低成本RFID安全认证协议的研究与设计

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:hayyangxiong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对射频识别RFID(Radio Frequency Identification)的安全和隐私问题,一种被普遍认可的解决方法是利用安全认证协议来为RFID系统提供安全有效的访问控制和身份认证机制。但由于低成本标签的能量、计算和存储资源都非常有限,通信安全领域中成熟的加密算法和认证机制是无法被移植运用到低成本RFID系统中的。因此,如何设计出通信、计算和处理开销均较低,且具有一定安全强度的低成本RFID安全认证协议,一直是RFID安全领域的热点和难点问题。   本文首先详细介绍了RFID系统及其安全隐私问题的相关背景知识,接着对重加密、HB、UMAP、CRC和Hash这几类典型的低成本RFID安全认证协议进行了分析和比较。相比之下,由于Hash函数可以较好地实现认证消息的机密性、完整性和真实性,Hash协议成为了当前的主流研究方向。然而,由于缺乏安全有效的读写器认证机制和运行异常中断的处理策略,很多Hash协议在安全性能和效率方面的表现仍难以令人满意。   鉴于此,本文提出了两个新的Hash协议:一种可防范非法读写器的协议PIR、一种具有运行中断容忍能力的协议DTAP。PIR协议专注于实现后台服务器对读写器的身份认证,以有效防范非法读写器发起的各种攻击。DTAP协议则在PIR协议的基础上增加了一系列运行中断容忍措施,以消除协议运行中断对标签识别成功率和系统安全造成的不良影响。   最后,本文采用BAN逻辑形式化分析和攻击分析两种手段来评估PIR和DTAP协议的安全性能。分析结果表明:这两个协议不仅成功实现了“后台服务器-读写器”、“后台服务器-标签”的双向认证,还可以有效抵御消息拦截、消息篡改、消息伪造、消息重放、标签追踪、拒绝服务、去同步化等攻击。   本文的贡献和创新主要包括以下几点:   (1)设计了一种后台服务器数据存储和管理方法。该方法通过在后台服务器中划分子数据库并建立读写器/标签信息表,实现了后台服务器对读写器/标签相关数据信息的细化管理。   (2)设计了一种读写器转发表的建立方法。随着协议步骤的演进,读写器会在其存储器中写入标识后台服务器、读写器和标签身份信息的数据。转发表建立完成后,读写器就在标签响应中附加这些数据,以使后台服务器快速查找到读写器/标签在相关信息表中对应的元组,从而降低了后台服务器在处理标签响应时的计算开销。   (3)借鉴传统计算机网络中的超时重传机制,设计了一种后台服务器消息重传机制。由于后台服务器会对其发送给标签的消息进行超时重传,所以即使协议在运行过程中遭遇设备掉电、消息拦截/篡改攻击等异常事件,后台服务器/标签也总能接收到正确且完整的标签响应/后台服务器消息。   (4)设计了一种基于状态的设备工作情况描述方法。该方法将后台服务器/标签在一轮协议运行中的工作情况描述为多个有序的状态。结合后台服务器消息重传机制,后台服务器/标签可以在协议运行中断后,根据其存储的二进制状态值来返回相应状态并继续未完成的消息交互操作,最终正常地结束本轮双向认证。
其他文献
粗糙集理论作为一种新的处理模糊信息和不确定信息的软计算工具,于1982年由波兰科学家Z.Pawlak创立。知识约简是粗糙集理论研究中的核心内容之一,如何快速有效地对海量数据进行
互联网的飞速发展,使得互联网用户的需求越来越多,促使了P2P应用类型的多样化,造成P2P流量连年大量增加。近年来,由于P2P网络用户需求的大增,导致P2P网络资源短缺,互联网中的带宽被
微电子技术、计算机技术、无线通信技术的迅速发展孕育了Ad Hoc网络。Ad Hoc网络通常是指在没有固定网络基础设施的情况下,由一组带有无线收发装置的节点自组织形成的一个多跳
为保护用户的身份隐私,研究人员设计了多种匿名通信系统,如Tor、Crowds、Anonymizer等。然而,匿名通信系统在为用户身份隐私提供保护的同时,也可能被滥用以从事网络犯罪活动,身份
随着硬件的快速发展,使得多核计算成为了可能,为解决海量数据的计算提供了一种有效的方法。本文针对游戏和计算机仿真问题当中的真实感图形的显示实时性要求和渲染效果,对计算机
视频监控系统具有其他非图像信息所没有的丰富内容、直观以及方便等特点,被广泛应用于住宅社区、交通、金融、医院、公安、海关等领域。今天,计算机网络技术,数字信息技术、通信
视频图像中的文本信息作为其内容描述的一种形式,包含了十分丰富且重要的表达信息。采用文本这种高级语义形式,在对视频内容理解和索引方面,具有十分重要的科研价值和应用前景。
金融领域中存在着众多复杂的、分布式的、异构的应用系统。这些应用系统之间存在着大量的业务数据交互需求。国内金融行业某交易中心为了使证券交易数据能够异步地、可靠地、
面阵相机在实际成像时,由于镜头光学特性等因素会使图像发生不同程度的二维几何畸变,这给面阵相机的使用带来非常不利的影响。随着面阵相机被广泛应用于生产、研究等诸多领域
计算机网络的应用与普及改变了人类的学习、生活、工作方式,推动了人类社会变革,但网络中充斥着大量旨在破坏系统和网络运行的恶意代码成为了信息安全的最大威胁,因此恶意代