RFID ডেটা নিরাপত্তা কি?

Dec 10, 2025

একটি বার্তা রেখে যান

RFID ডেটা নিরাপত্তা কি?

 

গত বছর একজন ক্লায়েন্ট আমাদের ডেকেছিল, ক্ষিপ্ত। তাদের অ্যাক্সেস কন্ট্রোল কার্ড "হ্যাক" করা হয়েছে। দেখা যাচ্ছে তারা এখনও এক দশক আগে থেকে 125kHz প্রক্সিমিটি কার্ড চালাচ্ছে। কেউ একটি ফোন- আকারের ডিভাইস দিয়ে সাবওয়েতে একজন কর্মচারীকে অতিক্রম করে এবং পরের দিন সকালে, একটি ক্লোন করা কার্ড ব্যবহার করে একটি অজানা দল তাদের গুদামটি অ্যাক্সেস করে৷

 

আমরা প্রায় 20 বছর ধরে SYNTEK-এ RFID পণ্য তৈরি করছি। এই ধরনের গল্প বিরল নয়. আমরা দেখেছি যে কোম্পানিগুলি সম্পদ ট্র্যাকিং সিস্টেমে মিলিয়ন মিলিয়ন খরচ করে, শুধুমাত্র এটি আবিষ্কার করতে যে AliExpress থেকে $30 পাঠক তাদের ট্যাগগুলি পুনরায় লিখতে পারে। আমরা দেখেছি যে উপস্থিতি সিস্টেমগুলি ডুপ্লিকেট কার্ডের সাথে গেম করা হয়েছে-একই কার্ড নম্বর তিনটি ভিন্ন শহরে একবারে প্রদর্শিত হচ্ছে৷

"RFID ডেটা নিরাপত্তা জটিল শোনাচ্ছে, কিন্তু মূল সমস্যাটি খুব সহজ: ওয়্যারলেস সিগন্যাল আটকানো যেতে পারে। জটিল অংশ? বেশিরভাগ ক্রেতারই কোন ধারণা নেই যে তারা আসলে কোন নিরাপত্তা স্তর পাচ্ছেন।"

এখানে এমন জিনিস যা কেউ কথা বলে না

 

আরএফআইডি একটি ওপেন ওয়্যারলেস সিস্টেম। আপনার ট্যাগ এবং পাঠক রেডিও তরঙ্গের মাধ্যমে যোগাযোগ করে। সঠিক গিয়ার সহ যে কেউ শুনতে পারেন।

 

RFID system principles

ওয়্যারলেস যোগাযোগ খোলা বাতাসে ঘটে, শারীরিক যোগাযোগ ছাড়াই বাধা সম্ভব করে তোলে।

 

সমস্যা প্রথম দিকে শুরু হয়েছিল। নির্মাতারা যখন প্রথম এই চিপগুলি ডিজাইন করেছিলেন, তখন তারা "আমরা কি এটি পড়তে পারি?" না "আমাদের কি আপনাকে পড়তে দেওয়া উচিত?" অনেক চিপ শূন্য প্রমাণীকরণ আছে. পাঠক জিজ্ঞেস করে "আপনি কে?" এবং ট্যাগ শুধু... উত্তর। এটি একটি বৈধ ডিভাইস বা তার ব্যাকপ্যাকে একটি প্রক্সমার্ক সহ কিছু লোক কিনা তা বিবেচ্য নয়৷

কল্পনা করুন যে রাস্তায় হাঁটছেন এবং যে কেউ জিজ্ঞাসা করবেন তার কাছে আপনার সামাজিক সুরক্ষা নম্বর জোরে ঘোষণা করছেন। এটি মূলত কিভাবে অনেক RFID কার্ড কাজ করে।

কেন 125kHz কার্ড একটি নিরাপত্তা রসিকতা

 

