Siemens verpasst RFID-Tags fälschungssichere Ausweise

Mathematiker des Technologiekonzerns Siemens haben ein Verfahren entwickelt, das RFID-Tags fälschungssicher machen soll. Wie das Unternehmen mitteilte, haben die Techniker ein asymmetrisches Verschlüsselungsverfahren entwickelt, bei dem die notwendigen Datenmengen so gering gehalten werden, dass sie auf einem RFID-Chip Platz finden. Das Zertifikat zur Bestätigung der Echtheit kann ausgelesen, jedoch weder verändert noch kopiert werden.

RFID-Etiketten zur berührungslosen Verwaltung und Erfassung von Waren erfreuen sich wachsender Beliebtheit. Die funkenden Chips können jedoch ebenso von Produktpiraten verwendet werden, um ihre Fälschungen als echte Markenware auszuweisen, denn ohne Schutzmaßnahmen hat die drahtlose Funkverbindung ihre Tücken, so Siemens. Gelingt es, den Datensatz oder die Identifikationsnummer von hochwertiger Markenkleidung zu kopieren, könnten diese beliebig vervielfältigt und auf unechte Funketiketten geschrieben werden. Günstige Imitate würden sich in der ganzen Lieferkette als wertvolle originale Ware ausweisen. Den RFID-Funkverkehr fälschungssicher zu machen ist die Herausforderung, der sich die Siemenstechniker gegenüber sahen.

Bislang könne dies nur mit einer aufwendigen lokalen Infrastruktur verhindert werden. "Unser Ziel war es, Kunden eine Lösung anzubieten, die sie unabhängig von der Infrastruktur macht und beispielsweise den permanenten Anschluss an eine Datenbank erübrigt", so Stephan Lechner, Leiter des Bereichs Sicherheitsforschung bei Siemens Corporate Technology. Das nun von Siemens entwickelte System lasse sich auf den winzigen RFID-Chips implementieren. Damit könne die Sicherheit dieser Etiketten und der auf ihnen gespeicherten Daten mit wesentlich geringerem Aufwand gewährleistet werden.

Beim bislang verwendeten symmetrischen Ansatz kam eine komplexe Lösung zu Einsatz. Das Lesegerät scannte dabei das Etikett und vergleicht den geheimen RFID-Schlüssel mit einem zweiten ebenfalls geheimen Schlüssel. Dieses Verfahren ist aufgrund der Vielzahl an Codes, die verglichen und verarbeitet werden mussten, sehr aufwendig. "Entweder mussten die notwendigen Verifizierungsschlüssel auf dem Lesegerät vorhanden sein oder dieses wird mit einer Onlinedatenbank verbunden, um die Schlüssel von dort zu beziehen", erläutert Lechner. In jedem Fall musste das System gegen fremden Zugriff geschützt werden.

Mit dem asymmetrischen System wird ein derartiger Datenaufwand vermieden. "Am RFID-Tag wird der geheime Schlüssel in einem physikalisch geschützten Bereich abgelegt. Der zweite Schlüssel ist öffentlich und dient zum Auslesen des digitalen Echtheitszertifikats des funkenden Chips. Aus diesen beiden Schlüsseln wird bei jeder Anfrage ein Zertifitkat ausgestellt, das nur den Originalchip als solchen ausweist. Der Tag bekommt sozusagen seinen eigenen Ausweis", so Lechner.

Die Innovation bringt dabei die Mathematik und steckt in der komplexen Signatur der Etikett-Information. Für gewöhnlich werden für die Generierung dieser Signatur lange Primzahlen miteinander multipliziert, wofür umfangreiche Datenmengen gespeichert werden müssen. Von den Chips auf EC-Karten oder Smart-Cards können diese Datenmengen zwar problemlos verarbeitet werden, die Leistung eines winzigen Funketiketts sprengten sie bislang aber bei weitem. Die Siemens-Forscher konnten die Datenmenge um mehr als die Hälfte reduzieren. "Wir stellen die Information nicht mit großen Primzahlen dar, sondern als Punkte auf einer Kurve. Die Reduktion erreichen wir durch das geschickte Weglassen von Informationen und Koordinaten", erklärt Lechner.

