導(dǎo)讀:美國國土安全部的“RFID用于身份證明”報告引發(fā)了RFID和自動識別行業(yè)的專家代表、隱私權(quán)擁護者以及熱心公眾的關(guān)注,并掀起了一場大討論。報告草案的目的是對國土安全部在身份驗證中使用RFID技術(shù)提供指導(dǎo)。報告列舉了RFID用于隱私保護時可能出現(xiàn)的缺點,它建議DHS在使用RFID進行身份驗證時考慮其他選擇。隱私權(quán)擁護者對政府可能使用RFID標(biāo)簽監(jiān)視民眾表示擔(dān)心,但與會的多數(shù)人表示相信數(shù)據(jù)加密和其他安全措施可以保證RFID的使用。
美國國土安全部的“RFID用于身份證明”報告引發(fā)了RFID和自動識別行業(yè)的專家代表、隱私權(quán)擁護者以及熱心公眾的關(guān)注,并掀起了一場大討論。隱私權(quán)擁護者對政府可能使用RFID標(biāo)簽監(jiān)視民眾表示擔(dān)心,但與會的多數(shù)人表示相信數(shù)據(jù)加密和其他安全措施可以保證RFID的使用。
上周三,來自RFID行業(yè)的代表,自動識別行業(yè)的成員和熱心的市民聚集在舊金山的Clift旅館,參加由國土安全部(DHS)數(shù)據(jù)隱私和完整顧問委員會召開的會議。與會者對上個月發(fā)布的一個報告草案進行了評論,報告題目是“RFID用于身份證明”,由新興技術(shù)和應(yīng)用小組委員會撰寫。
數(shù)據(jù)隱私和完整顧問委員會對國土安全部的秘書Michael Chertoff和代理首席保密官員Maureen Cooney提出建議。委員會的注意力主要集中在與DHS相關(guān)的規(guī)劃性,政策性,操作性,管理性和技術(shù)性問題上,這些問題影響到個人隱私,數(shù)據(jù)完整和數(shù)據(jù)協(xié)作。報告草案的目的是對國土安全部在身份驗證中使用RFID技術(shù)提供指導(dǎo)。報告列舉了RFID用于隱私保護時可能出現(xiàn)的缺點,它建議DHS在使用RFID進行身份驗證時考慮其他選擇。
與會者之間互相交流了5月22日之前遞交給委員會的一些意見。這些意見大部分來自于隱私權(quán)擁護者,他們表達了對政府使用RFID技術(shù)進行身份驗證的關(guān)心,在更多的情況下,是一種憤怒。他們還對政府可能使用RFID標(biāo)簽監(jiān)視民眾表示擔(dān)心。
然而大部分來自RFID和自動識別產(chǎn)業(yè)協(xié)會的代表不同意小組委員會的結(jié)論,表示他們相信數(shù)據(jù)加密和其他安全措施可以保證RFID的使用。一些評論說,報告草案雖然說RFID有可能誤用,但沒有給出誤用的細節(jié)。比如,Symbol公司在一封信中說,報告聲稱“即使通訊過程被加密,偷聽者仍可以從RFID芯片和識讀器的通訊過程中盜取有用數(shù)據(jù),”但卻沒有提供任何“加密良好的傳輸過程能夠被偷聽的案例?!?/P>
美國訪問計劃的隱私權(quán)官員Steve Yonkers說,美國訪問正在實施一項測試,當(dāng)外國游客進入和離開美國國境時,嵌入在I-94簽證表格中的超高頻標(biāo)簽是否能夠從遠處被識讀到。Yonkers說,美國海關(guān)和邊境保護人員需要檢查出入境人員的I-94表格,這項技術(shù)能夠幫助加快身份驗證的速度,所以美國訪問正在測試這項技術(shù)。這項技術(shù)還可以在游客到達邊境檢查站之前,把游客的身份證與后備資料進行對比,以檢查是不是罪犯或恐怖分子。
智能卡聯(lián)盟是一個由接觸式智能卡和RFID智能卡行業(yè)的成員組成的非盈利組織。其一位代表告訴委員會,美國訪問計劃中的使用超高頻RFID(或非接觸式)不是一個安全的方法。他補充道,只有特殊種類的高頻標(biāo)簽和識讀器-即智能卡聯(lián)盟稱作非接觸式智能卡技術(shù),而不是RFID技術(shù)-適合身份驗證,因為他們提供已經(jīng)被證實并基于標(biāo)準(zhǔn)的數(shù)據(jù)保護協(xié)議。超高頻技術(shù)很容易受到攻擊,他說。
AIM Global的總裁Dan Mullen說,小組委員會的報告誤解了RFID技術(shù)是什么,能干什么或應(yīng)該被用來干什么。他說這種誤解是因為把RFID當(dāng)成了一種單一技術(shù),而不是多種不同識讀范圍和安全措施的技術(shù)組合體。
行業(yè)的代表們表示,委員會與其把建議建立在特定技術(shù)的基礎(chǔ)上,不如獨立于技術(shù)提供隱私和安全指導(dǎo)。這樣,一旦框架建立起來,他們就會推薦與指導(dǎo)相適應(yīng)的基于標(biāo)準(zhǔn)的技術(shù)。
小組成員還討論了對公共場合和身份鑒定時保護隱私權(quán)的期望。小組成員對市民如何分享信息,如何分享受(或不受) 第四次修正的美國憲法保護的數(shù)據(jù)進行了高層次,深入的研究。在小組成員中,麻省理工學(xué)院教授Daniel Greenwood邀請委員會成員考慮麻省理工學(xué)院關(guān)于RFID和身份管理的簡報和白皮書-位于麻省理工學(xué)院ECAP網(wǎng)站。
國土安全部的Clooney說,這次會議為有不同觀點的人們互相交流提供了一個絕佳機會。她補充道,在發(fā)布他們的建議時,委員會從對任何技術(shù)都中立的位置出發(fā),她非常欣賞由RFID行業(yè)的成員提供的評論和建議。
數(shù)據(jù)隱私和完整顧問委員會的主席Howard Beales說,小組委員會現(xiàn)在需要考慮這些評論并開始修正草案文件。修訂版可能會在9月份的委員會下次會議上進行討論,他補充道。一旦委員會完成報告,報告將會作為一個建議被呈交給Chertoff部長。