資料介紹
??射頻識別(Radio Frequency Identification,RFID)技術是20世紀90年代興起的一項非接觸式的自動識別技術,已經廣泛應用于工業生產和日常生活的各個方面,如商 品和證件的防偽、供應鏈管理、圖書管理、航空包裹管理和門禁等。由于缺乏可靠的信息安全機制,RFID系統無法有效地保護射頻標簽中的數據信息。如果標簽 中的信息被竊取,甚至被惡意篡改,將可能帶來無法估量的損失。另外,不具有可靠的信息安全機制的射頻標簽,還存在易向鄰近的讀寫器泄漏敏感信息、易被干擾 和易被跟蹤等安全隱患。如果RFID的安全性不能得到充分保證,RFID系統中的個人信息、商業機密和工業機密,都有可能被不法分子盜竊和利用。目 前,RFID的安全性已成為制約RFID廣泛應用的重要因素之一。
??1 RFID系統構成及協議分析
??1.1 RIFD系統構成
??RFID系統一般由電子標簽(Tag)、讀寫器(Read—er)和后端數據庫(Database)三部分組成,如圖l所示。電子標簽是物品識別的載體, 它由天線、射頻電路、存儲器以及組成。電子標簽與傳統的條碼技術相比最大的優點是可以對其中的數據進行反復擦寫,從而可以實現重復利用。讀寫器是 一個帶有天線的無線發射與接收設備,用于讀取標簽中攜帶的信息并且對標簽寫入數據。后端數據庫中保存了標簽與讀寫器的所有信息,通過與讀寫器的相互通信實 現對整個RFID系統運作的管理。
??
??標簽與讀寫器之間的工作頻率分為低頻、中高頻、超高頻等,現有的電子標簽大多工作在13.56 MHz,而工作在超高頻(UHF)915 MHz的標簽傳輸距離更長。依據其能量來源,標簽可以分為有源和無源兩類,前者內置電池;后者的能量則是來自于讀寫器,其工作原理是當標簽進入讀寫器的磁 場后由天線獲得感應電流轉換為芯片的電源,從而完成信息的發送接收和數據的處理。因此915 MHz無源電子標簽成本低廉,使用壽命長,傳輸距離遠,具有更好的應用前景。
??1.2 EPCglobal協議安全性分析
??目前尚未有全球統一的RFID規范,主要有ISO18000系列標準,歐美的EPC規范和日本的UID規范等。在EPCglobal Class一1 Generation一2協議中,讀寫器采用選擇(Select)、盤存(Inventory)、訪問(Access)三個基本操作管理標簽群,同時標簽 根據閱讀器的操作有就緒(Ready)、仲裁(Arbitrate)、應答(Reply)、確認(Acknowledge)、開放(Open)、保護 (Secured)、殺死(Ki11)七種狀態,如圖2所示。
??
??上電后標簽處于就緒狀態,接收到讀寫器發出的請求時通過防碰撞算法選擇惟一的標簽進行訪問,并進入仲裁狀態;此時如果讀寫器再次發起有效的命令請求,標簽 將會返回一個隨機數(RN),同時進入應答狀態;讀寫器將會發送包含有RN*的命令,標簽比較接收到的RN*與自身的RN,如果相等則反向散射其存儲的 PC、EPC等信息,進入仲裁狀態。讀寫器可以繼續向標簽發送請求使之進入開放狀態,通過Read,Write等命令對標簽進行讀寫,如果讀寫器持有者擁 有訪問密碼還可以使標簽進入保護狀態,或者通過殺死命令使標簽進入永久失效的狀態。
??在EPC協議中存在著若干安全問題,從標簽中讀取的信息是以明文方式傳送,會輕易向周圍的攻擊者泄漏標簽中保存的信息。讀寫器在對標簽進行寫操作時會使用 一個句柄RN與待寫入的數據異或后傳送,這樣避免了明文傳輸,但是攻擊者可以很容易截獲作為命令句柄的RN,從而分析出要寫入標簽的信息,甚至冒充合法讀 寫器對標簽的數據任意篡改。
