RFID ડેટા સુરક્ષા શું છે?

Dec 10, 2025

એક સંદેશ મૂકો

RFID ડેટા સુરક્ષા શું છે?

 

ગયા વર્ષે એક ક્લાયન્ટ ગુસ્સે થઈને અમને ફોન કર્યો. તેમના એક્સેસ કંટ્રોલ કાર્ડ "હેક" કરવામાં આવ્યા હતા. તારણ આપે છે કે તેઓ હજુ પણ એક દાયકા પહેલાથી 125kHz પ્રોક્સિમિટી કાર્ડ ચલાવી રહ્યા હતા. કોઈએ ફોન-સાઇઝના ઉપકરણ વડે સબવે પર એક કર્મચારીની પાછળથી બ્રશ કર્યું, અને બીજા દિવસે સવારે, ક્લોન કરેલા કાર્ડનો ઉપયોગ કરીને અજાણ્યા પક્ષ દ્વારા તેમના વેરહાઉસને ઍક્સેસ કરવામાં આવ્યું.

 

અમે લગભગ 20 વર્ષથી SYNTEK ખાતે RFID ઉત્પાદનો બનાવીએ છીએ. આવી વાર્તાઓ દુર્લભ નથી. અમે જોયું છે કે કંપનીઓ એસેટ ટ્રેકિંગ સિસ્ટમ્સ પર લાખો ખર્ચ કરે છે, માત્ર એ જાણવા માટે કે AliExpress ના કોઈપણ $30 રીડર તેમના ટૅગ્સ ફરીથી લખી શકે છે. અમે ડુપ્લિકેટ કાર્ડ્સ-સમાન કાર્ડ નંબર વડે ગેમ કરેલી હાજરી સિસ્ટમ્સ એક સાથે ત્રણ અલગ-અલગ શહેરોમાં દેખાતી જોઈ છે.

"RFID ડેટા સુરક્ષા જટિલ લાગે છે, પરંતુ મુખ્ય મુદ્દો એકદમ સરળ છે: વાયરલેસ સિગ્નલોને અટકાવી શકાય છે. મુશ્કેલ ભાગ? મોટાભાગના ખરીદદારોને ખબર નથી હોતી કે તેઓ ખરેખર શું સુરક્ષા સ્તર મેળવી રહ્યાં છે."

અહીં એવી વસ્તુ છે જેના વિશે કોઈ વાત કરતું નથી

 

RFID એક ઓપન વાયરલેસ સિસ્ટમ છે. તમારા ટેગ અને રીડર રેડિયો તરંગો દ્વારા વાતચીત કરે છે. યોગ્ય ગિયર ધરાવતી કોઈપણ વ્યક્તિ સાંભળી શકે છે.

 

RFID system principles

વાયરલેસ કોમ્યુનિકેશન ખુલ્લી હવામાં થાય છે, જેનાથી શારીરિક સંપર્ક વિના અવરોધ શક્ય બને છે.

 

સમસ્યા વહેલી શરૂ થઈ. જ્યારે ઉત્પાદકોએ પ્રથમ વખત આ ચિપ્સ ડિઝાઇન કરી, ત્યારે તેઓએ "શું આપણે તેને વાંચી શકીએ?" પર ધ્યાન કેન્દ્રિત કર્યું. "શું અમે તમને તે વાંચવા દેવા જોઈએ?" ઘણી ચિપ્સમાં શૂન્ય પ્રમાણીકરણ હોય છે. વાચક પૂછે છે "તમે કોણ છો?" અને ટેગ માત્ર... જવાબો. કોઈ વાંધો નથી કે તે કાયદેસર ઉપકરણ છે અથવા તેના બેકપેકમાં પ્રોક્સમાર્ક ધરાવતો કોઈ વ્યક્તિ છે.

કલ્પના કરો કે શેરીમાં ચાલતા જાઓ અને જે કોઈ પૂછે તેને તમારો સામાજિક સુરક્ષા નંબર મોટેથી જાહેર કરો. તે મૂળભૂત રીતે ઘણા RFID કાર્ડ્સ કેવી રીતે કાર્ય કરે છે.

