Microsoft Mematenkan Solusi NFC yang Aman

 
Microsoft Mematenkan Solusi NFC yang Aman

LADUNI.ID, Microsoft mematenkan metode untuk mengamankan koneksi NFC. Untuk menanggulangi pihak jahat (malicious) dan penguping Microsoft yang ingin membobol sandi kunci yang tersembunyi.

NFC adalah jenis standar komunikasi radio, seperti Bluetooth, WiFi, dan teknologi jaringan lainnya. Perbedaannya adalah bahwa NFC hanya berfungsi ketika dua perangkat saling berdekatan.

Ini juga beroperasi pada kecepatan yang lebih lambat. Selain itu, NFC dapat membaca chip RFID dan dapat digunakan untuk pembayaran seluler. Untuk menangkal pihak jahat (malicious) dan penguping Microsoft menemukan metode untuk mengamankan NFC di masa depan.

Amankan NFC
Perizinan Teknologi Microsoft mengajukan paten kepada WIPO pada 27 Januari 2017. Paten ini diterbitkan pada 30 Januari 2018 dan berjudul: Secure near field communications. Paten tersebut menjelaskan situasi dan solusi berikut:

NFC secara historis mengandalkan kedekatan sebagai fitur keamanan, tetapi karena pihak jahat dan penguping mendapatkan kecanggihan yang lebih besar dalam perangkat keras penerima mereka dan dalam perangkat penyamaran untuk mengimplementasikan serangan man-in-the-middle di titik pertukaran data, diperlukan fitur keamanan tambahan. untuk menjaga kepercayaan dalam privasi transaksi NFC.

Salah satu manfaat NFC adalah proses hubungan antara dua perangkat yang berkomunikasi cepat, sehingga dua perangkat dapat bertukar data dengan cepat.

Sayangnya, sebagian dari kecepatan itu diwujudkan dengan melepaskan otentikasi (misal pasangan nama pengguna(user id) / kata sandi (Password)) dari perangkat yang berkomunikasi dan sebaliknya mengandalkan pada jarak pendek komunikasi untuk menghindari pihak jahat atau penyadap.

Amankan Komunikasi jaran Dekat dengan Menyandikan Kunci Tersembunyi
Keamanan Near Field Communications terhadap eavesdropper ditingkatkan dengan menyandikan kunci tersembunyi, pribadi ke perangkat yang memulai, ke gelombang pembawa ketika perangkat target mengkomunikasikan datanya melalui operator.

Perangkat awal yang memiliki kunci tersembunyi, diaktifkan untuk membatalkan efek pengacakan kunci tersembunyi sehingga dengan demikian menginterpretasikan data secara pribadi yang dikodekan ke dalam gelombang pembawa oleh perangkat target.

Dalam berbagai aspek, kunci tersembunyi adalah kunci sekali pakai yang dihasilkan secara acak, digunakan, dan kemudian dibuang, mencegah pihak jahat memperoleh kunci tersembunyi untuk kemudian menafsirkan sinyal data yang dicegat.

Perangkat yang berkomunikasi secara pasif mengkodekan datanya ke operator yang tidak mengetahui modulasi, dan perangkat yang berkomunikasi secara aktif menyimpan cache dari modulasi sehingga efeknya pada komunikasi dari perangkat yang berkomunikasi secara pasif dapat dihilangkan oleh perangkat yang berkomunikasi secara aktif.

Perangkat yang berkomunikasi aktif menerima data dari perangkat yang berkomunikasi secara pasif yang dapat ditafsirkan oleh perangkat yang berkomunikasi secara aktif, tetapi perangkat yang mencuri dengar menerima sinyal yang diacak dan tidak dapat diinterpretasikan.

Perangkat yang aktif berkomunikasi secara pribadi mempertahankan kunci tersembunyi yang digunakan untuk memodulasi pembawa, dan dapat membuang kunci saat sinyal diterima untuk melepaskan kemungkinan bahwa penyadapan dapat memulihkan kunci tersembunyi dan dengan demikian menafsirkan pesan yang dicegat.