NFC能用来干什么?——基于NFC芯片技术的身份认证方案
NFC能用来干什么?
基于NFC芯片技术的身份认证方案
在互联网和移动互联网蓬勃发展至几乎无处不在的情况下,人们日常生活的方方面面也呈现出线上、线下深度融合的景况。
无论是线上还是线下的众多服务,其服务的对象都是人。如何快速、准确、安全、高效地确定人的身份,从而迅速链接个性化的服务,是身份识别领域在过去到现在直至未来都一直在改善的重要领域。
传统的身份认证基于各类证件。而伴随着互联网和智能手机的兴起,身份认证行业开发出了各种基于电子的身份识别和认证方案。如短信认证码、动态口令牌、各种接口的USBKEY、各种ID卡等,以及近年兴起的指纹认证、人脸识别、虹膜识别等等。
但不管采用哪种方案,均在不同程度上满足如下的要素:
1. 具有可表征身份的有唯一性特点的标识
2. 能区分该唯一性标识是否被合法使用
这些方案就好比给每个需要识别身份的人,配上一把专有的线上的钥匙。不同的方案,在钥匙的唯一性以及唯一性标识使用权限上,存在着不同的强度。
一 身份认证的核心问题:
身份认证中的核心问题mdash;mdash;唯一性强度问题。所有身份认证的问题,可归结为两个问题:
1) 如何把一个个体区别于其他个体,也就是给予个体唯一性。
2) 如何完整、可信地呈现出该结果。也就是传递个体的唯一性。
考察众多的方案,莫不是如此。
比如身份证件如身份证、护照、港澳通行证等,从号码上给予个体一个唯一性的表示,利用防伪技术、芯片技术来保护和传递这个唯一性。
比如动态口令牌,通过发行给个人一个和其身份绑定的口令牌,在需要的时候输入当前产生的动态密码,以确定使用者拥有该令牌,以传递该使用者的唯一性。
比如各种接口的USBKEY。通过数字证书赋予个人以一个唯一证书,通过其绑定的私钥进行数字签名,来传递个人的唯一性。
比如指纹,通过采集个人的生物特征,通过指纹算法来形成特征值以区别于其他人的指纹特征值来形成唯一性。
发现大多数的技术投入都是为了解决唯一性的强度问题。人们不断地提高技术水平,升级算法、增加密钥的长度,其根本原因就是为了保护或者增强唯一性的强度。
二 唯一性强度的认知及其分级
但由于对唯一性强度缺乏定量的评价和认识,人们通常对不同的方案的评价,往往忽略了唯一性这个核心的问题。其实定义强度虽然缺乏统一标准,但并不那么复杂。比如,我们可以这么定义唯一性强度:
第二级:在第一级基础上,增加了密码保护。如静态密码,或者短信验证码。但静态密码由于需要保存,明码存在时间上的问题,其可复制性还是比较高的。
第三级:在第二级的基础上,增加密码发生器。通过硬件临时产生一次性密码,来保护ID号的使用权。密码不需要明文保存,而且一次性使用,相比第二级而言,其唯一性强度得到进一步提高。
第四级:在第三级的基础上,通过智能硬件产生密文来进行交互。这个级别的唯一性强度得到了极大的增强,在现阶段,可以认为是唯一性强度最高的之一。
目前,大多的身份认证方案都在第一级到第四级之间。但显然的,即使是第四级的唯一性方案,也存在一定的风险。其风险在于:
1、 密文方案基于数学难题。如果数学难题被攻破,则强度将显著下降。
2、 尽管密钥是不可被读取,但还是静态地存在USBKEY的存储器中。存在泄露风险。
正是因为由这些原因,人们才需要不断地进行技术升级,以保护密钥的安全。
复旦微电子在数学基础上,通过增加物理上的量子特性,提出了独辟蹊径的解决方案。该方案主要是通过提供无法复制的NFC身份标识来实现。主要基于一种被称为物理不可克隆,又称PUF的技术来实现。
三、PUF技术介绍
复旦微电子将PUF技术应用于NFC认证领域,该技术的特征简而言之就是:
无法复制的唯一性。
所谓的无法复制,包括:
PUF是利用在每个芯片制造过程中,在微观上都会有细小的差异。通过采集并放大每个芯片在制造过程中产生的物理微小差异,作为芯片的唯一特征信息。同时,在提取过程中,也可以利用外部噪声的影响,让所提取的特征信息具备随机性。一方面,芯片的制造过程中,要求其具有在几十个纳米尺度(芯片的制造工艺等级)上的一致性,但在电子尺度下观察,每一颗芯片又都具有独一无二的特征,而且,因为这个特征具有随机性,所以,它只能被识别出来,而无法由生产制刻意地复制出来。
利用提取到的芯片特征信息,而不是单纯利用在芯片的存储区域中存储的密钥。这样就保证密钥的物理唯一性和随机性,赋予芯片以很强的抗攻击能力。
PUF的技术优势具体表现为:
1) 物理上的无法复制的唯一性。
2) 不需要随机数发生器而天然产生的随机性。
3) 用PUF实现的数据每次临时产生,均不相同,用后消失。因此,PUF的数据几乎无法被外界攻击。
四、唯一性发行与认证服务
为了让PUF NFC技术能方便地给企业方用起来,复旦微电子对外提供唯一性发行与认证服务,实现全套PUF NFC加解密芯片的密钥发行及加解密真伪认定功能。复旦微电子基于UIVS云 服务的业务,已在物品唯一性,动物唯一性,身份唯一性等多领域提供丰富的成功案例和成熟方案。包括白酒(国台酒﹑茅台醇酒﹑荷花酒等等)﹑红酒﹑洋酒﹑药﹑鉴定证书﹑手办玩具﹑化妆品﹑紫砂壶﹑字画﹑红木家具等等。
UIVS系统主要组成:
lKMS系统
l发行系统
lPUF数据库管理模块
l认证系统
l可信交付
五、身份认证方案的比较
下表列出基于由唯一性硬件的几种主流身份认证方案的比较:
您可能感兴趣的文章
- 抖音上赚钱的新模式,赚不到钱你来找我
一、经典模式剖析 如今的抖音非常火爆,你会说抖音有新模式赚钱,还干嘛告诉我?是不是想割我的韭菜。先别急,这个新玩法的模式是合作共赢一起发展,这也是我为什么看好这个项目的原因,那这个新...