શા માટે 125kHz કાર્ડ્સ સુરક્ષા મજાક છે

 

અહીં કંઈક એવી છે જેની ઉદ્યોગ જાહેરાત કરતું નથી: એક્સેસ કાર્ડ્સનો મોટો હિસ્સો આજે પણ ઉપયોગમાં લેવાય છે જે 1990 ના દાયકાની તકનીક પર ચાલે છે.Why 125kHz Cards Are A Security Joke

આ કાર્ડ 125kHz પર કામ કરે છે. ચિપ મોડેલ સામાન્ય રીતે EM4100 અથવા TK4100 છે. તેઓ કેવી રીતે કામ કરે છે? પાવર અપ, બ્રોડકાસ્ટ ID, થઈ ગયું. કોઈ એન્ક્રિપ્શન નથી. કોઈ પ્રમાણીકરણ નથી. માત્ર એક નિશ્ચિત સંખ્યા ચિપ પર સંગ્રહિત છે.

 

 

એક ક્લોન કરવા માટે ખર્ચ? કદાચ એમેઝોન પરથી રીડર-લેખક માટે $20, ખાલી કાર્ડ માટે બીજા $5. ત્રણ મિનિટનું કામ.

ગ્રાહકો ક્યારેક અમને પૂછે છે: "શું તમે એન્ક્રિપ્ટેડ 125kHz કાર્ડ બનાવી શકો છો?"

ટૂંકો જવાબ: ના. પ્રોટોકોલ પોતે ગંભીર સુરક્ષાને સમર્થન આપતું નથી. તમને સુરક્ષા જોઈએ છે, તમે MIFARE DESFire અથવા ICODE DNA જેવી ચિપ્સ સાથે 13.56MHz ઉચ્ચ આવર્તન અથવા UHF પર જાઓ છો જે ખરેખર AES એન્ક્રિપ્શનને સપોર્ટ કરે છે.

 

હુમલાઓ ખરેખર કેવા દેખાય છે

 

અમારા ગ્રાહકો સાથેની વાતચીતના આધારે, અહીં RFID સુરક્ષા વ્યવહારમાં નિષ્ફળ જાય છે:

ઍક્સેસ કાર્ડ ક્લોનિંગ

 

હુમલાખોરે તમારા કાર્ડને સ્પર્શ કરવાની જરૂર નથી. ઉચ્ચ-મેસેન્જર બેગમાં છુપાયેલ રીડર, એલિવેટર અથવા લંચ લાઇનમાં તમારી પાછળ થોડીક સેકન્ડ ઊભા રહેવું-જે ડેટા મેળવવા માટે પૂરતું છે. તેને ખાલી કાર્ડ પર લખો, અને હવે તેમને તમારી ઍક્સેસ મળી ગઈ છે.

 

એક પ્રોપર્ટી મેનેજમેન્ટ કંપનીએ અમને તેમના રહેણાંક સંકુલમાં વિરામ-ની સ્ટ્રિંગ વિશે જણાવ્યું. પોલીસે આખરે શોધી કાઢ્યું કે ઘરફોડ ચોરી કરનાર રેસિડેન્ટ એક્સેસ કાર્ડનું ક્લોનિંગ કરી રહ્યો હતો. બિલ્ડિંગના એન્ટ્રી લોગ્સ? બધાએ પીડિતોના પોતાના કાર્ડ નંબર બતાવ્યા. વાસ્તવિક ઘુસણખોરનો કોઈ પત્તો નથી.

ડેટા ટેમ્પરિંગ

 

જો તમારી RFID સિસ્ટમ ઇન્વેન્ટરી અથવા સંપત્તિઓને ટ્રૅક કરે છે, તો ટૅગ્સ વાસ્તવિક માહિતીનો સંગ્રહ કરે છે, માત્ર ID જ નહીં. તે છે જ્યાં વસ્તુઓ વધુ અવ્યવસ્થિત બને છે.

 

લખી શકાય તેવા ટૅગ્સ અપડેટ્સ-ઉપયોગી સુવિધા માટે રચાયેલ છે. પરંતુ લેખન સુરક્ષા વિના, કોઈપણ ફેરફાર કરી શકે છે. સપ્લાય ચેઈનમાં કોઈ વ્યક્તિ ટેગ ડેટા પર "સ્ટાન્ડર્ડ ગ્રેડ" ને "પ્રીમિયમ" માં અદલાબદલી કરે છે અથવા ઉત્પાદનની તારીખને છ મહિના આગળ ધકેલે છે. તે થાય છે.

