RFID安全議題 建國科技大學 資管系 饒瑞佶.

Slides:



Advertisements
Similar presentations
1/67 美和科技大學 美和科技大學 社會工作系 社會工作系. 2/67 社工系基礎學程規劃 ( 四技 ) 一上一下二上二下三上 校訂必修校訂必修 英文 I 中文閱讀與寫作 I 計算機概論 I 體育 服務與學習教育 I 英文 II 中文閱讀與寫作 II 計算機概論 II 體育 服務與學習教育 II.
Advertisements

§ 3 格林公式 · 曲线积分 与路线的无关性 在计算定积分时, 牛顿 - 莱布尼茨公式反映 了区间上的定积分与其端点上的原函数值之 间的联系 ; 本节中的格林公式则反映了平面 区域上的二重积分与其边界上的第二型曲线 积分之间的联系. 一、格林公式 二、曲线积分与路线的无关性.
1 專利師考照班 師資介紹 高苑科技大學 研究發展處 專線服務電話 陳小姐 校內分機 1701.
專業科目必修 管理學概論、化 妝品行銷與管理、 專題討論、藥妝 品學、流行設計、 專題講座、時尚 創意造型與實務 專業科目必修 化妝品法規、生 理學、化妝品原 料學、化妝品有 效性評估、時尚 化妝品調製與實 務、藝術指甲、 生物化學概論、 美容經絡學、校 外實習 專業科目必修 應用色彩學、化 妝品概論、時尚.
論點 “ 自由 ” 主張 照顧 ” 弱勢 ” 父母 我 配偶配偶 子女子女 8 夫 妻.
聖若翰天主教小學 聖若翰天主教小學歡迎各位家長蒞臨 自行分配中一學位家長會 自行分配中一學位家長會.
第十章 分 配 理 論 INDEX 第一節 所得分配的基本概念 第二節 生產要素的需求 第三節 分配的邊際生產力理論
手术切口的分级与抗菌药物的应用 贵阳医学院附属白云医院感染管理科 沈 锋
「健康飲食在校園」運動 2008小學校長高峰會 講題:健康飲食政策個案分享 講者:啟基學校-莫鳳儀校長 日期:二零零八年五月六日(星期二)
環境與生活 電磁波 蕭明謙 副教授.
☆ 104學年度第1學期 活動藏寶圖 ☆ II III IV V 找到心方向-談壓力調適 陳佩雯諮商心理師
行銷研究 單元三 次級資料的蒐集.
脊柱损伤固定搬运术 无锡市急救中心 林长春.
行政訴訟法 李仁淼 教授.
第一节 工业的区位选择 一、工业的主要区位因素 1、工业区位选择应注意的问题 2、影响工业布局的主要区位因素 3、不同工业部门的区位选择
2 杜威十進分類法 複習 000 總類 100 哲學及心理學類 200 宗教類 300 社會科學類 400 語文類 500 自然科學及數學類
RFID安全議題.
RFID安全議題.
務要火熱服事主.
作业现场违章分析.
蒙福夫妻相处之道 经文:弗5:21-33.
課程大綱 衛星通信與導航 96年度第一學期(二技).
濫用藥物 姓名:林鴻源 下6B.
6.5滑坡 一、概述 1.什么是滑坡? 是斜坡的土体或岩体在重力作用下失去原有的稳定状态,沿着斜坡内某些滑动面(滑动带)作整体向下滑动的现象。
第七章 浪漫與殺手﹝婚前性行為,墮胎﹞   I.婚前性行為 「少年人,你要逃避淫行。」--- 聖經.
JAVA vs. SQL Server 建國科技大學 資管系 饒瑞佶 2013/4 V1.
RFID技術的現況與應用 朝陽科技大學資訊管理系 王淑卿.
電子商務基本概念 電子商務的定義 1-1 電子商務的特性 1-2 電子商務的演進 1-3.
第三章 商業自動化 第二篇 企業對企業B2B篇.
HiNet 光世代非固定制 用戶端IPv6設定方式說明
RFID安全議題.
無線射頻識別系統(RFID) 基本原理及發展與應用
ASP.NET基本設計與操作 建國科技大學 資管系 饒瑞佶 2007年.
電子商務 Electronic Commerce
威爾斯親王醫院 住院病人意見調查 2018年7月16日- 8月10日 7號床.
網路安全技術 OSI七層 學生:A 郭瀝婷 指導教授:梁明章.
FileUpload控制項 建國科技大學 資管系 饒瑞佶 2007年.
聖本篤堂 主日三分鐘 天主教教理重温 (94) (此簡報由聖本篤堂培育組製作).
議程大綱. 議程大綱 微軟在雲端服務已經耕耘超過15年 Windows Live – 雲端應用的最佳典範.
授課教授:石文傑 博士 報 告 人:施金橐 學 號: 日 期:98年03月06日
Web Service 1.
網路隱私權 A 林學涵.
網頁程式概論 建國科技大學資管系 饒瑞佶 2015/9 V1 2016/4 V2 2016/9 V3.
網頁資料知多少? 事 實 ? 謠言?.
讓Emulator可以 使用Android Market
IIS Internet Information Services
Dr. Rational You IEK/ITRI 2002/03/01
大專生以自由軟體服務偏遠地區國民小學 毛慶禎 國立中央圖書館臺灣分館 2006年12月25日 Theme created by
智 慧 型 環 境 系 統 實 驗 室 生態工程 環境評估 決策分析 人工智慧 資訊系統 永續發展
股票選擇指南-SONY 鄭惇伊 林佩儀 黃馨玫.
電腦軟體設計 建國科技大學 資管系 饒瑞佶 2010年.
著作權法、 積體電路電路布局保護法 授課教師:周 天 日 期:
資訊安全和資訊倫理宣導 永康區復興國小教務處.
JQuery 標籤操作 建國科技大學 資管系 饒瑞佶 2013/4 V1.
新生醫護管理專科學校 教職員 使用資訊系統及電腦設備 注意事項
黃影雯副教授講授 E_Mail Address:
1. 查詢個人電腦版本 1.進入控制台 2.點選“所有控制台項目” 3.點選“系統”.
法律常識宣導 生教組.
自殺防治網絡轉介自殺風險個案通報流程 社政、教育、勞政、警政、消防….等 自殺防治網絡人員發現自殺風險個案 (註1、註2) 自殺威脅者
第1章 認識圍繞著我們的鄰居 : 電磁波(electromagnetic wave)
威爾斯親王醫院 住院病人意見調查 2017年7月17日- 8月11日 7號床.
專案建置與封裝程式 建國科技大學 資管系 饒瑞佶.
第四章 通訊與網路管理 授課老師:褚麗絹.
基督是更美的祭物 希伯來書 9:1-10:18.
由Facebook看SNS的現況與未來發展趨勢
美國憲法增修條文 (共廿七條) 條數 花費時間(月) 年份 1~10 權利法案 對州政府的訴訟
第一章 電子商務簡介 第一篇 電子商務概論篇.
明愛屯門馬登基金中學 中國語文及文化科 下一頁.
圣经概論 09.
Presentation transcript:

