[导读]无线射频识别(RFID)技术目前己被广泛应用,但其缺乏安全机制,无法有效地保护RFID标签中的数据信息。该文分析了RF1D技术在应用中存在的安全及隐私问题,提出了在RFID标签芯片计算资源有限的情况下解决这些问题的一个安全通信协议。该协议利用Hash函数技术实现了防止消息泄漏、伪装、定位跟踪等安全攻击。
由于文章技术符号较多,文末提供PDF下载链接,部分原文如下:
1 无线射频识别技术简介
无线射频识别技术(radio frequency identification,RFID)或称电子标签技术是从二十世纪六七十年代兴起的一项非接触式自动识别技术。它利用射频方式进行非接触双向通信,以达到自动识别目标对象并获取相关数据的目的,具有精度高、适应环境能力强、抗干扰性强、操作快捷等许多优点。最基本的RFID 系统主要由下面3部分组成:
(1)标签(tag):又称电子标签、智能卡、识别卡或标识卡,由嵌入式微处理器及其软件、卡内发射与接收天线、收发电路组成。标签为信息载体,含有内置天线,用于和射频天线问进行通信。
(2)阅读器(reader):读取/写入标签信息的设备。
(3)后台数据库(backend):用于存储标签标识所对应的相关数据。
一般情况下,阅读器和后台数据库之间的通信可以认为是安全可靠的,本文将二者等同看待。
2 RFID面临的安全问题
无线射频识别技术的应用虽然十分广泛,但其存在一个不可忽视的隐患——安全机制。没有可靠的安全机制,就无法有效保护RFID标签中的数据信息。目前,RFID的安全性已经成为制约RFID广泛应用的重要因素。针对RFID的主要安全攻击可简单地分为主动攻击和被动攻击2种类型。主动攻击主要包括:(1)从获得的RFID标签实体,通过逆向工程手段,进行目标RFID 标签重构的复杂攻击;(2)通过软件,利用微处理器的通用通信接13,通过扫描RFID标签和响应阅读器的探询,寻求安全协议、加密算法以及它们实现的弱点,进而删除RFID标签内容或篡改可重写RFID标签内容的攻击;(3)通过干扰广播、阻塞信道或其他手段,产生异常的应用环境,使合法处理器产生故障,拒绝服务的攻击等。
被动攻击主要包括:通过采用窃听或非法扫描等技术,获得RFID标签和识读器之间或其他RFID通信设备之间的通信数据,跟踪货品流通动态等。
攻击者通过对RFID系统中的标签、标签中存储的数据以及标签与阅读器之间的通信实施主动攻击或被动攻击,将使RFID系统面临非常巨大的安全风险。
RFID系统中最主要的安全风险是“数据保密性”。显然,没有安全机制的RFID标签会向邻近的识读器泄漏标签内容和一些敏感信息。由于缺乏支持点对点加密和PKI密钥交换的功能,在RFID系统应用过程中,攻击者有许多机会可以获取RFID标签上的数据。RFID系统中的另一个安全风险是“位置保密性”。如同个人携带物品的商标可能泄漏个人身份一样,个人携带物品的RFID标签也可能会泄漏个人身份,通过识读器就能跟踪携带系列不安全RFID标签的个人。此外,攻击者还可以利用伪造标签代替实际物品来欺骗货主,使其误认为物品还在货架上。攻击者也可能通过篡改RFID标签上的数据,用低价物品标签替换高价物品标签,以此来获取非法利益。
3 基于Hash函数的安全通信协议
…………
(5)对通信内容的保护。因为协议首先对tag和backend进行了相互认证,通过认证的双方在协议的第(4)步进行了会话密钥的传递,而且此密钥将用于本次会话时的数据传输加密,所以攻击者即使能够窃听到tag和reader之间的通信数据,也无法获取其真实内容。
5 结束语
目前已有不少关于RFID系统的安全问题的协议和方案公开发表,但是其中的绝大多数只是针对安全问题的某些方面,并没有一个成熟的完整解决方案。而另一方面,受到被动式标签芯片性能和运算能力的限制,一些比较成熟和先进的加密算法如AES、RSA、椭圆曲线密码等近期内还无法运用到RFID标签的加密中。
本文提出的RFID 安全通信协议基于传统的challenge—response框架,其采用的Hash函数对标签芯片的计算能力要求较低,比较适用于目前的实际情况和成本控制目标。同时,该协议的框架具有向后兼容公钥密码体制的特性,当今后标签芯片性能可以支持某些公钥密码算法时,可以方便地将Hash函数部分改为公钥密码算法,而对于协议的执行步骤,只须做少许改动即可。
本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
RFID智能医疗系统主要体现在医院信息共享困难、医疗设备使用情况不充分、简化获取病人纸质病历的繁琐流程等问题。RFID智能医疗系统采用无线电射频方式进行信息采集与传输,无需接触即可获得目标标签的信息,精准掌握医院的设备使...
关键字:
智能医疗
RFID
医疗
摘要:随着我国城镇化进程加快,汽车保用量剧增,土地资源紧缺,停车难问题日益严重,提升车位空间的利用率是目前解决这个问题的有效途径之一。鉴于此,设计了一种基于PLC与小程序的自助立体停车库,以PLC为控制系统的核心,服务器...