હુમલાઓ ફરીથી ચલાવો

 

આ એક સ્નીકી છે. હુમલાખોરને કંઈપણ ડિક્રિપ્ટ કરવાની જરૂર નથી. તેઓ ફક્ત તમારા ટૅગ અને રીડર વચ્ચેની વાતચીતને રેકોર્ડ કરે છે, પછી તેને પાછળથી ચલાવે છે.

 

તેને આ રીતે વિચારો: તમે દરવાજો ખોલવા માટે તમારા કાર્ડને સ્વાઇપ કરો છો, અને નજીકની કોઈ વ્યક્તિ તે સમગ્ર રેડિયો એક્સચેન્જને રેકોર્ડ કરે છે. આગલી વખતે, તેઓ તેમના ઉપકરણને રીડર તરફ નિર્દેશ કરે છે અને પ્લેને હિટ કરે છે. દરવાજો ખુલે છે. રીડર વિચારે છે કે તેણે હમણાં જ તમારું કાર્ડ ફરીથી જોયું.

 

આને રોકવા માટે, સિસ્ટમને પડકાર-પ્રતિસાદ પ્રોટોકોલ-મૂળભૂત રીતે એક-વાર પાસવર્ડની જરૂર છે. દરેક પ્રમાણીકરણ અલગ છે, તેથી રેકોર્ડિંગ્સ નકામી બની જાય છે.

ખર્ચ વિ. સુરક્ષા ટ્રેડઓફ (અને શા માટે તે સીધું નથી)

 

ગ્રાહકો હંમેશા અમને પૂછે છે: શું વધુ ખર્ચાળ ચિપ્સનો અર્થ વધુ સારી સુરક્ષા થાય છે?

લગભગ હા, પરંતુ તે રેખીય નથી.

 

ચિપ પ્રકાર આશરે કિંમત સુરક્ષા સ્થિતિ
125kHz EM4100 $0.10 કોઈ નહિ
13.56MHz MIFARE ક્લાસિક ~$0.40 સમાધાન (2008)
MIFARE DESFire EV3 $1-2 AES-128 / ઉચ્ચ

 

125kHz EM4100 કાર્ડની કિંમત $0.10 હોઈ શકે છે. 13.56MHz MIFARE ક્લાસિક સુધી આગળ વધો, અને તમે કદાચ $0.40 પર છો-પરંતુ સુરક્ષા વધુ સારી નથી (તે ચિપનું એન્ક્રિપ્શન 2008 માં પાછું ક્રેક થયું હતું). AES-128 અને પરસ્પર પ્રમાણીકરણ સાથે MIFARE DESFire EV3 પર જાઓ, તમે કાર્ડ દીઠ $1-2 જોઈ રહ્યાં છો, પરંતુ કોઈ જાણીતું જાહેર શોષણ અસ્તિત્વમાં નથી.

 

પ્રશ્ન એ છે: શું તમને ખરેખર તે સ્તરની જરૂર છે?

જો તમે ફેક્ટરીમાં રેન્ચને ટ્રૅક કરી રહ્યાં છો, તો એક ગુમાવવાનો અર્થ એ છે કે તેને બદલવાનો ઓર્ડર આપવો. જો તમે બેંક તિજોરીની ઍક્સેસને નિયંત્રિત કરી રહ્યાં છો, તો ક્લોન કરેલ કાર્ડનો અર્થ કંઈક અલગ છે.

 

ગ્રાહકોને અમારી સલાહ: "જો આ સાથે ચેડા થાય તો સૌથી ખરાબ સ્થિતિ શું છે?" પછી પાછળની તરફ કામ કરો. અડધો સમય તે તકનીકી સમસ્યા નથી, તે સમજણની સમસ્યા છે.

