NIST指南:RFID系统的安全防护

需积分: 10 0 下载量 49 浏览量 更新于2024-07-16 收藏 1.32MB PDF 举报
“NIST SP800-98 RFID-2007.pdf”是美国国家标准与技术研究所(NIST)发布的一份关于射频识别(RFID)系统安全的指南,旨在帮助组织理解RFID技术带来的风险,并提供缓解这些风险的安全措施。这份文档提供了实用的、基于现实世界的建议,指导如何初始、设计、实施和操作RFID系统,以减轻安全和隐私风险。文档还介绍了RFID应用、标准和系统组件的背景信息,以协助理解RFID安全风险和控制。 该出版物保持独立于特定的硬件平台、操作系统和应用程序,主要关注基于行业和国际标准的RFID系统,但也会提及具有当前标准中未发现的相关安全特性的专有方法。鼓励读者结合供应商出版物和其他资料,进一步探索专有方法。 第6节简要概述了适用于联邦机构的隐私法律和法规。隐私问题涉及法律和政策问题,这些问题在引用的文档中有更深入的讨论。安全和隐私问题并非完全分离,例如,保护数据机密性的安全机制也服务于隐私利益。另一方面,用于临时或永久禁用RFID技术的隐私保护方法可能引入安全漏洞,因为这些机制可能被未经授权或预期之外的方式使用。 此出版物主要关注资产管理、追踪、匹配、过程控制和供应链中的RFID应用。RFID技术也用于支持个人身份验证、访问控制和自动支付的非接触式智能卡。虽然此文档提供了这些领域的信息,但并未深入探讨非接触式智能卡的具体安全问题。 NIST SP800系列是NIST发布的关于信息安全的特殊出版物,SP800-98是其中关于RFID系统安全的指南,由Tom Karygiannis、Bernard Eydt、Greg Barber、Lynn Bunn和Ted Phillips等人共同撰写。NIST的计算机安全部门隶属于信息技术实验室,致力于通过提供技术领导来推动美国经济并保障公共福利,其工作包括为政府和私营部门提供技术标准和最佳实践,以提升网络安全和保障敏感信息的安全。