关键字:
控制系统
PLC
通信协议
今年以来,淄博市公安局交通警察支队以科技信息化建设应用为引领,紧抓“双智城市”建设机遇,在淄博市“城市品质提升工程”建设工作中,推进智慧交管高质量发展。
关键字:
智慧城市
双智城市
RFID
大概算下来已经快2年没有接项目了,以前认为硬件工程师闲下来可以接点项目,攒点生活费。但是没有好的渠道,好多项目都是一次性或者赚不到什么钱,后来就慢慢停下来了。停下来后好多朋友来找,我还是没有做,一方面是精力和时间耗费太多...
关键字:
RFID
通信PCB
摘要:首先对现阶段电力施工工地人工管理模式存在的缺陷进行了阐述,分析了电力施工工地人、车、物智能化管理系统开发的必要性,然后在给出系统整体架构的基础上,从标签安装、设备安装及工作区域内无线局域网组成等几个方面出发,就系统...
关键字:
电力施工工地
RFID
定位
如何创建高效、可靠的工业物联网呢?这就需要解决感知、决策、执行三个层面的技术问题。在感知层面,需要更加可靠、更加智能的传感器,快速进行简单的数据处理;在决策层,则需要更多地利用人工智能模型来做数据分析和价值挖掘,以便做出...
关键字:
物联网
RFID
芯片
9月14日,记者获悉,阿里达摩院与北京大学SOAR实验室联合研发的RFID定位系统成果,被国际顶级网络学术会议NSDI2023正式接收。该系统首次实现了可靠、快速和大范围的RFID定位,RFID标签窜读率骤降为此前最佳的...
关键字:
阿里云
RFID
上海2022年8月24日 /美通社/ -- 富士通(中国)信息系统有限公司(以下简称"富士通")近日宣布,将与上海汉得信息技术股份有限公司(以下简称"汉得")成立联合运维...
关键字:
富士通
SAP
数字化
应用系统
摘要:物联网子系统已在电力系统中得到了广泛应用。现分析电力系统中可能涉及的各种物联网应用,并从应用协议和系统构建的角度讨论基于电力系统的物联网系统构成,以及多协议配合工作中的多协议融合问题。
关键字:
物联网
RFID
协议融合
摘要:介绍了RFID带电检测智能信息标签的创新应用,其由RFID电子标签、手持式局部放电测试仪、移动智能巡检APP和数据管理系统软件组合在一起,实现了高压开关柜的智能化识别、检测数据管理、测试无纸化、测试报告自动下载。它...
关键字:
高压开关柜
GIS
RFID
摘要:设计了一种基于K60控制器的充电桩集中控制器。利用K60丰富的片上资源,设计了以太网模块、存储模块、电能质量监测模块、RFID模块、短信模块和人机交互模块。该设计将传统的充电桩打印、射频读卡、网络、触摸屏等功能进行...
关键字:
充电桩
集中控制器
RFID
做RFID行业近十年,这恐怕是我被问到最多的一个问题了。网上对于RFID的解释很容易查到,然而往往看过之后让人提不起兴趣,或者上来就是一堆名词解释,看不太懂,就望而却步了。
关键字:
RFID
无源物联网
AIoT
“要通过‘封键盘’,保障数据真实性、有效性,减少键盘录入产生的问题数据,最终实现各业务域的业务移动化、智能化、高效化。”贵州电网公司党委书记、董事长陈晔提出,要逐步推进各领域的业务流程、环节、模块的“去键盘”化,为一线员...
关键字:
RFID
数字化建设
门禁系统
RFID最受欢迎的例子之一是,它可以比以前更快地支付。使用RFID后,收银员甚至可以在系统的帮助下结账,而无需从客户的购物车中取出货物。跳过手动扫描过程,从根本上改变等待时间,尤其是在高峰时间。此外,RFID在结算过程中...
关键字:
RFID
电子标签
APP
RFID与短程通信设备组成的系统主要包含智能RFID、RFID的读写设备(Read-Write Units,简称RWU)两部分,读写设备RWU和RFID之间的无线通信实现信息管理系统与RFID之间的信息交流。
关键字:
RFID
自动识别
智能化管理
在牛养殖场中,RFID牛保定架在养殖过程中发挥着巨大的作用,成为养殖户养殖的一大助力。与称重系统结合,能够帮助养殖户快速地对牛只进行稳定称重,获取准确的体重数据;在进行牛只个体检查时,能够稳定牛只的身形,在一种较为安全的...
关键字:
RFID
电网管理
监管自动化
在这篇文章中,小编将为大家带来车联网的相关报道。如果你对本文即将要讲解的内容存在一定兴趣,不妨继续往下阅读哦。
关键字:
车联网
RFID
射频识别技术
今天,小编将在这篇文章中为大家带来车联网关键技术的有关报道,通过阅读这篇文章,大家可以对车联网具备清晰的认识,主要内容如下。
关键字:
车联网
RFID
传感器
近年来,射频识别 (RFID) 技术变得越来越普遍,现在几乎可以在每个行业中找到。然而,它远非同质化。借助各种类型的 RFID 标签,组织可以确定哪些标签最适合他们,因为每种标签都为不同类型的应用带来优势。
关键字:
RFID
电子标签
信用卡
(全球TMT2022年5月11日讯)品牌数字化方案服务商SML集团(“SML”),宣布启动香港首个无线射频识别技术 (RFID) 创新及研发中心。该中心将引进高科技机械及最新技术,以更高的效率生产高质量的RFID嵌体。...
关键字:
射频识别技术
研发中心
无线射频识别
RFID