NFC-teknologia (Near Field Communication) on jo pitkään mahdollistanut langattoman, nopean ja helppokäyttöisen yhteyden esimerkiksi maksutilanteissa, älylaitteiden yhdistämisessä ja tuotteiden tunnistamisessa. Viime vuosina turvallisuusnäkökulma on noussut keskiöön, ja oikein toteutettuna NFC-yhteydestä voi tulla paitsi vaivaton myös erittäin turvallinen.
Turvallisuus ei kuitenkaan toteudu automaattisesti pelkästään sillä, että laitteessa on NFC-tunniste. Se syntyy oikeista valinnoista ja teknologian huolellisesta käyttöönotosta. Esimerkiksi NXP:n uusi NTAG X DNA -tunniste tarjoaa korkean turvallisuustason, mutta hyötyjen saavuttaminen edellyttää oikeaa toteutusta.
NTAG X DNA sisältää useita turvallisuutta parantavia ominaisuuksia. Siinä on Secure Unique NFC -todennus eli SUN, joka luo jokaisella lukukerralla yksilöllisen, kryptografisesti suojatun viestin. Tämä tekee viestin väärentämisestä käytännössä mahdotonta. Lisäksi tunnisteessa on 16 kilotavua muistia, johon voidaan tallentaa tärkeää tuotetietoa, kuten alkuperä, huoltohistoria tai tuotteen digitaalinen jalanjälki.
NTAG X DNA tukee myös julkisen avaimen infrastruktuuria eli PKI-pohjaista salausta ja todennusta, joka mahdollistaa turvallisen viestinnän ilman yhteisten avainten jakamista. Tunniste pystyy kommunikoimaan myös I2C-liitännän kautta suoraan mikrokontrollerille, mikä laajentaa sen käyttömahdollisuuksia erityisesti älylaitteissa. Lisäksi se on yhteensopiva NXP:n EdgeLock 2GO -palvelun kanssa, joka mahdollistaa avainten ja sertifikaattien turvallisen hallinnan ja jakelun.
Kaikki nämä ominaisuudet mahdollistavat hyvin turvallisen toteutuksen, mutta ne eivät yksin riitä. Jos järjestelmä ei tarkista viestin aitoutta, käyttää muuttumatonta eli staattista tunnistetta, tai jos avaimet säilytetään suojaamattomina, turvallisuus heikkenee merkittävästi. NFC:n turvallinen käyttö vaatii myös sen, että palvelin- tai pilvijärjestelmä varmistaa jokaisen viestin oikeellisuuden, eikä hyväksy kopioituja tai vanhentuneita viestejä.
Tämä on erityisen tärkeää nyt, kun Euroopan unioni on asettamassa vaatimuksen digitaalisen tuotepassin käytöstä vuoteen 2027 mennessä. Tuotepassin avulla kuluttajat ja viranomaiset voivat tarkastella tuotteen elinkaaritietoja digitaalisesti. Jotta näiden tietojen jakaminen olisi luotettavaa, on tietoturvan oltava korkealla tasolla.