防偽/抗變造需求水漲船高 RFID搶占擴大內需商機

2009-04-17
隨著網際網路的普及及全球化趨勢的發展,人、事、物的交流變得更加頻繁也衍生出許多問題,資訊或物品的偽變造便是其中之一。對現有的無線射頻辨識系統進行安全性升級,或是在各種需要防偽防變造的事物上添加無線射頻辨識功能, 似乎已成為各國政府提升資訊或物流安全時共同的選擇。
除了物流、畜牧、圖書管理等主力應用外,隨著無線射頻辨識系統結合先進加密機制的趨勢發展,相關廠商漸漸在金融交易、政府電子化、自動收費等領域找到新應用契機。而這類具有濃厚基礎設施特性的應用,更與擴大內需概念產生連結,從而成為各方注目的焦點。然而,加密並非搶食擴大內需市場大餅的唯一手段。透過創意與巧思,傳統非加密式的射頻辨識技術也能找到潛力無窮的發揮 機會。

射頻辨識技術應用日廣引發駭客覬覦

無線射頻辨識系統(RFID)的應用逐漸從原本單純的辨識演變成為集小額支付、身分辨識、交通票券等多重功能的非接觸式票證,但由於牽涉到金流與敏感的個人資料,使得破解這類系統的安全機制從單純的學術研究或駭客展示其功力的行為,演變成潛藏龐大利益的一門不法生意。2007年底,德國學者Henryk Plotz與美國維吉尼亞大學博士研究生Karsten Nohl利用逆向工程手段,從硬體上破解了Mifare Classic所採用的加密法邏輯,並藉此發展出一套破解Mifare Classic Crypto-1加密演算法的方式。  

此舉一出,立刻引發全球各大城市的大眾運輸業者恐慌,因為包含台北、高雄、倫敦、波士頓、洛杉磯、上海等地的大眾運輸系統,皆使用由恩智浦(NXP)所提供的Mifare Classic系統。而在破解研究成果發表後,各地也確實出現一波偽卡潮,對業者造成不少損失,甚至出現研究單位與廠商對簿公堂的情況。  

圖1 恩智浦智慧識別事業部大中華區業務與行銷總監呂寧指出,近來RFID技術的安全性問題引發許多討論,對相關供應商而言是禍福相伴的事情。
身為這次事件最大苦主之一的恩智浦表示,世上本來就沒有絕對安全的技術,且客戶進行系統布建時,除了安全性之外,也得在成本方面進行妥協。恩智浦智慧識別事業部大中華區業務與行銷總監呂寧(圖1)指出,以Mifare為例,除了這次遭到破解的Mifare Classic之外,其實恩智浦從多年前就開始提供具備更先進加密防護措施的Mifare Plus與Mifare Desfire晶片解決方案,但由於後兩者將帶來更高的成本,對於卡片發行量動輒上百萬張的交通票證而言,即使每張卡片只增加些微成本,其總體成本仍會顯著增加,因此有些客戶對於導入新一代方案,態度始終較為保守。  

為了因應日益猖獗的破解挑戰,恩智浦除了一方面推廣更安全的新一代產品之外,也會持續協助客戶從系統端解決著手,改良現有系統的安全性。事實上,在這次Mifare Classic卡片遭到破解後,雖然各地陸續傳出偽卡事件,但並不表示相關業者毫無因應辦法。

安全需求成首要考量 政府加碼投資不手軟  

雖然安全漏洞可以透過在系統端進行修補,但整體來說,提升卡片本身的安全層級仍是非接觸式票證應用市場的大勢所趨。呂寧指出,射頻辨識技術若要持續拓展出更多非接觸式票證應用,安全性一定是客戶最關心的議題之一,例如在金融卡、門禁管制等應用上,客戶雖然也會在意成本,但並不是最主要的考量項目。如台灣最近已經開始推動的晶片護照(圖2)便是一例。這類護照內部所植入的恩智浦非接觸式晶片將儲存護照持有人的基本資料與臉部影像,以提升護照變造的困難度。

資料來源:中華名國駐外機構聯合網站
圖2 為了提升護照的安全性,中華民國外交部已在新版護照(右)中加入晶片防偽功能

由於護照上所記載的資訊多為敏感的個人隱私資料,因此恩智浦針對護照應用所推出的SmartMX系列晶片,除了支援公共金鑰(PKI)加密外,還具備電壓、頻率、溫度和光線的異常偵測機制,能夠對抗逆向工程等實體分析手段,以確保發生在Mifare Classic上的事件不再歷史重演。因此,就技術上而言,供應商的確有能力提供更安全的射頻辨識方案,問題出在用戶是否願意為此付出更高昂的建置成本。  

