חברות משתמשות בשילוב שלאבטחה, קריפטוגרפיה ועיצוב מערכת ברמת-חומרהכדי למנוע שיבוט NFC/RFID במערכות נגד-זיופים. הרעיון המרכזי הוא:גם אם מישהו מעתיק את הנתונים, הוא עדיין לא יכול לשחזר "תגובת זהות" חוקית.
כך זה עובד בפועל:
1. אימות קריפטוגרפי (ההגנה המרכזית)
שבבי NFC מאובטחים מודרניים (למשל בשימוש במוצרי יוקרה, בקרת גישה, דרכונים) לא רק מאחסנים נתונים-הם מבצעיםאתגר קריפטוגרפי - תגובה.
תג מאובטח (לדוגמה NTAG 424 DNA) פועל כך:
הקורא שולח אאתגר אקראי (לא פעם)
תג משתמש ב-aמפתח סודי בתוך השבב
תג יוצר אתגובה מוצפנת דינמית
השרת מאמת את זה
גם אם תוקף מעתיק את הזיכרון, הםלא יכול לשחזר את התגובה ההצפנה הנכונהללא המפתח הסודי (שאינו לא עוזב את השבב).
2. נתונים דינמיים (ללא חתימה סטטית "ניתנת להעתקה")
תגי NFC נגד-זיופים כוללים לרוב:
קודים מתגלגלים
אסימוני הפעלה ייחודיים
שינוי ערכי אימות בכל סריקה
כָּך:
סריקה ראשונה ≠ סריקה שנייה (פלט שונה מבחינה קריפטוגרפית)
תג שהועתק הופך חסר תועלת מכיוון שאינו יכול ליצור ערכים עתידיים חוקיים
3. זהות ייחודית לכל-שבב + הזרקת מפתח מאובטח
כל תג מקורי מתוכנת עם:
A מפתח קריפטוגרפי ייחודי
A זהות-אטומה במפעל
המפתחות האלה הם:
מוזרק במהלך הייצור
לא ניתן לקריאה באמצעות פקודות NFC
מוגן על ידי אבטחת חומרה (עיצוב אלמנט מאובטח)
4. אימות צד-שרת (מערכות נגד-ענן נגד זיופים)
רוב המערכות הגבוהות-לא סומכות על התג בלבד.
במקום זאת:
תג מגיב עם נתונים מוצפנים
בדיקות שרת אחורי:
האם החתימה ההצפנה תקפה?
האם ה-UID/ההפעלה הזו נראתה בעבר?
האם דפוס השימוש תקין?
זה הופך את הכפילות לניתנת לזיהוי גם אם מתרחש שיבוט חלקי.
5. הגנות חומרה בתוך שבבים מאובטחים
שבבי NFC מאובטחים כוללים הגנות כמו:
בקרת גישה לזיכרון (הפרדת קריאה/כתיבה)
מעגלים נגד-חבלה
בידוד מפתח (מפתחות מעולם לא נחשפו לממשק RF)
השמדת מפתחות אם מתגלה
6. "התנגדות שיבוט לפי עיצוב" לעומת תגים פשוטים
| סוג התג | עמידות לשבטים |
|---|---|
| NFC בסיסי (NTAG213 וכו') | קל להעתיק נתונים |
| רמה בינונית-(מוגנת באמצעות סיסמה) | הגנה חלקית |
| NFC מאובטח (DESFire, 424 DNA) | נגד-שיבוט חזק |
7. אסטרטגיות-האמתיות נגד-זיופים (חשוב בתעשייה)
חברות משלבות לרוב:
NFC + מספר סידורי מודפס
NFC + קוד QR צלב-אימות
NFC + blockchain / רישום ענן
חבל על אריזה ברורה-
כך שגם אם שכבה אחת עוקפת, המערכת עדיין נכשלת באימות.
שורה תחתונה
אנטי-שיבוט ב-NFC/RFID אינו עניין של הסתרת נתונים-זה עוסק להבטיח:
"אתה יכול לקרוא את זה, אבל אתה לא יכוללהוכיח שאתה זהללא סודות קריפטוגרפיים."