RFID安全議題 建國科技大學 資管系 饒瑞佶

從行動電話談起 I 台灣GSM 900 MHz, 1800 MHz 對於行動電話的安全顧慮,包括潛在的健康風險或整個運作環境的使用安全性。 目前沒有相關直接證據能證明這些低功率設備,可能會對使用者或一般大眾造成任何健康風險。

從行動電話談起 II 電磁波強度比較表 PHS GSM GPRS 基地台發射功率 500毫瓦 20,000毫瓦 >=GSM 基地台涵蓋半徑 2公里以下 數十公里 手機發射功率 < 10 毫瓦 600-1000毫瓦 PHS的手機發射功率相當低(只有10毫瓦),是GSM的1/60至1/100 對人體電磁波的傷害相對降低許多 基地台發射功率也不大(只有500毫瓦),是GSM基地台的1/40,意味著它要設置的基地台要比GSM更密集 基於成本及使用率的考量,PHS基地台的架設會集中在人口密集地區,所以若你想在山區或人口稀少的地區收訊,可能還是得搭配GSM系統使用

從行動電話談起 III 僅有極少數研究直接提及WLAN 設備的影響 WLAN 與RFID 標籤的發射功率,低於一般行動電話的RF 發射功率。因此,任何關於行動電話設備安全性的研究結果,都可套用於WLAN 或RFID 設備。 一般WLAN 的RF 發射功率,都在世界衛生組織(World Health Organization;WHO)所規定的安全發射功率標準值之內。 目前台灣對於電磁波的標準建議值最高是1毫瓦/平方公分;國際對電磁場(波)管制標準多依國際非游離輻射防護委員會(ICNIRP),無線網路發射台電磁波環境建議值是「每平方公尺十瓦」(每平方公分0.0002毫瓦 )

部份研究顯示 低功率無線設備迄今並未造成任何健康風險 低功率無線設備如WLAN 網卡、存取點(AP)或RFID 標籤,是否會造成任何健康威脅? 根據現有證據顯示,低功率無線應用與健康議題之間,並無明確關聯。

研究行動電話設備的使用不會造成健康風險 服務於美國的國際流行病學研究所(International Epidemiology Institute)的John D. Boice,Jr 博士與Joseph K. McLaughlin 博士,在2002 年9 月為瑞典輻射防護局(Swedish Radiation Protection Authority)所撰寫的報告 由毒害與環境科學委員會(Scientific Committee on Toxicity, Ecotosicity, and the Environment)呈交給歐盟執委會(European Commission)的報告,名為「電磁、無線射頻與微波射頻對人體健康潛在影響之論(Opioion on Possible Effects of Electromagnetic Fields, Radio Frequency Fields, and Microwave Radiation on Human Health)」

