কোম্পানি একটি সমন্বয় ব্যবহারহার্ডওয়্যার-স্তরের নিরাপত্তা, ক্রিপ্টোগ্রাফি, এবং সিস্টেম ডিজাইনজাল বিরোধী সিস্টেমে NFC/RFID ক্লোনিং প্রতিরোধ করতে- মূল ধারণা হল:এমনকি কেউ ডেটা কপি করলেও, তারা এখনও একটি বৈধ "পরিচয় প্রতিক্রিয়া" পুনরুত্পাদন করতে পারে না৷
এটি অনুশীলনে কীভাবে কাজ করে তা এখানে:
1. ক্রিপ্টোগ্রাফিক প্রমাণীকরণ (মূল প্রতিরক্ষা)
আধুনিক সুরক্ষিত NFC চিপ (যেমন বিলাস দ্রব্য, অ্যাক্সেস কন্ট্রোল, পাসপোর্টে ব্যবহৃত) শুধুমাত্র ডেটা সঞ্চয় করে না-তারা সম্পাদন করেক্রিপ্টোগ্রাফিক চ্যালেঞ্জ-প্রতিক্রিয়া.
একটি সুরক্ষিত ট্যাগ (উদাহরণস্বরূপ NTAG 424 DNA) এভাবে কাজ করে:
পাঠক পাঠায় কএলোমেলো চ্যালেঞ্জ (না)
ট্যাগ একটি ব্যবহার করেচিপের ভিতরে গোপন কী
ট্যাগ একটি উৎপন্ন করেগতিশীল এনক্রিপ্ট করা প্রতিক্রিয়া
সার্ভার এটি যাচাই করে
এমনকি যদি একজন আক্রমণকারী স্মৃতি কপি করে, তারাসঠিক ক্রিপ্টোগ্রাফিক প্রতিক্রিয়া পুনরুত্পাদন করতে পারে নাগোপন কী ছাড়া (যা কখনই চিপ ছেড়ে যায় না)।
2. ডাইনামিক ডেটা (কোনও স্ট্যাটিক "কপিযোগ্য" স্বাক্ষর নেই)
বিরোধী-নকল NFC ট্যাগগুলি প্রায়ই অন্তর্ভুক্ত করে:
রোলিং কোড
অনন্য সেশন টোকেন
প্রমাণীকরণ মান পরিবর্তন প্রতিটি স্ক্যান
তাই:
প্রথম স্ক্যান ≠ দ্বিতীয় স্ক্যান (ক্রিপ্টোগ্রাফিকভাবে ভিন্ন আউটপুট)
একটি অনুলিপি করা ট্যাগ অকেজো হয়ে যায় কারণ এটি বৈধ ভবিষ্যতের মান তৈরি করতে পারে না
3. অনন্য প্রতি-চিপ পরিচয় + নিরাপদ কী ইনজেকশন
প্রতিটি জেনুইন ট্যাগ এর সাথে প্রোগ্রাম করা হয়েছে:
A অনন্য ক্রিপ্টোগ্রাফিক কী
A কারখানার-সিল করা পরিচয়
এই কীগুলি হল:
উত্পাদন সময় ইনজেকশনের
NFC কমান্ডের মাধ্যমে পঠনযোগ্য নয়
হার্ডওয়্যার নিরাপত্তা দ্বারা সুরক্ষিত (নিরাপদ উপাদান ডিজাইন)
4. সার্ভার-সাইড যাচাইকরণ (ক্লাউড অ্যান্টি-নকল সিস্টেম)
বেশিরভাগ উচ্চ-সিস্টেম একা ট্যাগকে বিশ্বাস করে না।
পরিবর্তে:
ট্যাগ এনক্রিপ্ট করা ডেটা দিয়ে সাড়া দেয়
ব্যাকএন্ড সার্ভার চেক:
ক্রিপ্টোগ্রাফিক স্বাক্ষর বৈধ?
এই UID/সেশন কি আগে দেখা হয়েছে?
ব্যবহার প্যাটার্ন স্বাভাবিক?
আংশিক ক্লোনিং ঘটলেও এটি ডুপ্লিকেশন সনাক্তযোগ্য করে তোলে।
5. সুরক্ষিত চিপের ভিতরে হার্ডওয়্যার সুরক্ষা
নিরাপদ এনএফসি চিপগুলির মধ্যে প্রতিরক্ষা অন্তর্ভুক্ত রয়েছে যেমন:
মেমরি অ্যাক্সেস নিয়ন্ত্রণ (পড়ুন/লেখা বিচ্ছেদ)
অ্যান্টি-টেম্পার সার্কিট্রি
কী বিচ্ছিন্নতা (কীগুলি কখনই আরএফ ইন্টারফেসে উন্মুক্ত হয় না)
আক্রমণ সনাক্ত করা হলে কীগুলি ধ্বংস করা
6. "ডিজাইন দ্বারা ক্লোন প্রতিরোধ" বনাম সাধারণ ট্যাগ
| ট্যাগের ধরন | ক্লোন প্রতিরোধ |
|---|---|
| বেসিক NFC (NTAG213 ইত্যাদি) | ডেটা কপি করা সহজ |
| মধ্য-স্তর (পাসওয়ার্ড সুরক্ষিত) | আংশিক সুরক্ষা |
| নিরাপদ NFC (DESFire, 424 DNA) | শক্তিশালী বিরোধী-ক্লোনিং |
7. বাস্তব-বিশ্ব বিরোধী-নকল কৌশল (শিল্পে গুরুত্বপূর্ণ)
কোম্পানি প্রায়ই একত্রিত হয়:
NFC + মুদ্রিত সিরিয়াল নম্বর
NFC + QR কোড ক্রস-যাচাই
এনএফসি + ব্লকচেইন / ক্লাউড রেজিস্ট্রি
টেম্পার-স্পষ্ট প্যাকেজিং
সুতরাং এমনকি যদি একটি স্তর বাইপাস করা হয়, তবুও সিস্টেমটি যাচাই করতে ব্যর্থ হয়।
নিচের লাইন
এনএফসি/আরএফআইডিতে অ্যান্টি-ক্লোনিং ডেটা লুকানোর বিষয়ে নয়-এটি নিশ্চিত করার বিষয়ে:
"আপনি এটি পড়তে পারেন, কিন্তু আপনি পারেন নাআপনি এটা প্রমাণ করুনক্রিপ্টোগ্রাফিক গোপনীয়তা ছাড়া।"