没有合适的资源?快使用搜索试试~ 我知道了~
为了实现RFID系统的安全目标,REID系统必须在电子标签资源有限的情况下实现具有一定安全强度的安全机制。受低成本电子标签中资源有限的影响,一些高强度的公钥加密机制和认证算法难以在RFID系统中实现。目前,国内外针对低成本RFID安全技术进行了一系列研究,取得了一些有意义的成果。 (1)访问控制 为防止电子标签内容泄露,保证仅有授权实体才可以读取和处理相关标签上的信息,必须建立相应的访问控制机制。 Sarma等指出设计低成本RFID系统安全方案必须考虑两种实际情况——电子标签计算资源有限以及REID系统常与其他网络或系统互联,分析了REID系统面临的安全性和隐私性挑战,提出可
资源详情
资源评论
资源推荐
通信与网络中的通信与网络中的RFID系统安全的研究进展系统安全的研究进展
为了实现RFID系统的安全目标,REID系统必须在电子标签资源有限的情况下实现具有一定安全强度的安全机
制。受低成本电子标签中资源有限的影响,一些高强度的公钥加密机制和认证算法难以在RFID系统中实现。目
前,国内外针对低成本RFID安全技术进行了一系列研究,取得了一些有意义的成果。 (1)访问控制
为防止电子标签内容泄露,保证仅有授权实体才可以读取和处理相关标签上的信息,必须建立相应的访问控制
机制。 Sarma等指出设计低成本RFID系统安全方案必须考虑两种实际情况——电子标签计算资源有限以及
REID系统常与其他网络或系统互联,分析了REID系统面临的安全性和隐私性挑战,提出可
为了实现RFID系统的安全目标,REID系统必须在电子标签资源有限的情况下实现具有一定安全强度的安全机制。受低成
本电子标签中资源有限的影响,一些高强度的公钥加密机制和认证算法难以在RFID系统中实现。目前,国内外针对低成本
RFID安全技术进行了一系列研究,取得了一些有意义的成果。
(1)访问控制
为防止电子标签内容泄露,保证仅有授权实体才可以读取和处理相关标签上的信息,必须建立相应的访问控制机制。
Sarma等指出设计低成本RFID系统安全方案必须考虑两种实际情况——电子标签计算资源有限以及REID系统常与其他网
络或系统互联,分析了REID系统面临的安全性和隐私性挑战,提出可以采用在电子标签使用后(如在商场结算处)注销的方
法来实现电子标签的访问控制。这种安全机制使得电子标签的使用环境类似于条形码,REID系统的优势无法充分发挥出来。
Juels等通过引入RFID阻塞标签来解决消费者隐私保护问题,该标签使用标签隔离(防碰撞)机制来中断读写器与全部或
指定标签的通信,这类标签隔离机制包括树遍历协议和ALOHA协议等。阻塞标签能够同时模拟多种标签,消费者可以使用阻
塞标签有选择地中断读写器与某些标签(如特定厂商的产品或某个指定的标识符子集)之间的无线通信。但是,阻塞标签也有
可能被攻击者滥用来实施拒绝服务攻击,Juels给出了阻塞标签滥用的检测和解决方案。同时,Juels又提出了采用多个标签假
名的方法来保护消费者隐私,这种方法使得攻击者针对某个标签的跟踪实施变得非常困难甚至不可行,只有授权实体才可以将
不同的假名链接并识别出来。
Ishikawa等提出采用电子标签发送匿名电子产品代码(EPC)的方法来保护消费者的隐私。在该方案中,安全中心将明文
电子产品代码通过一个安全信道发送给授权实体,授权实体对从电子标签处读取的数据进行处理,即可获取电子标签的正确信
息。同时,在该方案的扩展版本中,读写器可以发送一个重匿名请求给安全中心,安全中心将产生一个新的匿名电子产品标识
并交付给标签使用,以此完成匿名电子产品标识的更新过程。
Weis等提出一种基于散列函数的访问控制协议。标签的初始状态是锁定的,只能发送一种元标识符,该标识符是某个密
钥的散列值。只有授权读写器才能够在后台系统中查找对应的密钥并将其发送给标签。标签通过对密钥进行散列运算来验证其
合法性,并返回明文形式的标识符,短时间内解除锁定状态,从而为读写器提供一种身份认证机制和中等强度的访问控制机
制。
Engberg等指出隐私性保护和安全方案应当与标签的生命周期匹配,并设计了一种基于共享密钥并使用散列运算和异或运
算的零知识认证协议来解决REID系统的隐私问题。在结算处,标签将由电子产品代码模式转换为隐私模式,并生成一个新的
认证密钥,该密钥只有消费者和电子标签知道。当商品循环使用返回结算处时,隐私模式将被禁止,标签重新回到初始的电子
产品代码模式。
Avoine等分层描述了REID系统的隐私问题,指出仅仅在应用层来保护消费者的隐私是不够的,也应当考虑在底层保护消
费者的隐私。目前的解决方案未能在各层(应用层、通信层和物理层)圆满解决消费者的隐私问题,因而无法实现真正意义上
的隐私保护。
(2)标签认证
为防止电子标签的伪造和标签内容的滥用,必须在通信之前对电子标签的身份进行认证。目前学术界提出了多种标签认证
方案,这些方案充分考虑了电子标签资源有限的特点。
Vajda等提出一种轻量级的标签认证协议,并对该协议进行了性能分析。该协议是一种在性能和安全之间达到平衡的折中
方案,拥有丰富计算资源和强大计算能力的攻击者能够攻破该协议。
Keunwoo等分析了现有协议存在的隐私问题,提出一种更加安全和有效的认证协议来保护消费者的隐私性,并通过与先
前协议的对比论证了该协议的安全性和有效性。该协议采用基于散列函数和随机数的询问一应答机制,能够有效地防止重放攻
击、欺骗攻击和行为跟踪等攻击方式。此外,该协议适用于分布式数据库环境。
Su等将标签认证作为保护消费者隐私的一种方法,提出了LCAP认证协议,该协议仅需要迸行两次散列运算,因而协议的
效率比较高。该协议可以有效地防止信息的泄露,由于标签在认证后才发送其标识符,通过每次会话更新标签的标识符,方案
能够保护位置隐私,并可以从多种攻击中恢复丢失的消息。
Feldhofer针对现有多数协议未采用密码认证机制的现状,提出了一种简单的使用AES加密的认证和安全层协议,并对该
协议实现所需要的硬件规格进行了详细分析。考虑到电子标签有限的能力,本协议采用的是双向询问一应答认证方法,加密算
法采用的是ABS。
(3)消息加密
weixin_38615591
- 粉丝: 5
- 资源: 977
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 织梦cms站长导航网站源码.zip
- 基于SSM+MySQL的网络投票调查问卷系统源码+数据库(java期末大作业).zip
- 基于jsp+servlet的宠物商城网站系统源码+数据库(java期末大作业).zip
- 基于Python+Tensorflow实现声纹识别+源代码+文档说明.zip
- java-leetcode题解之第112题路径总和.zip
- java-leetcode题解之第111题二叉树的最小深度.zip
- java-leetcode题解之第110题平衡二叉树.zip
- java-leetcode题解之第109题有序链表转换二叉搜索树.zip
- java-leetcode题解之第108题将有序数组转换为二叉搜索树.zip
- java-leetcode题解之第107题二叉树的层序遍历II.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功
评论0