 

તમે બધું બદલ્યા વિના શું કરી શકો

 

કેટલીક પરિસ્થિતિઓમાં ખરેખર સસ્તા ટેગ્સ-ઇવેન્ટ રિસ્ટબેન્ડ્સ, ઉચ્ચ-વોલ્યુમ લોજિસ્ટિક્સ લેબલ્સની જરૂર હોય છે. દરેક વસ્તુ માટે પ્રીમિયમ ચિપ્સ વાસ્તવિક નથી. પરંતુ તમારી પાસે અન્ય વિકલ્પો છે:

વાંચન શ્રેણી મર્યાદિત કરો

લાંબી વાંચન શ્રેણી હંમેશા સારી હોતી નથી. NFC થોડા સેન્ટિમીટર માટે રચાયેલ છે-તમારે મૂળભૂત રીતે રીડરને સ્પર્શ કરવો પડશે. રિમોટ સ્કિમિંગને વધુ કઠણ બનાવે છે.

 

કેટલાક ઉચ્ચ-સિક્યોરિટી ક્લાયન્ટ્સ સાથે અમે કામ કરીએ છીએ, જે બંધ આવાસની અંદર ઈન્સ્ટોલ રીડર્સ સાથે છે. નોંધણી કરવા માટે કાર્ડ સંપૂર્ણ રીતે દાખલ કરવું આવશ્યક છે. શારીરિક રીતે બાજુના-ચેનલ હુમલાઓને અવરોધે છે.

RFID કવચ

ફેરાડે કેજ સિદ્ધાંત. ટેગને વાહક સામગ્રીમાં લપેટો, રેડિયો તરંગો અંદર કે બહાર નીકળી શકતા નથી. RFID-બ્લોકિંગ સ્લીવ્ઝ અને વૉલેટ્સ તે જ કરે છે. અમે શિલ્ડિંગ ઉત્પાદનો પણ બનાવીએ છીએ-અમારી સાઇટ પર "RFID સિગ્નલ બ્લોકર" વિભાગ તપાસો.

 

જ્યારે તમે કાર્ડનો ઉપયોગ કરતા નથી, ત્યારે તે સ્લીવમાં બેસે છે. કોઈ તેને સ્કેન કરી શકતું નથી. જ્યારે તમને તેની જરૂર હોય, ત્યારે તેને બહાર કાઢો. સરળ, અસરકારક, સસ્તું.

ડેટાથી અલગ ID

બીજો અભિગમ: ટેગ પર માત્ર એક રેન્ડમ, અર્થહીન ID સ્ટોર કરો. તમારા બેકએન્ડ ડેટાબેઝમાં વાસ્તવિક સંવેદનશીલ ડેટા રાખો. જો કોઈ વ્યક્તિ ટેગને ક્લોન કરે છે, તો પણ તેને નકામી સ્ટ્રિંગ મળે છે. બેકએન્ડ રેકોર્ડ મેળવ્યા વિના, તે કચરો છે.

 

આ ટૅગમાંથી તમારા સર્વર ઇન્ફ્રાસ્ટ્રક્ચરમાં જોખમને સ્થાનાંતરિત કરે છે. પરંતુ તે ટેગ ખર્ચને નીચે રાખે છે.

પરસ્પર પ્રમાણીકરણ-સમજવા જેવું છે

 

અગાઉ ઉલ્લેખિત પડકાર-પ્રતિસાદ. મને આનો વિસ્તાર કરવા દો કારણ કે તે ઘણીવાર ગેરસમજ થાય છે.

પરંપરાગત RFID પ્રમાણીકરણ એ એક રીત છે-: રીડર ટેગની ચકાસણી કરે છે. પરંતુ ઉચ્ચ-સુરક્ષા એપ્લિકેશનને બે-પ્રમાણીકરણની જરૂર છે-ટેગ એ પણ ચકાસે છે કે રીડર કાયદેસર છે.

 

અહીં પ્રવાહ છે:

1

વાચક રેન્ડમ નંબર ટેગ મોકલે છે (પડકાર)

2

ટેગ તે નંબરને તેની આંતરિક કી દ્વારા ચલાવે છે, પરિણામ પાછું મોકલે છે

3

રીડર સમાન કી વડે સમાન ગણતરી ચલાવે છે, સરખામણી કરે છે

4

પછી ટેગ રીડરને રેન્ડમ નંબર મોકલે છે

5

રીડર ગણતરી કરે છે, પાછા મોકલે છે, ટેગ ચકાસે છે

કોઈપણ વાસ્તવિક ડેટા એક્સચેન્જ થાય તે પહેલાં બંને પક્ષોએ પસાર થવું પડશે. મતલબ કે નકલી રીડર ટૅગ્સને માહિતી આપવા માટે યુક્તિ કરી શકતા નથી.

