您的位置:主页 > 调酒工具 > 调酒杯 >

NIST就RFID安全风险提供建议

2019-09-13     来源:银河演员网         内容标签:NIST,就,RFID,安全,风险,提供,建议,认识到,使用

导读:认识到使用RFID技术所固有的潜在风险,美国商务部非监管机构国家标准与技术研究所已发布了部署射频识别指南。p>4月27日发花生彩票网布的“射频识别系统安全指南”面向零售商,制造商

认识到使用RFID技术所固有的潜在风险,美国商务部非监管机构国家标准与技术研究所已发布了部署射频识别指南。p>4月27日发布的“射频识别系统安全指南”面向零售商,制造商,医院,联邦机构和其他可能在其供应链中使用RFID的组织。这份154页的文档描述了RIFD可能产生的数据安全和隐私的潜在风险。它还提供了有关如何减轻这些风险的最佳实践和指南。

NISTT信息技术实验室非常适合传递RFID最佳实践的任务。根据指南,该小组开发测试,测试方法,参考数据,概念验证实施和技术分析,以“促进IT的开发和生产使用”。

/zimages/3/28571.gif有关如何保护网络和应用程序以及最新安全新闻的建议,请访问ZiffDavisInternetsSecurityITHub。

该指南讨论了公司可能实施的RFID系统的性质,可能从一个系统转发到另一个系统的数据类型以及与实施该技术相关的风险。本文列出了公司面临的四大风险:业务流程风险;商业智能风险,隐私风险和外部风险。

通过对RFID系统组件的潜在“直接攻击”,业务流程面临风险,并可能潜在地破坏RFID系统旨在实现的流程。。该报告的作者-汤姆·卡里吉安尼斯,伯纳德·艾德,格雷格·巴伯,林恩·邦恩和泰德·菲利普斯-给出了一个仅依靠RFID跟踪花生彩票网物品的仓库的例子。对系统组件的攻击可能导致无法处理订单。

当对手或竞争对手未经授权访问RFID生成的信息并使用该信息“损害其利益”时,可能会发生商业智能风险。该组织,“报告说。”

“这里的例子是使用RFID阅读器确定运输集装箱是否装有昂贵的电子设备,然后将该集装箱作为盗窃目标。隐私风险-特别是个人隐私权利-当某人将所谓的个人身份信息用于非预期或理解的目的时,将面临风险。

/zimages/3/28571.gif点击此处了解为何将RFID技术视为潜在的恐怖主义目标。

“随着人们拥有更多标记物品和网络RFID阅读器变得越来越普遍,组织可能能够跨应用程序组合和关联数据以推断个人身份报告的作者写道,这可能会增加隐私风险,并建立个人档案。

最后,当RFID技术对非RFID网络或共址系统构成威胁时,会出现外部性风险,资产和人。该报告举例说明,如果没有正确设计和配置读卡器,攻击者可以通过支持IP的RFID阅读器获取未经授权访问企业网络上的计算机的示例。

为了防范这些风险,NIST建议公司花时间做一些风险评估,然后选择管理,运营和技术安全控制的组合。有许多因素需要考虑,包括监管要求,每种威胁的程度和技术成本。

虽然本文提供了一些具体的指导花生彩票网方针和最佳实践,但总体信息是规划,实施或管理RFID系统的公司“应该经常咨询组织隐私官,法律委员会和CI花生彩票网O。”

文章链接地址:http://www.hdl2x.com/diaojiugongju/diaojiubei/201909/3469.html

上一篇:K花生彩票网ozhikode:医生在政府医学院医院取消罢工
下一篇:没有了

调酒杯相关文章