微软的Surface——微软的新触摸平板计算桌面技术——向客户承诺让他们用手指尖去购物。
使用者们可以通过触摸它们的图像在餐馆中预定食物。某一天,在微软的合作伙伴解决了细节问题之后,他们还会通过把信用卡放在Surface上,或者,例如,使用相关的磁条读写器来支付费用,以及一个支持RFID的信用卡或者NFC (近距离通讯)——aka小范围内无线交互。
那么安全方面有没有一个好的想法呢?
第一版的Surface,是微软在5月30日的早上发布的,其中没有提供将信用卡放在上面就能支付的功能。
Nigel Keam,微软米兰Surface计算机项目的软件开发负责人和架构师,告诉我说,当这种类型的应用程序面世的时候,位于华盛顿州雷德蒙的微软计划与合作伙伴合作去解决安全细节。
米兰是构建在标准的Windows Vista SKU上的,因此继承了这款操作系统的安全措施——还有弱点。它最初在商业和零售环境中被替换下来,包括Starwood Resorts 和Harrah的产业。如果那些同样的商业场所首先让这种技术接受支付卡的话,那么这些公司的处理敏感数据的声誉就将会是衡量信用卡处理计算机桌面的可能的安全性的标注。幸运的是,这两家公司,至少,在这方面都有不错的名声。
“很明显,安全是现在所有人的最大关注点,”Keam说。“我们从将安全措施构建到Windows Vista中开始……我们首先会说,‘这就是这个系统,有很坚固的基础……每个人都会理解这种安全性意味着什么。’随后是合作伙伴们会决定他们需要从客户那里得到多少信息,并且他们会验证(处理信息的安全性)。无论他们使用什么模型,都会让它进行正确的处理。”
尽管如此,微软还可以做很多事情让自己变得更安全,他说:运用智慧,利用前面所说的无线技术,NFC和RFID(无线射频识别)。
“未来的近距离通讯:它本身会具有更大的安全性,”他说。
尽管如此,经过激烈的无线射频识别安全竞争之后的任何人都会走到隐私保护者和征服之间的地带——特别是说道支持无线射频识别的护照的时候——他会怀疑这对于小偷来说有多大的吸引力,兜里揣着一个无线手提嗅探器到餐馆中的桌子旁边去绕一绕就可以了。
“合作伙伴们将会选择他们想要的事物的曝光程度,”Keam说。“我们将会确保他们清楚地了解Surface将会遇到的攻击,以及攻击的模式是什么。”
所以,再一次的,采用了米兰的零售商们和其他的商业公司都需要提供安全性。这一点是否与防止把信用卡交给服务员之后被他拿跑的危险类似?
也许,是吧。NFC的安全性还并不清楚。飞利浦半导体公司在2006年RFID安全大会上拿出了一篇文章。在这篇文章里,作者Ernst Haselsteiner 和Klemens Breitfuß报告了一个主要的问题,就是攻击者要靠得多近,才能接收到有用的RF信号。
您现在的位置: 
