资讯专栏 |
《3see手机行业竞争资讯》 |
《3see汽车行业竞争资讯》 |
《3see彩电行业竞争资讯》 |
《3see SP 行业竞争资讯》 |
《3see管理周刊·经理修炼》 |
《3see管理周刊·企业变革》 |
平息RFID安全风波,美标准导则出炉
发布时间:2007-05-09
来源网站:wx800 来源媒体:电子工程专辑
点击次数:
【文章简介】
美国国家标准与技术研究院(The National Institute of Standards and Technology, NIST)日前发布了RFID标准导则。它要求每个采用这项技术的人都对该技术的安全性以及个人隐私面对的风险作出正确评判,并采用最好的方法来降低这些风险。NIST表示,之所以发布这份报告,是为了行使2002联邦信息安全管理法案所规定的职责,该法案要求联邦机构必须保障信息技术系统的安全。
NIST还表示,这份报告还将使其它类型的组织获益。该报告主要作者Tom Karygiannis表示:“我们这份报告的目的在于给各类组织提供格式化的实用方法,其中加上了详细的目录和特别建议,明确了RFID的安全风险。”
这篇报告讨论的重点是资产管理、跟踪、匹配和供应链使用。它建议采用防火墙将RFID数据库和其它IT系统及数据库隔离开来。NIST还要求RFID用户加密无线电信号、验证已认可用户并以金属防护装置来阻挡标签信号,以阻止未授权人士非法读取信息。该报告建议用户要采用审核、记录和时间戳等方法来检测安全威胁,并建立起标签处理和再利用程序来更新设备并销毁旧数据。
NIST还表示,这份报告还将使其它类型的组织获益。该报告主要作者Tom Karygiannis表示:“我们这份报告的目的在于给各类组织提供格式化的实用方法,其中加上了详细的目录和特别建议,明确了RFID的安全风险。”
这篇报告讨论的重点是资产管理、跟踪、匹配和供应链使用。它建议采用防火墙将RFID数据库和其它IT系统及数据库隔离开来。NIST还要求RFID用户加密无线电信号、验证已认可用户并以金属防护装置来阻挡标签信号,以阻止未授权人士非法读取信息。该报告建议用户要采用审核、记录和时间戳等方法来检测安全威胁,并建立起标签处理和再利用程序来更新设备并销毁旧数据。
相关连接