MIFARE DESFire આને સપોર્ટ કરે છે. અમે બેંકો અથવા સરકારી એજન્સીઓ સાથે કરીએ છીએ તે કોઈપણ પ્રોજેક્ટ માટે ખૂબ જ ફરજિયાત છે.

 

તમે જાઓ તે પહેલાં વ્યવહારુ સામગ્રી

 

1. તમે હાલમાં શું ચલાવી રહ્યાં છો તે શોધો

ઘણી બધી કંપનીઓમાં RFID સિસ્ટમ્સ એવી વ્યક્તિ દ્વારા ઇન્સ્ટોલ કરેલી છે જેણે વર્ષો પહેલા છોડી દીધી હતી. વર્તમાન આઇટીને વાસ્તવમાં શું જમાવવામાં આવ્યું છે તેનો કોઈ ખ્યાલ નથી. ઓછામાં ઓછા તમારા વિક્રેતા પાસેથી સ્પેક્સ મેળવો-, ફ્રીક્વન્સી અને ચિપ મોડલ જાણો.

 

2. તમારા સૌથી ખરાબ કેસની ગણતરી કરો

જો તમારા એક્સેસ કાર્ડ્સ ક્લોન થઈ જાય, તો નુકસાન શું છે? જો ઇન્વેન્ટરી ટૅગ્સ સાથે ચેડાં થાય, તો એક્સપોઝર શું છે? તેના પર એક નંબર મૂકો. પછી નક્કી કરો કે શું અપગ્રેડ કરવું યોગ્ય છે.

 

3. તમારી સુરક્ષાને સ્તર આપો

દરેક વસ્તુને મહત્તમ સુરક્ષાની જરૂર નથી. નિયમિત કર્મચારી બેજ મધ્ય-સ્તરીય ચિપ્સ ચલાવી શકે છે. સર્વર રૂમ અને ફાઇનાન્સ ઓફિસના દરવાજા ઉચ્ચ-સુરક્ષા ચિપ્સ મેળવે છે. વેરહાઉસ લોજિસ્ટિક્સ ટૅગ્સ બેકએન્ડ વેરિફિકેશન સાથે સસ્તા હોઈ શકે છે.

 

4. નિયમિતપણે ઓડિટ કરો

RFID સેટ કરેલ નથી-અને-ભૂલી જાઓ. વિસંગતતાઓ માટે ઍક્સેસ લોગ તપાસો. એક જ કાર્ડ બે જગ્યાએ એક સાથે દેખાય છે. -કલાક ઍક્સેસ પ્રયાસો પછી. પેટર્ન કે જે અર્થમાં નથી.

 

5. અપગ્રેડ કરવાની યોજના

જો બજેટ અત્યારે તંગ છે અને તમે મધ્ય-સ્તરીય ઉકેલ સાથે જઈ રહ્યાં છો, તો ઓછામાં ઓછું એવું આર્કિટેક્ચર પસંદ કરો જે ભવિષ્યમાં અપગ્રેડને મંજૂરી આપે. તમારી જાતને બંધ સિસ્ટમમાં લૉક કરશો નહીં જેને ત્રણ વર્ષમાં સંપૂર્ણ રિપ્લેસમેન્ટની જરૂર છે.

 

પ્રશ્નો? અમે SYNTEK પર લગભગ બે દાયકાથી આ કરી રહ્યા છીએ. તમારી અપેક્ષા કરતાં વધુ નિષ્ફળતા મોડ્સ જોયા. પછી ભલે તમે નવી સિસ્ટમની સ્પષ્ટતા કરી રહ્યાં હોવ અથવા હાલની સિસ્ટમનું ઑડિટ કરી રહ્યાં હોવ, વાત કરવામાં આનંદ થાય છે.

તપાસ મોકલો