Künftig könnten mit dem neuen Verfahren RFID-Etiketten für die berührungslose automatische Zugangskontrolle ausgerüstet oder beispielsweise Musik- und Software-CDs mit eingearbeiteten oder aufgeklebten Tags versehen werden. Mit dem neuen Verfahren kann der Zoll die Echtheit der Ware an jeder beliebigen Stelle des Transports mobil überprüfen. "Zudem können damit wichtige Dokumente geschützt werden. Auch vorstellbar ist, dass Geldscheine damit eindeutig vor Fälschungen geschützt werden können", meint Lechner abschließend.

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Aktuelle Job-Angebote

Lesermeinungen zum Artikel

 
von Henri
am 19. Oktober 2006, 14:10 Uhr
Alter Hut und noch lange nicht sicher
Was ist daran jetzt neu? Sieht nach Elliptic Curve Cryptography (ECC) aus. Wird gerne auf Embedded Systemen eingesetzt und auch schon lange als Ansatz für RFID gehandelt.Ob das jetzt sicher ist, ist noch lange nicht gesagt: Was verhindert, dass jemand dieses Zertifikat kopiert und sich damit als "echt" ausgibt?

ZDNet.de Live

"Wir ...

"Wir fordern ein ethisches iPhone" t.co/...

10.02.12, 14:50 von silicon_de
#Tesl ...

#Tesla Model X: Hands-on mit dem Elektro-SUV - #modelx #auto #elektroauto t.co/...

10.02.12, 14:30 von cnet_de
Ice ...

Ice Cream Sandwich für HTC-Smartphones kommt ab März t.co/...

10.02.12, 14:30 von zdnet_de
Micro ...

Microsoft gets it right with Windows 8 on ARM, and why Apple should be worried t.co/...

10.02.12, 14:10 von ZDNet
Windo ...

Windows 8: ARM-Version integriert Office-15-Apps t.co/...

10.02.12, 14:00 von zdnet_de
Bigge ...

Biggest competition for Windows tablets? Other Windows tablets t.co/...

10.02.12, 13:55 von ZDNet
Googl ...

Google to take on Sonos with wireless home entertainment system t.co/...

10.02.12, 13:40 von ZDNet
Twitt ...

Twitter kommt auf Satellitenhandys t.co/...

10.02.12, 13:20 von zdnet_de
IBM ...

IBM Docs - der Kampf der Giganten geht weiter t.co/...

10.02.12, 13:10 von silicon_de
Paten ...

Patentkriege bedrohen IT-Mittelstand t.co/...

10.02.12, 13:10 von silicon_de
Alcat ...

Alcatel-Lucent schreibt 2011 erstmals schwarze Zahlen t.co/...

10.02.12, 12:40 von zdnet_de
OnFor ...

OnForce: SMB IT market presents major revenue opporunity t.co/...

10.02.12, 12:40 von ZDNet
CRM ...

CRM Watchlist 2012 Winners - Social Makes Mainstream Moves t.co/...

10.02.12, 12:35 von ZDNet
Sumo ...

Sumo Logic claims to be first Big Data service provider. Can you believe them? t.co/...

10.02.12, 12:10 von ZDNet
Googl ...

Google Wallet NFC payment system can be exploited t.co/...

10.02.12, 12:05 von ZDNet
#Schn ...

#Schnäppchen des Tages: 37-Zoll-LCD-Fernseher LG 37LK430 für 330 Euro t.co/...

10.02.12, 12:00 von cnet_de
Micro ...

Microsoft kündigt Patches für Windows, Office und Internet Explorer an t.co/...

10.02.12, 11:54 von Humdinger11
"ACTA ...

"ACTA gefährdet Wirtschaftswachstum" t.co/...

10.02.12, 11:50 von silicon_de
Eolas ...

Eolas verliert Patentklage gegen Webfirmen wie Amazon, Google und Yahoo t.co/...

10.02.12, 11:50 von zdnet_de