一、小區(qū)車牌自動識別系統(tǒng)安全嗎
小區(qū)車牌識別系統(tǒng)是安全的。系統(tǒng)自動識別進入小區(qū)車輛識別的號碼和車牌特征,用戶的合法身份,自動化比對黑名單庫,自動報警,并可對整個停車場情況進行監(jiān)控、維護、統(tǒng)計、查詢等工作。車輛出入小區(qū)完全處于監(jiān)控之下,使小區(qū)的出入、收費、防盜、車位管理完全智能化、自動化。一定程度上來說,小區(qū)的車牌自動識別系統(tǒng)的安全性比較高,有方便、快捷安全可靠的優(yōu)點。
二、車牌智能識別系統(tǒng)有哪些安全威脅
安全問題是管理系統(tǒng)的命脈,對于車牌自動識別系統(tǒng)來說,安全尤為重要,由于汽車號牌是汽車最為明顯的標識,現(xiàn)實中人們都是通過號牌識別違章車輛、肇事車輛,因此系統(tǒng)必須保證標簽中的號牌數(shù)據不能被隨意讀取甚至篡改。但標簽本身的安全又很薄弱,因此必須采用合理有效的方法才能保證系統(tǒng)的安全。
集成的RFID系統(tǒng)實際上是一個計算機網絡應用系統(tǒng),因此安全問題類似于計算機和網絡的安全問題,但由于RFID系統(tǒng)的兩個特點:首先RFID標簽和后端系統(tǒng)之間的通信是非接觸和無線的,使它們很易受到竊聽;其次標簽本身的計算能力和可編程性,直接受到成本要求的限制。因此RFID的安全威脅除了與計算機網絡有相同之處外,還包括以下三種:
1、通信鏈路上的安全威脅
標簽與閱讀器之間傳送數(shù)據時,其數(shù)據通信鏈路是無線通信鏈路,無線信號本身是開放的。這就給非法用戶的偵聽帶來了方便。常見的威脅有:黑客非法截取通信數(shù)據(非授權獲取數(shù)據)、業(yè)務拒絕式攻擊(非法用戶通過發(fā)射干擾信號來堵塞通信鏈路,使得閱讀器過載,無法接收正常的標簽數(shù)據)、標簽的冒名頂替、發(fā)射特定電磁波破壞標簽等。
2、閱讀器的安全威脅
物理方式偵測可能會修改閱讀器的硬件和閱讀器的配置參數(shù),使其誤報、少報標簽數(shù)據或者把標簽數(shù)據轉發(fā)到其他應用系統(tǒng);竊聽或干擾閱讀器與計算機之間的通信。
3、標簽中數(shù)據的安全威脅
由于成本的限制,標簽本身很難具備能夠足以保證安全的能力。因此非法用戶可以利用合法的閱讀器或者自構一個閱讀器,直接與標簽進行通信。這樣就可以很容易地獲取標簽內所存數(shù)據。而對于讀寫式標簽,還面臨數(shù)據被篡改的風險。
對于通信安全和閱讀器的安全問題,人們研究得非常多,而且也提出很多行之有效的方法,這些方法包括:采用安全的通信協(xié)議或專有的通信協(xié)議,如Hash2Lock協(xié)議、Hash鏈協(xié)議、基于雜湊的ID變化協(xié)議、詢問。響應認證協(xié)議、再次加密機制等等。使用探測器探測其他RFID閱讀器的存在,并發(fā)送干擾信號,以防標簽上的數(shù)據被暴露;為標簽編程,使其只可能與已授權的RFID閱讀器通信;對標簽和閱讀器采用更強的加密及安全功能;此外還提出了Kill標簽、法拉第網罩、智能標簽、阻止標簽等方法。這些方法均很成熟,并各有自己的特色和不足,必須針對不同的應用靈活選擇和組合。
而對于標簽中的數(shù)據安全,日常應用都是采用加密的方法。然而不同的加密算法復雜程度不同,對硬件性能的要求也不同,其安全級別也不同。
為了保證汽車號牌自動識別系統(tǒng)中的安全,在通信和閱讀器方面系統(tǒng)采用相應的高安全措施,對于標簽中的數(shù)據安全,系統(tǒng)除了采用部分常規(guī)的加密方法,還綜合衡量標簽中可讀寫的空間大小,讀寫效率以及讀寫誤差等因素,提出了新的安全設計,這種多層次的安全措施足夠保證標簽中的號牌數(shù)據不能被隨意讀取甚至篡改。