但是 也有研究顯示電磁波會對人體造成的影響

電磁波對人體的危害I 電磁波的危害會讓人感到身體疲勞、眼睛疲倦、肩痛、頭痛、想睡、不安,這些都是受了電磁波的影響。電磁波還會使人的免疫機能下降、人體中的鈣質減少,並引致異常生產、流產、視覺障礙、阻礙細胞分裂如癌、白血病、腦腫瘤...等。 電磁波會散發出一種擾亂人體狀態的正離子。 摘錄自科技圖書出版 環境科學基本叢書 之 環境物理 環境醫學

電磁波對人體的危害II 對中樞神經系統的危害 對機體免疫功能的危害 對心血管系統的影響 對血液系統的影響 對生殖系統和遺傳的影響 對視覺系統的影響 電磁輻射的致癌和致癌作用 http://www.library.com.tw/emf/body.htm 摘錄自科技圖書出版 環境科學基本叢書 之 環境物理 環境醫學

RFID隱私權議題

什麼是隱私權? 民法中人格權所保障的一種 1965年,美國聯邦最高法院才第一次將隱私權納入憲法之保障中 隱私權的概念實在非常廣泛,於不同的情況下會有不同之意義。

隱私權 個人資訊之取得及揭露 人身遷徙及居住之自由 人對於自身財產事務之控制 指個人之自我決定權利,如婦女墮胎之自我決定權被歸類為憲法上所保障之隱私權。 隱私權包括個人資訊、身體、財產或是自我決定等部分,簡單的說,就是個人資訊的自我決定權。

個人資訊隱私權 個人資訊隱私權之保護,係指政府、私人機構或是個人,取得或是散布該自然人個人資訊之管理與限制。 個人資訊係指依據某特定資訊,可辨識出該個人或是該個人之私人活動。 個人資訊被認為係隱私權之一部分,係因將個人資料蒐集之後,可以知悉該個人之活動及該個人之喜好。

RFID侵害隱私權? RFID相關讀取技術在讀取資料的同時: 暴露消費者的資訊,甚至侵犯消費者其他私領域行為,諸如行程、地點等。 未妥善處理物品上的RFID,舉凡衣服、食品、汽車甚至垃圾等,都會不經意透露出個人相關資訊。

RFID侵害隱私權? 目前發展之RFID技術,對於個人的私密物品與採購等一般消費情形的隱私權,已足以讓大眾產生疑慮。 未來更可能使用在證照或身分證件等方面,資料曝光的危險性相形更高。 隨之而來如駭客或是政府的監視,也都影響到每一個人民的權益。

RFID vs. 隱私權 RFID記載之資料是否足使特定人的個人資料有揭露的危險? 根據RFID蒐集而得之資訊是否需當事人同意?

RFID記載之資料是否足使特定人的個人資料有揭露的危險?

幾個問題 下列資訊是否屬於個人資料? 就診紀錄、病史及使用藥物資訊 消費記錄與消費地點 使用紀錄 產品離開消費場所或進入私人場域時,RFID是否可以持續追蹤並定位? 使用紀錄 關於消費者購買產品時之購物品牌、種類、金額、購買地點及日期是否屬於特定人之個人資料? 該資訊通常無法足資識別該個人之資料,但經蒐集整理分析後,可能歸納出個人購物特性及習慣,此類尚有爭議

新式(RFID)信用卡會洩密個人資訊 麻州大學(University of Massachusetts)、RSA 信息安全公司以及Innealta公司的研究結果 研究人員收集了美國三大付費協會和幾家大的信用卡公司發行的20多種信用卡,使用一個經過修改的商業用RFID掃瞄器進行測試,他們發現大多數的信用卡會洩露名字、卡號和有效期限的資料。 Visa公司的發言人表示,該公司的非觸碰式信用卡網路採用加密技術核對每項交易,可以防範一些詐欺案件的發生。但是,這不能保護信用卡的用戶名和卡號被盜。 <文章轉自>http://www.epochtimes.com/b5/7/2/21/n1627171.htm