呂寧進一步透露,在公部門的強力帶動下,目前對具備極高安全防護能力的解決方案需求相當可觀,以晶片護照為例,不僅台灣正在推動這項專案,美國、英國、法國、德國等國家也都已經採用內建非接觸式安全晶片的護照。中國大陸的政府公部門也正在推動一系列證照電子化基礎建設,未來中國大陸市場的成長相當值得期待。  

發揮創意巧思 RFID化身電子封條

其實,並非只有具備高階加密防護機制的無線射頻辨識系統才能搭上這波擴大內需的列車。只要發揮巧思,傳統射頻辨識技術也能找到應用天地。如日前經建會已委託台灣RFID系統方案供應商永奕科技,在高雄港完成貨櫃電子封條監控系統的現場測試,預計將在未來2~3年內全面導入台灣轉口貨櫃的押運作業流程中。  

圖3 永奕科技總經理戴念華認為,從RFID技術衍生出來的電子封條應用,可以有效降低海關的作業成本,同時遏止走私等犯罪行為。
永奕科技總經理戴念華(圖3)指出,由於在整個關務作業流程中,貨櫃在陸地上轉運到其他碼頭的過程是最容易被有心人士利用來走私的環節,海關為防杜轉口櫃在運送途中遭調包走私,因此針對高風險貨物須採用人工押運方式監控,至於一般貨櫃,則是以抽籤方式決定是否進行人工押運。以高雄港1年進出超過一百萬個轉口貨櫃的規模而言,人工作業是難以負荷的。然而,只要不是全面押運,就難保不會有漏網之魚,形成治安與稅收上的死角,因此關稅總局決定嘗試採用難以變造,且可以遠距離讀取的被動式電子封條來加速轉口貨櫃的查驗動作並降低作業成本。根據現場測試的結果,即使貨櫃車以時速60公里的速度通過貨櫃查驗站,封條資訊也能正確讀取。因此海關不必再派遣官員進行人工押運,貨櫃車抵達目的地時也不用再停車受檢,大幅降低了貨櫃轉運的時間與人力 成本。  

開發出電子封條產品的艾生有限公司,是一家以天線設計為核心技術的一家無線產品供應商,其所研發出的電子封條,其實就是一個插銷式的射頻辨識標籤(圖4)。整個裝置分成兩端,其中較短的一端內藏射頻辨識晶片,而較長的一端則是標籤的天線,只有當兩者接合在一起時,才能構成完整的射頻辨識標籤。與傳統紙張封條類似的是,只要該電子封條被安裝在貨櫃門上,除非拆開該封條,否則貨櫃門便無法開啟;但由於該封條採用一次性設計,只要將封條兩端拆開,整個標籤就會永久失效,藉此確保貨櫃在運送過程中無法被開啟。

資料來源:永奕科技
圖4 永奕科技與艾生科技所攜手研發的電子封條,目前已應用於高雄港。

永奕科技業務開發部客戶經理江衍叡表示,基於高雄關的成功經驗,關稅總局已準備將電子封條進一步推廣到基隆關與台中關,未來一旦台灣各大主要港口皆全面採用電子封條系統,1年便會有數百萬枚電子封條的需求。更進一步來看,由於台灣所採行的電子標籤系統符合EPCglobal C1 Gen2、ISO 18000-6C、海關-商貿反恐聯盟(C-TPAT)與ISO/PAS 17712等國際標準規範,因此除可運用在轉口貨櫃上之外,也有機會運用在遠洋貨櫃上,其市場發展潛力充滿想像空間。  

公部門投入主導 RFID普及添動力

多年來,無線射頻辨識系統一直被認為是一種可以改變人類生活風貌的革命性技術,許多晶片大廠也一直鼓吹導入無線射頻辨識系統所能帶來的好處。不過,無線射頻辨識系統發展至今,僅在某些特定垂直市場或應用中產生不錯的導入成績,距離全面普及到人類食衣住行育樂各方面的境界,還有很長的路要走。缺乏誘因便是導入遲滯的關鍵之一。  

呂寧就表示,在歷經毒奶跟毒藥品事件後,中國大陸的食品工業與製藥原物料產業的形象無疑遭到嚴重的打擊,但這也給政府公部門與相關企業更強烈的動力來建立完整的生產履歷系統,因此中國大陸未來無線射頻辨識系統的應用商機可期。  

永奕科技也看好電子封條技術運用在非物流相關市場的商機,並指出中國大陸數以千萬計的瓦斯表、水電表等表類裝置,由於用戶改表盜用的情況相當普遍,因此公部門已決定將導入某種可在設備上鎖,防止變造竄改的新技術,而電子封條便是非常適合的技術之一。因此待政府相關部門對產品規格有更明確的要求後,永奕科技不會放過這個大好商機。顯然,中國大陸已經成為RFID的兵家必爭之地了。

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!