এখানে এমন কিছু রয়েছে যা ইন্ডাস্ট্রি বিজ্ঞাপন দেয় না: 1990-এর দশকের প্রযুক্তিতে চালিত একসেস কার্ডের একটি বিশাল অংশ যা আজও ব্যবহৃত হয়।Why 125kHz Cards Are A Security Joke

এই কার্ডগুলি 125kHz এ কাজ করে। চিপ মডেল সাধারণত EM4100 বা TK4100 হয়। তারা কিভাবে কাজ করে? পাওয়ার আপ, সম্প্রচার আইডি, সম্পন্ন. কোনো এনক্রিপশন নেই। কোন প্রমাণীকরণ. চিপে সংরক্ষিত শুধু একটি নির্দিষ্ট সংখ্যা।

 

 

এক ক্লোন খরচ? হয়তো আমাজনের একজন পাঠক-লেখকের জন্য $20, ফাঁকা কার্ডের জন্য আরও $5। তিন মিনিটের কাজ।

ক্লায়েন্টরা মাঝে মাঝে আমাদের জিজ্ঞাসা করে: "আপনি কি একটি এনক্রিপ্ট করা 125kHz কার্ড তৈরি করতে পারেন?"

সংক্ষিপ্ত উত্তর: না। প্রোটোকল নিজেই গুরুতর নিরাপত্তা সমর্থন করে না। আপনি সুরক্ষা চান, আপনি 13.56MHz উচ্চ ফ্রিকোয়েন্সি বা UHF-এ চলে যান, MIFARE DESFire বা ICODE DNA এর মতো চিপ সহ যা আসলে AES এনক্রিপশন সমর্থন করে।

 

আক্রমণ আসলে দেখতে কেমন

 

আমাদের ক্লায়েন্টদের সাথে কথোপকথনের উপর ভিত্তি করে, এখানে RFID নিরাপত্তা অনুশীলনে ব্যর্থ হয়:

অ্যাক্সেস কার্ড ক্লোনিং

 

আক্রমণকারীকে আপনার কার্ড স্পর্শ করার দরকার নেই। একটি মেসেঞ্জার ব্যাগে লুকানো একটি উচ্চ-রিডার, একটি লিফ্ট বা লাঞ্চ লাইনে আপনার পিছনে কয়েক সেকেন্ড দাঁড়িয়ে থাকা-যা ডেটা সংগ্রহের জন্য যথেষ্ট৷ এটি একটি ফাঁকা কার্ডে লিখুন এবং এখন তারা আপনার অ্যাক্সেস পেয়েছে।

 

একটি সম্পত্তি ব্যবস্থাপনা কোম্পানি আমাদের তাদের আবাসিক কমপ্লেক্সে বিরতি-এর কথা বলেছে৷ পুলিশ অবশেষে বুঝতে পেরেছে যে চোর আবাসিক অ্যাক্সেস কার্ড ক্লোনিং করছে। বিল্ডিং এর এন্ট্রি লগ? সবাই ভিকটিমদের নিজস্ব কার্ড নম্বর দেখিয়েছে। প্রকৃত অনুপ্রবেশকারীর কোন চিহ্ন নেই।

ডেটা টেম্পারিং

 

যদি আপনার RFID সিস্টেম ইনভেন্টরি বা সম্পদ ট্র্যাক করে, ট্যাগগুলি প্রকৃত তথ্য সঞ্চয় করে, শুধু আইডি নয়। যে যেখানে জিনিসগুলি অগোছালো পেতে.

