适用性:RFID应用程序中,内部人员可能有未经授权执行RFID任务的动机。这种情况最有可能发生在标记支持商业事务时,特别是那些与高值对象相关的事务。

优点:职责分离有助于减少欺诈和恶意破坏,因为任何试图参与此类活动的用户都将被迫与至少一个其他用户勾结。职责分离还可以减少错误,因为第二个操作符经常会捕捉到第一个操作符所犯的或遗漏的错误。

缺点:多名员工仍然可能串通诈骗或违反RFID使用策略。此外,工作人员有限的组织可能无法履行完全的职责分离。

不暴露标识符的格式

控制:RFID标签是使用标识符格式分配的标识符,该标识符格式不显示任何关于已标记物品或操作RFID系统的组织的信息。非显示标识符格式选项包括串行分配标识符和随机分配标识符。

相反,如果对手读取用标准化格式(如EPC格式)编码的标识符,则该对手可能能够识别产品的制造商或发行方,以及产品的类型。例如,某一制造商生产的所有罐装软饮料将具有相同的EPC管理ID和对象类位。图1显示了一个示例96位EPC,以及如何将它解析为前面提到的四个独立字段。

RFID系统安全控制是怎么样的

图1 96-bit EPC

标签必须有可编程的标识符来支持控件。即使是设计来支持标准标记格式的标记,仍然可以在字段中分配非标准标识符。然而,有些标签具有工厂初始化的标识符,在生产之后无法修改。

适用性:任何应用程序中,实现组织确定暴露标记标识符是一种商业智能风险。

优点:对手不能仅从标识符获取关于标记项的信息。

缺点:

使用非显示标识符无法体现来自显示组织和项类型。例如,在企业间系统中设计和维护分布式数据库时,标准标识符格式尤其具有优势。当标识符提供关于项数据位置的信息时,在此类数据库中查找和查询函数要容易得多。