怎樣識別你的信用卡是否使用了RFID? 使用RFID的信用卡中,有的可以看到存儲信用卡資料的微晶片,但有的看不到。Visa公司的「非觸碰式」信用卡有個標識:在卡的正面或反面有四條垂直的波狀條紋。 最好是給你的信用卡公司打電話,你可以要求一張沒有RFID的信用卡。 你也可採用「法拉第屏蔽筒(Faraday cage,由金屬線或金屬套製作)」來阻隔RFID信號,網絡上有銷售法拉第屏蔽筒。 麻州大學的一位研究人員表示,目前看來,利用RFID竊密信用卡資料的風險還不太高。因為研究人員利用了他們的專業技能修改了 商業用RFID掃瞄器,才能讀取「非觸碰式」信用卡上的信息,身份證竊賊還沒有這樣的技術。 RFID掃瞄器必須離信用卡很近,一般都短於六英吋,這也增加了盜竊資料的難度。 <文章轉自>http://www.epochtimes.com/b5/7/2/21/n1627171.htm

根據RFID蒐集資訊是否需當事人同意? 目前產品上之RFID均可為蒐集資訊使用,毋需當事人同意,如超市結帳台得藉由RFID蒐集消費者購買產品時之購物品牌、種類、金額、購買地點及日期等資料 但,如門禁資料、追蹤管理等用途時,此等紀錄之保存及使用政策,應公告使用人周知為當。

第三人有無利用或攔截RFID資料之權利? 應以肯定為主,蓋RFID使用人使用RFID時,應已考慮RFID記載資料公開傳輸之特性,並有期待他人使用之可能性 但此等資料是否需取得當事人同意? 應視是否屬於個人資料而定。

RFID記載之資料屬於何人所有? RFID記載資料之所有權在RFID使用人使用區域,應屬於RFID使用人所有 但產品移轉所有權時,RFID記載資料應屬於消費者所有,並有自行刪除RFID記載資料之權利如Wal-Mart就準備廣發手冊告訴消費者,只要結完帳,就可以撕下標籤 除前述情形以外,需視RFID之用途及特別約定。

如何解決RFID侵害隱私的疑慮? 科技面的解決方式 法律面的解決方式

科技面的解決方式 為消除各界對於RFID可能侵害隱私權之疑慮,Wal-Mart已宣稱未來應用RFID時,在消費者步出消費場所後即「失去效用」 業者已大致發展出「選擇取消」(Opt-out)模式、「銷毀」(kill)模式、「休眠」(sleep)模式或「干擾」模式,但各有利弊,且無法完全防堵隱私權受侵害之疑慮。

法律面的解決方式 部分美國隱私權保護相關團體及消費者團體已發起抵制使用RFID行動 CASPIAN(Consumers Against Supermarket Privacy Invasion and Numbering,美國消費者反超市侵犯隱私組織 )等,甚至於2003年推動「2003年RFID受告知權法案」(RFID Right to Know Act of 2003) 美國電子隱私資訊中心(Electronic Privacy Information Center, EPIC)於2004年6月提出一份關於消費者與私人企業使用RFID的綱領

台灣的相關法案I 憲法中,雖無保障隱私權之具體明文,但憲法第十條:「人民有居住及遷徒之自由。」、第十二條:「人民有秘密通訊之自由。」、第十三條:「人民有信仰宗教之自由。」、第十四條:「人民有集會及結社之自由。」、第十五條:「人民之生存權、工作權及財產權,應予保障。」等結合自由及生存權,均與隱私有關 第二二條:「凡人民之其他自由及權利,不妨害社會秩序公共利益者,均受憲法之保障。」 第二三條:「以上各條列舉之自由權利,除為防止防礙他人自由、避免緊急危難、維持社會秩序或增進公共利益所必要者外,不得以法律限制之。」

台灣的相關法案II 民法第一九五條規定:「不法侵害他人之身體、健康、名譽、自由、信用、隱私、貞操,或不法侵害其他人格法益而情節重大者,被害人雖非財產上之損害,亦得請求賠償相當之金額。其名譽被侵害者,並得請求回復名譽之適當處分。 刑法第二編分則中,第二六章妨害自由罪及第二八章妨害秘密罪兩章,有隱私權相關之規範。

台灣的相關法案III 通訊保障及監察法 電腦處理個人資料保護法 所謂個人資料於第三條第一款規定係指自然人之姓名、出生年月日、身分證統一編號、特徵、指紋、婚姻、家庭、教育、職業、健康、病歷、財務情況、社會活動及其他足資識別該個人之資料。 電信法 第六條乃關於通信秘密之保護規定:「電信事業及專用電信處理之通信,他人不得盜接、盜錄或以其他非法之方法侵犯其秘密。

台灣的相關法案IV 醫療法 第四九條規定:「醫療機構及其人員因業務而知悉或持有他人之秘密,不得無故洩露。」乃保障病人隱私權益。 郵政法 第十條規定:「中華郵政公司或其服務人員,不得開拆他人之郵件。

目前共識是使用RFID時 應告知RFID的存在 在產品銷售完成後即應關閉RFID,除非因個人需要,否則應使之永久失去效用 應指定專人遵守這些綱領

消費者權利 有權獲取透過RFID蒐集包含個人資訊的所有資訊,並有權更正 有權移除RFID標籤