一、小區車牌自動識別系統安全嗎
小區車牌識別系統是安全的。系統自動識別進入小區車輛識別的號碼和車牌特征,用戶的合法身份,自動化比對黑名單庫,自動報警,并可對整個停車場情況進行監控、維護、統計、查詢等工作。車輛出入小區完全處于監控之下,使小區的出入、收費、防盜、車位管理完全智能化、自動化。一定程度上來說,小區的車牌自動識別系統的安全性比較高,有方便、快捷安全可靠的優點。
二、車牌智能識別系統有哪些安全威脅
安(an)全(quan)問題(ti)是管理系(xi)(xi)統(tong)(tong)(tong)的(de)命(ming)脈(mo),對(dui)于車(che)牌自動(dong)識(shi)別系(xi)(xi)統(tong)(tong)(tong)來說(shuo),安(an)全(quan)尤為重要,由于汽車(che)號牌是汽車(che)最為明顯的(de)標(biao)識(shi),現實中人(ren)們都是通過(guo)號牌識(shi)別違章車(che)輛、肇事(shi)車(che)輛,因此系(xi)(xi)統(tong)(tong)(tong)必須保(bao)證標(biao)簽中的(de)號牌數據不能被隨意讀取甚至篡(cuan)改(gai)。但標(biao)簽本身的(de)安(an)全(quan)又很薄(bo)弱,因此必須采用合理有效的(de)方法才能保(bao)證系(xi)(xi)統(tong)(tong)(tong)的(de)安(an)全(quan)。
集成的(de)RFID系(xi)統(tong)(tong)實(shi)際上是一個(ge)計算機(ji)網絡應用系(xi)統(tong)(tong),因(yin)此安(an)全(quan)問(wen)題(ti)類(lei)似于計算機(ji)和(he)(he)(he)網絡的(de)安(an)全(quan)問(wen)題(ti),但由于RFID系(xi)統(tong)(tong)的(de)兩(liang)個(ge)特(te)點(dian):首先RFID標簽(qian)和(he)(he)(he)后端系(xi)統(tong)(tong)之間的(de)通信(xin)是非接(jie)(jie)觸(chu)和(he)(he)(he)無線(xian)的(de),使(shi)它(ta)們很易受(shou)到竊聽;其次標簽(qian)本身(shen)的(de)計算能力(li)和(he)(he)(he)可編(bian)程性,直接(jie)(jie)受(shou)到成本要求的(de)限制(zhi)。因(yin)此RFID的(de)安(an)全(quan)威脅除(chu)了與(yu)計算機(ji)網絡有相同之處外,還包括以下三種:
1、通信鏈路上的安全威脅
標(biao)(biao)簽與閱(yue)讀器之間傳送(song)數(shu)據(ju)(ju)時,其數(shu)據(ju)(ju)通(tong)信(xin)(xin)鏈(lian)路(lu)是無線通(tong)信(xin)(xin)鏈(lian)路(lu),無線信(xin)(xin)號本身是開放的(de)(de)。這就給非法用戶(hu)的(de)(de)偵聽帶來(lai)了方便。常(chang)見的(de)(de)威脅(xie)有:黑客(ke)非法截取(qu)通(tong)信(xin)(xin)數(shu)據(ju)(ju)(非授權獲取(qu)數(shu)據(ju)(ju))、業務拒(ju)絕(jue)式攻(gong)擊(非法用戶(hu)通(tong)過發(fa)射(she)干(gan)擾信(xin)(xin)號來(lai)堵塞通(tong)信(xin)(xin)鏈(lian)路(lu),使(shi)得(de)閱(yue)讀器過載,無法接(jie)收正常(chang)的(de)(de)標(biao)(biao)簽數(shu)據(ju)(ju))、標(biao)(biao)簽的(de)(de)冒名頂(ding)替、發(fa)射(she)特定(ding)電磁波破壞(huai)標(biao)(biao)簽等。
2、閱讀器的安全威脅
物理方式偵(zhen)測可能會修改閱(yue)讀器(qi)的硬件和閱(yue)讀器(qi)的配置參數,使其誤報(bao)、少(shao)報(bao)標(biao)簽(qian)數據(ju)(ju)或者把(ba)標(biao)簽(qian)數據(ju)(ju)轉發到其他(ta)應用系統(tong);竊聽或干擾(rao)閱(yue)讀器(qi)與計算(suan)機之間的通信。
