为什么 DESFire 和 Mifare Plus 卡提供随机 UID 功能?

信息安全 射频识别 米法尔
2021-09-05 04:07:20

为什么 DESFire 卡和 Mifare Plus 卡提供随机 UID 功能它应该减轻哪些风险或应该提供哪些功能?

文档部分:NXP Semiconductors NV,应用说明 AN10927,MIFARE 产品和 UID 处理,2018-07-05,第 2.1.1 节“随机 ID (RID)”

1个回答

随机UID特性意味着每次开机UID都是新的,也就是说每次使用都是新的。随机化 UID 意味着每次使用卡时,都会记录一个新的 UID。此卡的每个活动都无法链接到用户。活动链无法追溯到卡。

RID 是可选的,应该用于保护隐私。在启用 RID 的情况下,有一种已定义且保密的方式来检索每个产品的 UID。

资料来源:https ://www.nxp.com/docs/en/application-note/AN10927.pdf

TSF 应确保非授权主体无法确定 TOE 的任何操作是否由同一用户引起。

来源:https ://www.commoncriteriaportal.org/files/epfiles/0944b_pdf.pdf