簽與閱讀器之間傳送數據(ju)時,其(qi)數據(ju)通(tong)信(xin)(xin)(xin)(xin)鏈路是無線通(tong)信(xin)(xin)(xin)(xin)鏈路,無線信(xin)(xin)(xin)(xin)號本身(shen)是開放的(de)。這就給非法(fa)用戶(hu)的(de)偵聽帶來(lai)了方便。常(chang)見的(de)威(wei)脅(xie)有:黑客非法(fa)截取通(tong)信(xin)(xin)(xin)(xin)數據(ju)(非授(shou)權獲取數據(ju))、業(ye)務拒(ju)絕式攻擊(非法(fa)用戶(hu)通(tong)過(guo)發射干擾(rao)信(xin)(xin)(xin)(xin)號來(lai)堵塞(sai)通(tong)信(xin)(xin)(xin)(xin)鏈路,使得(de)閱讀器過(guo)載,無法(fa)接收(shou)正常(chang)的(de)標(biao)簽數據(ju))、標(biao)簽的(de)冒名頂替、發射特定電磁波(bo)破壞標(biao)簽等。
2、閱讀器的安全威脅
物(wu)理方式偵(zhen)測(ce)可能會修改閱(yue)(yue)讀(du)(du)器(qi)的(de)硬件和閱(yue)(yue)讀(du)(du)器(qi)的(de)配置(zhi)參數,使其誤報(bao)、少(shao)報(bao)標簽數據或(huo)者把(ba)標簽數據轉發到其他(ta)應用系統(tong);竊(qie)聽或(huo)干擾閱(yue)(yue)讀(du)(du)器(qi)與計算機(ji)之間的(de)通信。
3、標簽中數據的安全威脅
由于成本的限(xian)制,標簽本身很(hen)難具備能夠足(zu)以保證安全的能力。因(yin)此(ci)非法(fa)用(yong)戶可以利(li)用(yong)合(he)法(fa)的閱讀器或者自構一個閱讀器,直接與(yu)標簽進行通信。這樣就(jiu)可以很(hen)容易地獲取標簽內所存數據(ju)。而對(dui)于讀寫式標簽,還(huan)面臨數據(ju)被篡(cuan)改的風險。
對(dui)(dui)于通信(xin)(xin)安全(quan)(quan)和(he)(he)閱(yue)讀(du)器(qi)(qi)(qi)的(de)(de)安全(quan)(quan)問(wen)(wen)題,人們研(yan)究得非常多,而(er)且也提(ti)出很多行之有(you)效的(de)(de)方法(fa)(fa)(fa)(fa),這(zhe)些方法(fa)(fa)(fa)(fa)包括:采用安全(quan)(quan)的(de)(de)通信(xin)(xin)協(xie)(xie)(xie)議(yi)(yi)(yi)(yi)或專有(you)的(de)(de)通信(xin)(xin)協(xie)(xie)(xie)議(yi)(yi)(yi)(yi),如Hash2Lock協(xie)(xie)(xie)議(yi)(yi)(yi)(yi)、Hash鏈協(xie)(xie)(xie)議(yi)(yi)(yi)(yi)、基(ji)于雜湊的(de)(de)ID變化協(xie)(xie)(xie)議(yi)(yi)(yi)(yi)、詢問(wen)(wen)。響應認證協(xie)(xie)(xie)議(yi)(yi)(yi)(yi)、再次加密機制(zhi)等(deng)等(deng)。使用探(tan)測器(qi)(qi)(qi)探(tan)測其他(ta)RFID閱(yue)讀(du)器(qi)(qi)(qi)的(de)(de)存(cun)在,并(bing)發送(song)干(gan)擾信(xin)(xin)號,以防標(biao)(biao)簽上的(de)(de)數據被暴露(lu);為標(biao)(biao)簽編程,使其只可能與已授權的(de)(de)RFID閱(yue)讀(du)器(qi)(qi)(qi)通信(xin)(xin);對(dui)(dui)標(biao)(biao)簽和(he)(he)閱(yue)讀(du)器(qi)(qi)(qi)采用更強的(de)(de)加密及(ji)安全(quan)(quan)功能;此外還提(ti)出了(le)Kill標(biao)(biao)簽、法(fa)(fa)(fa)(fa)拉第網罩、智(zhi)能標(biao)(biao)簽、阻(zu)止(zhi)標(biao)(biao)簽等(deng)方法(fa)(fa)(fa)(fa)。這(zhe)些方法(fa)(fa)(fa)(fa)均很成熟,并(bing)各有(you)自己的(de)(de)特色(se)和(he)(he)不足,必須針對(dui)(dui)不同(tong)的(de)(de)應用靈(ling)活(huo)選擇和(he)(he)組合。
而對(dui)于標簽(qian)中的(de)數據(ju)安(an)全(quan),日常應用(yong)都是采(cai)用(yong)加密(mi)的(de)方法(fa)。然而不(bu)同(tong)的(de)加密(mi)算法(fa)復(fu)雜程度不(bu)同(tong),對(dui)硬件性能的(de)要(yao)求也不(bu)同(tong),其安(an)全(quan)級(ji)別也不(bu)同(tong)。
為了保證汽車號牌自動識別系統中(zhong)的(de)(de)安全(quan)(quan)(quan),在通信和閱(yue)讀(du)器方(fang)面系統(tong)采用(yong)(yong)相應的(de)(de)高(gao)安全(quan)(quan)(quan)措施(shi),對于標(biao)簽(qian)中(zhong)的(de)(de)數據安全(quan)(quan)(quan),系統(tong)除了(le)采用(yong)(yong)部分常規(gui)的(de)(de)加密方(fang)法(fa),還(huan)綜合(he)衡(heng)量標(biao)簽(qian)中(zhong)可讀(du)寫(xie)(xie)的(de)(de)空間大小,讀(du)寫(xie)(xie)效率以及讀(du)寫(xie)(xie)誤(wu)差等因素,提出了(le)新的(de)(de)安全(quan)(quan)(quan)設計,這(zhe)種(zhong)多層(ceng)次的(de)(de)安全(quan)(quan)(quan)措施(shi)足夠保證標(biao)簽(qian)中(zhong)的(de)(de)號牌(pai)數據不能被(bei)隨意讀(du)取甚至(zhi)篡改。