3、標簽中數據的安全威脅
由于成本(ben)(ben)的限制(zhi),標(biao)(biao)簽(qian)(qian)本(ben)(ben)身很難具(ju)備能(neng)夠(gou)足(zu)以(yi)保證(zheng)安全的能(neng)力。因此非法用戶可以(yi)利(li)用合法的閱讀器或者(zhe)自構一個閱讀器,直接與標(biao)(biao)簽(qian)(qian)進行通信。這樣(yang)就(jiu)可以(yi)很容易地獲取標(biao)(biao)簽(qian)(qian)內所(suo)存數(shu)據。而對于讀寫(xie)式標(biao)(biao)簽(qian)(qian),還面臨數(shu)據被篡改的風險。
對于通信安(an)全和(he)閱讀(du)器(qi)(qi)的(de)(de)(de)(de)安(an)全問題,人們研究得非常多(duo),而且也提出很多(duo)行之有(you)(you)效(xiao)的(de)(de)(de)(de)方法,這(zhe)(zhe)些方法包括:采用安(an)全的(de)(de)(de)(de)通信協(xie)議(yi)(yi)(yi)或專(zhuan)有(you)(you)的(de)(de)(de)(de)通信協(xie)議(yi)(yi)(yi),如Hash2Lock協(xie)議(yi)(yi)(yi)、Hash鏈協(xie)議(yi)(yi)(yi)、基于雜(za)湊的(de)(de)(de)(de)ID變化協(xie)議(yi)(yi)(yi)、詢問。響應認(ren)證協(xie)議(yi)(yi)(yi)、再次加密機(ji)制等(deng)等(deng)。使(shi)用探測器(qi)(qi)探測其他RFID閱讀(du)器(qi)(qi)的(de)(de)(de)(de)存在,并(bing)發送干擾信號(hao),以防標(biao)(biao)簽(qian)上(shang)的(de)(de)(de)(de)數據被暴露;為標(biao)(biao)簽(qian)編程(cheng),使(shi)其只(zhi)可能(neng)(neng)與(yu)已授權的(de)(de)(de)(de)RFID閱讀(du)器(qi)(qi)通信;對標(biao)(biao)簽(qian)和(he)閱讀(du)器(qi)(qi)采用更強的(de)(de)(de)(de)加密及安(an)全功能(neng)(neng);此外(wai)還提出了Kill標(biao)(biao)簽(qian)、法拉第網(wang)罩、智能(neng)(neng)標(biao)(biao)簽(qian)、阻止(zhi)標(biao)(biao)簽(qian)等(deng)方法。這(zhe)(zhe)些方法均很成熟,并(bing)各有(you)(you)自(zi)己的(de)(de)(de)(de)特色和(he)不(bu)足,必須針對不(bu)同的(de)(de)(de)(de)應用靈活選擇和(he)組合。
而(er)對(dui)于標(biao)簽中的(de)數(shu)據(ju)安全(quan),日常應(ying)用都是采用加(jia)密(mi)的(de)方法。然而(er)不(bu)(bu)同的(de)加(jia)密(mi)算法復雜程度不(bu)(bu)同,對(dui)硬件性能(neng)的(de)要(yao)求(qiu)也(ye)不(bu)(bu)同,其安全(quan)級別也(ye)不(bu)(bu)同。
為了保證汽車號牌自動識別系統中的(de)(de)(de)(de)安(an)全,在通(tong)信和(he)閱讀器方面系(xi)統采用(yong)相應的(de)(de)(de)(de)高安(an)全措(cuo)施(shi),對(dui)于標簽(qian)中的(de)(de)(de)(de)數(shu)據安(an)全,系(xi)統除了(le)采用(yong)部分常規的(de)(de)(de)(de)加密方法,還綜合衡量標簽(qian)中可讀寫(xie)(xie)的(de)(de)(de)(de)空(kong)間大小,讀寫(xie)(xie)效率以及讀寫(xie)(xie)誤差等因素,提出(chu)了(le)新的(de)(de)(de)(de)安(an)全設計,這種多(duo)層次的(de)(de)(de)(de)安(an)全措(cuo)施(shi)足夠(gou)保證標簽(qian)中的(de)(de)(de)(de)號牌數(shu)據不能被隨意讀取甚至篡改。