Como ya hablamos en el blog de Innova 7 hace algún tiempo, la tecnología RFID viene siendo usada en la Tenerife Lan Party desde la edición del 2008 para el control de acceso de los participantes.
Por medio de tarjetas de identificación dotadas con un chip RFID se controla el acceso a las distintas áreas del evento y otros servicios tales como el préstamo de material a los participantes. Este tipo de identificación se utiliza tanto para los participantes como para cualquier persona relacionada a nivel organizativo con el evento (staff, colaboradores, conferenciantes, etc.), mientras que los visitantes usan tarjetas con códigos de barras.
¿Es seguro el uso de RFID?
Mucho se ha hablado sobre las debilidades en lo referente a seguridad de los sistemas RFID y desde la organización se ha hecho especial énfasis en asegurar este aspecto.
El principal riesgo que traen consigo las tarjetas RFID es la lectura a distancia de la tarjeta por terceros sin autorización, con el consecuente compromiso de los datos de carácter personal que ésta pueda contener.
En el caso de las tarjetas de la TenerifeLanParty, a diferencia de otras identificaciones como los pasaportes electrónicos, éstas no han de ser leídas por múltiples entidades (los datos del DNI electrónico deben estar accesibles para la lectura allá donde haya que identificarse con él), únicamente ante los puestos de control del evento.
Por ello las tarjetas están protegidas mediante una clave que sólo poseen estos puestos. Dicha clave se trata de un valor binario de 6 bytes, lo que se traduce en 281.474.976.710.656 posibles claves distintas, por lo que el obtener acceso probando claves lo hace altamente improbable.
Aún así, las tarjetas no guardan ningún dato de carácter personal, únicamente guardan un código que permite asociar el identificador que usa internamente el sistema informático del evento para identificar a cada usuario (y algún valor extra de control).
Este código es generado por un algoritmo diseñado por Innova7 que evita que alguien pueda inventarse un código válido, asegurando también una posible suplantación. Como se comentó, aparte de ese código, las tarjetas tienen varios valores extras de control, que permiten fijar una fecha de caducidad sobre una tarjeta o incluso invalidar instantáneamente una tarjeta en caso de pérdida o uso fraudulento.
Por otro lado, todos los datos personales están almacenados en uno de los servidores del evento y son transmitidos a los puestos a través de un canal de comunicación cifrado, previa autenticación del personal que maneja el puesto.














Últimos comentarios