 

লিখনযোগ্য ট্যাগগুলি আপডেটের জন্য ডিজাইন করা হয়েছে- দরকারী বৈশিষ্ট্য৷ কিন্তু লেখার সুরক্ষা ছাড়াই যে কেউ পরিবর্তন করতে পারে। সাপ্লাই চেইনের কেউ ট্যাগ ডেটাতে "স্ট্যান্ডার্ড গ্রেড" কে "প্রিমিয়াম" এ অদলবদল করে বা উৎপাদনের তারিখ ছয় মাস এগিয়ে দেয়। এটা ঘটে।

রিপ্লে আক্রমণ

 

এই এক লুকোচুরি. আক্রমণকারীর কিছু ডিক্রিপ্ট করার দরকার নেই। তারা কেবল আপনার ট্যাগ এবং পাঠকের মধ্যে কথোপকথন রেকর্ড করে, তারপরে এটি আবার চালায়।

 

এটিকে এভাবে ভাবুন: আপনি একটি দরজা খুলতে আপনার কার্ড সোয়াইপ করুন এবং আশেপাশের কেউ সেই পুরো রেডিও এক্সচেঞ্জ রেকর্ড করে৷ পরের বার, তারা তাদের ডিভাইসটি পাঠকের দিকে নির্দেশ করে এবং প্লে হিট করে। দরজা খুলে যায়। পাঠক মনে করেন এটি আবার আপনার কার্ড দেখেছে।

 

এটি বন্ধ করতে, সিস্টেমের প্রয়োজন চ্যালেঞ্জ-প্রতিক্রিয়া প্রোটোকল-মূলত এক-বারের পাসওয়ার্ড৷ প্রতিটি প্রমাণীকরণ ভিন্ন, তাই রেকর্ডিং অকেজো হয়ে যায়।

খরচ বনাম নিরাপত্তা ট্রেডঅফ (এবং কেন এটি সোজা নয়)

 

ক্লায়েন্টরা আমাদের সব সময় জিজ্ঞাসা করে: আরো ব্যয়বহুল চিপ মানে কি ভাল নিরাপত্তা?

মোটামুটি হ্যাঁ, কিন্তু এটি রৈখিক নয়।

 

চিপ টাইপ আনুমানিক খরচ নিরাপত্তা স্থিতি
125kHz EM4100 $0.10 কোনোটিই নয়
13.56MHz MIFARE ক্লাসিক ~$0.40 আপস করা (2008)
MIFARE DESFire EV3 $1-2 AES-128 / উচ্চ

 

একটি 125kHz EM4100 কার্ডের দাম $0.10 হতে পারে। 13.56MHz MIFARE ক্লাসিক পর্যন্ত ধাপে ধাপে, এবং আপনি সম্ভবত $0.40-তে আছেন-কিন্তু নিরাপত্তা বেশি ভালো নয় (সেই চিপের এনক্রিপশন 2008 সালে আবার ক্র্যাক হয়ে গিয়েছিল)। AES-128 এবং পারস্পরিক প্রমাণীকরণ সহ MIFARE DESFire EV3 এ যান, আপনি প্রতি কার্ডে $1-2 দেখছেন, কিন্তু কোনো পরিচিত জনসাধারণের শোষণ বিদ্যমান নেই।

 

প্রশ্ন হল: আপনি কি আসলে সেই স্তরের প্রয়োজন?

আপনি যদি একটি কারখানায় রেঞ্চগুলি ট্র্যাক করছেন, একটি হারানোর অর্থ একটি প্রতিস্থাপনের অর্ডার দেওয়া। আপনি যদি একটি ব্যাঙ্ক ভল্টে অ্যাক্সেস নিয়ন্ত্রণ করেন তবে একটি ক্লোন করা কার্ডের অর্থ খুব আলাদা কিছু।

 

ক্লায়েন্টদের প্রতি আমাদের পরামর্শ: "এটি আপস করা হলে সবচেয়ে খারাপ পরিস্থিতি কী?" দিয়ে শুরু করুন তারপর পিছনে কাজ. অর্ধেক সময় এটি প্রযুক্তিগত সমস্যা নয়, এটি একটি উপলব্ধি সমস্যা।

 

আপনি সবকিছু প্রতিস্থাপন ছাড়া কি করতে পারেন

 