2023-09-23 15:45:46 - 你的手机多久换一次?其实厂商早已算好了时间
我们要为什么要更换手机?第一个原因就是我们购买的手机。如果不小心摔坏了或者是遗失了。这个时候我们就不得不更换手机,这种情况也是特别多的。因为现在我们有时候出门,手机装在包里边,不是掉在...
2023-09-23 15:39:41 - 红米K50拍照测评-看完不后悔入手了
首发入手了红米K50体验了几天后,发现性能不仅强,相机配置也不错,不仅仅止于扫码! 红米K50配置了三颗后置镜头,一颗前置镜头。后置三颗镜头分别是6400万像素超高清主摄镜头+800...
2023-09-23 15:08:45 - 微信长按2秒,可以解锁8种实用的功能,可惜
第四个相关表情,好友发来一个表情,想给他发一个相类似表情,长按这个表情两秒。再点击相关表情,就会出现很多相类似的表情,选择满意的点击发送即可。 我们重新长按表情两秒。在这里还有一个合...
2023-09-23 14:23:03 - 中国广电5G网络篇:广电与移动5G网络是如
一、网络频段说明 1、频段:通俗讲不同频率的电磁波,会有各自的专属传输通道,叫做频段。4G/5G频段,通俗讲4G/5G采用不同的传输通道。 2、移动4G/5G频段:主要4G频段为。...
2023-09-23 14:19:59 - 「防偷利器」iOS15“查找”新功能,关机
目前,IOS15多个测试版已发布。相信升级试用测试版的用户会发现iOS15中,苹果对功能进行了升级。 此次升级推出了新功能,包括支持实时位置,以及iphone被抹掉或关机后也能跟踪到...
2023-09-23 13:04:41 - openKylin操作系统官宣接入大模型,
感谢IT之家网友有鲫雪狐的线索投递! ,openKylin操作系统今日傍晚官宣接入大模型,从智能输入、智能输出两方面入手,尝试探索桌面操作系统未来智能交互的发展方向。 据介绍,该系...
2023-09-23 12:16:43 - 国产开放世界武侠游戏《燕云十六声》18分钟
感谢IT之家网友雨雪载途的线索投递! ,由EVERSTONE自研的国产开放世界游戏《燕云十六声》此前一经公布就获得了玩家的广泛关注,在今日的TGS2023东京电玩展上,IGN公布了《...
2023-09-23 12:06:38 - 因迫使三星签订不公平协议,美国芯片巨头博通
,韩国反垄断机构对美国芯片巨头博通处以191亿韩元(IT之家备注:当前约1.05亿元人民币)的罚款。据《韩国时报》报道,经过四年的调查,韩国反垄断机构发现博通利用其在市场上的主导地位,...
2023-09-23 11:52:03 - 中秋国庆哪些物品不能带上火车
随着中秋和国庆假期的即将到来,越来越多的人选择在这个黄金周出行。乘火车是一种既方便又快捷的方式,但出行时需要注意一些事项。首先,手机是现代人必备的数码产品,旅途中不可缺的就是给手机充电...
2023-09-23 10:14:27
精彩推荐
-
本周FAMI通新作评分《八方旅人2》36分
2023-02-22
-
《2022年中国电竞产业报告》发布,电竞产业收入五
2023-02-22
-
最新中国手游出海收入排行榜公布,《原神》仍占榜首
2023-02-22
-
开放大省亮出“成绩单”和“任务书”
2023-02-21
-
“人形机器人第一股”背后:“硬科技”没有风口
2023-02-21
-
饿了么到店业务将与高德合并,本地生活业务又将迎来血
2023-02-21
-
联想第三财季营收净利双降PC出货量减少近三成
2023-02-21
-
机器人产业蓬勃发展中国“智造”春潮涌动
2023-02-21