কিছু পরিস্থিতিতে প্রকৃতপক্ষে সস্তা ট্যাগ-ইভেন্ট রিস্টব্যান্ড, উচ্চ-ভলিউম লজিস্টিক লেবেল প্রয়োজন। সবকিছুর জন্য প্রিমিয়াম চিপ বাস্তবসম্মত নয়। কিন্তু আপনার কাছে অন্যান্য বিকল্প আছে:

পড়ার পরিসর সীমিত করুন

দীর্ঘ পঠন পরিসর সবসময় ভাল হয় না. NFC কয়েক সেন্টিমিটারের জন্য ডিজাইন করা হয়েছে-আপনাকে মূলত পাঠককে স্পর্শ করতে হবে৷ দূরবর্তী স্কিমিং অনেক কঠিন করে তোলে।

 

কিছু উচ্চ-নিরাপত্তা ক্লায়েন্ট আমরা বদ্ধ আবাসনের ভিতরে ইনস্টল রিডারদের সাথে কাজ করি। নিবন্ধন করার জন্য কার্ডটি সম্পূর্ণভাবে প্রবেশ করাতে হবে। সাইড-চ্যানেল আক্রমণগুলিকে শারীরিকভাবে ব্লক করে।

RFID শিল্ডিং

ফ্যারাডে খাঁচা নীতি। পরিবাহী উপাদানে ট্যাগটি মোড়ানো, রেডিও তরঙ্গ প্রবেশ বা বের হতে পারে না। RFID-ব্লকিং হাতা এবং মানিব্যাগ এটিই করে। আমরা শিল্ডিং পণ্যগুলিও তৈরি করি-আমাদের সাইটে "RFID সিগন্যাল ব্লকার" বিভাগটি পরীক্ষা করুন৷

 

আপনি যখন কার্ডটি ব্যবহার করছেন না, তখন এটি আস্তিনে বসে থাকে। কেউ এটি স্ক্যান করতে পারে না। যখন আপনার এটি প্রয়োজন, এটি টেনে আনুন। সহজ, কার্যকর, সস্তা।

ডেটা থেকে আলাদা আইডি

আরেকটি পদ্ধতি: ট্যাগে শুধুমাত্র একটি এলোমেলো, অর্থহীন আইডি সংরক্ষণ করুন। আপনার ব্যাকএন্ড ডাটাবেসে প্রকৃত সংবেদনশীল তথ্য রাখুন। এমনকি যদি কেউ ট্যাগ ক্লোন করে, তারা একটি অকেজো স্ট্রিং পায়। ব্যাকএন্ড রেকর্ড মেলে না, এটা আবর্জনা.

 

এটি ট্যাগ থেকে আপনার সার্ভার পরিকাঠামোতে ঝুঁকি পরিবর্তন করে। কিন্তু এটি ট্যাগ খরচ কম রাখে।

পারস্পরিক প্রমাণীকরণ- বোঝার মতো

 

আগে উল্লেখ করা চ্যালেঞ্জ{0}}প্রতিক্রিয়া। আমাকে এটি প্রসারিত করতে দিন কারণ এটি প্রায়শই ভুল বোঝাবুঝি হয়।

ঐতিহ্যগত RFID প্রমাণীকরণ হল একটি- উপায়: পাঠক ট্যাগ যাচাই করে৷ কিন্তু উচ্চ-নিরাপত্তা অ্যাপ্লিকেশনের জন্য দুই-প্রমাণিকরণের প্রয়োজন হয়-ট্যাগটিও যাচাই করে যে পাঠক বৈধ।

 

এখানে প্রবাহ:

1

পাঠক একটি এলোমেলো নম্বর ট্যাগ পাঠায় (চ্যালেঞ্জ)

2

ট্যাগ সেই সংখ্যাটিকে তার অভ্যন্তরীণ কী দিয়ে চালায়, ফলাফল ফেরত পাঠায়

3

পাঠক একই কী দিয়ে একই হিসাব চালায়, তুলনা করে

4

তারপর ট্যাগ পাঠককে একটি এলোমেলো নম্বর পাঠায়

5

পাঠক গণনা করে, ফেরত পাঠায়, ট্যাগ যাচাই করে

কোন বাস্তব তথ্য বিনিময় ঘটতে আগে উভয় পক্ষের পাস করতে হবে. মানে একটি জাল পাঠক তথ্য ছেড়ে দেওয়ার জন্য ট্যাগ কৌশল করতে পারে না।

MIFARE DESFire এটি সমর্থন করে। আমরা ব্যাঙ্ক বা সরকারী সংস্থাগুলির সাথে যে কোনও প্রকল্পের জন্য প্রায় বাধ্যতামূলক।

 

আপনি যাওয়ার আগে ব্যবহারিক জিনিস

 

1. আপনি বর্তমানে কি চালাচ্ছেন তা বের করুন

অনেক কোম্পানির RFID সিস্টেম আছে এমন কেউ যে বছর আগে চলে গেছে তার দ্বারা ইনস্টল করা আছে। বর্তমান আইটি আসলে কি স্থাপন করা হয়েছে কোন ধারণা নেই. ন্যূনতম আপনার বিক্রেতার কাছ থেকে-চশমাগুলি পান, ফ্রিকোয়েন্সি এবং চিপ মডেল জানুন৷

 

2. আপনার সবচেয়ে খারাপ ক্ষেত্রে পরিমাপ করুন

আপনার অ্যাক্সেস কার্ড ক্লোন হয়ে গেলে ক্ষতি কি? যদি ইনভেন্টরি ট্যাগগুলিকে টেম্পার করা হয়, তাহলে এক্সপোজার কী? এটিতে একটি নম্বর রাখুন। তারপরে সিদ্ধান্ত নিন যে একটি আপগ্রেড এটি মূল্যবান কিনা।

 

3. আপনার নিরাপত্তা স্তর

সবকিছুর সর্বোচ্চ সুরক্ষা প্রয়োজন হয় না। নিয়মিত কর্মচারী ব্যাজগুলি মধ্য-স্তরের চিপগুলি চালাতে পারে৷ সার্ভার রুম এবং ফিনান্স অফিসের দরজাগুলি উচ্চ-নিরাপত্তা চিপ পায়৷ গুদাম লজিস্টিক ট্যাগগুলি ব্যাকএন্ড যাচাইকরণের সাথে সস্তা হতে পারে।

 

4. নিয়মিত অডিট করুন

RFID সেট করা নেই-এবং-ভুলে যান৷ অসঙ্গতির জন্য অ্যাক্সেস লগ চেক করুন. একই কার্ড দুটি স্থানে একই সাথে প্রদর্শিত হচ্ছে। -ঘণ্টা অ্যাক্সেস করার চেষ্টা করার পর। নিদর্শন যে অর্থে না.

 

5. আপগ্রেডের জন্য পরিকল্পনা করুন

যদি বাজেট এখন আঁটসাঁট হয় এবং আপনি একটি মধ্য-স্তরের সমাধান নিয়ে যাচ্ছেন, অন্তত এমন একটি আর্কিটেকচার বেছে নিন যা ভবিষ্যতে আপগ্রেড করার অনুমতি দেয়৷ তিন বছরের মধ্যে সম্পূর্ণ প্রতিস্থাপন প্রয়োজন এমন একটি বন্ধ সিস্টেমে নিজেকে লক করবেন না।

 

প্রশ্ন? আমরা প্রায় দুই দশক ধরে SYNTEK-এ এটি করে আসছি। আপনার প্রত্যাশার চেয়ে বেশি ব্যর্থতার মোড দেখা গেছে। আপনি একটি নতুন সিস্টেম নির্দিষ্ট করছেন বা বিদ্যমান একটি অডিট করছেন, কথা বলতে খুশি।

অনুসন্ধান পাঠান