??????? 2 RFID安全方案
??根據系統結構和協議分析,RFID系統的安全性應從以下方面來改進:
??(1)采用標簽與讀寫器相互認證的機制,防止非法的讀寫器獲取標簽信息或篡改標簽數據,或者偽造的標簽哄騙讀寫器。
??(2)避免通信過程中使用明文傳輸,由于RFID標簽成本低、功耗小、資源少的限制,應選取合適的加密算法。
??(3)除了讀寫器與標簽之間的通信,后端數據庫的管理在RFID系統的安全中也起到了重要的作用,該部分受到攻擊會導致系統中大量標簽的數據、密鑰等信息泄漏,造成無法估計的損失,所以應加強數據庫管理。
??2.1 相互認證
??RFID安全機制研究多是基于密碼技術的研究,目前已經提出了多種安全協議,例如Hash—Lock協議、隨機化Hash—Lock協議、分布式RFID 詢問一應答認證協議等,這些方法彌補了RFID協議中的一些安全漏洞,在一定程度上提高了系統安全性,但是仍有明顯的安全弱點。在Hash—Lock協議 中存在著標簽ID的明文傳輸,攻擊者很容易獲得該ID進行偽造,而且容易對標簽進行跟蹤。
??針對以上問題,采用讀寫器與標簽相互認證的機制,在系統的認證過程中加入了讀寫器對標簽的認證,防止非法讀寫器通過攻擊標簽獲取信息或者未授權的讀寫器跟 蹤標簽。同時在標簽中加入了密文信息,通過數字簽名技術保護標簽中的秘密信息不被非法讀取。后端數據庫和標簽包含的數據信息如圖3所示。
??
??標簽與讀寫器之間的相互認證過程如圖4所示。
??
??首先標簽對讀寫器進行認證,過程如下:
??(1)讀寫器發送請求;
??(2)標簽接收到請求信號后發送一個隨機數,并且利用存儲器中的合法讀寫器ID(Ri)與該隨機數進行加密計算得到Encrypt(RN,Ri);
??(3)讀寫器接收到隨機數后與自身ID進行與標簽中相同的加密計算得到Encrypt*(RN,Ri),并且發送給標簽。標簽接收到該數據后與步驟(2) 中得出的En—crypt(RN,Ri)比較,如果相同則該讀寫器為合法的,標簽進入下一個操作,否則返回初始狀態。
??讀寫器對標簽的認證過程如下:
??(1)讀寫器認證通過后,標簽向讀寫器發送請求;
??(2)讀寫器接收到請求信號后返回一個隨機數RN給標簽;
??(3)標簽將接收到的隨機數與自身ID(Ti)進行加密計算,并將密文Encrypt(RN,Ti)傳輸給讀寫器;
??(4)讀寫器將該密文用RN解密,得到Ti*,并回傳給后端數據庫;
??(5)后端數據庫快速查找是否存在該標簽的ID,如果存在則證明該標簽為合法標簽,返回確認信息(ACK);
??(6)讀寫器確認該標簽為合法標簽后開始對標簽進行訪問或讀寫,整個認證過程完成。
??2.2 DES算法對系統安全性的加強
??在以上認證過程中,Encrypt為加密函數,目前已有許多優秀的加密算法如ECC,RSA,AES等,但是這些算法資源開銷過大,不適合用于低成本的 RFID標簽電路中。而DES算法設計的初衷就是為了硬件電路的實現,加解密速度快,安全性好,從產生到現在仍然有著廣泛的應用。本系統采用的是一種改進 的DES算法,適用于RFID系統。
??DES算法的核心是一個輪函數,明文數據經過初始置換后進行16次輪函數的操作,最后經過一個逆初始置換輸出結果。在每一次輪函數中所使用的密鑰 Ki是初始密鑰經過置換后的,所以每一輪的密鑰都不同;對于輸入的64 b明文,分成長度相同的兩部分Li,Ri,則輸出給下一輪的64 b數據為:
??
??其中E表示將右半部分的32 b數據擴展為48 b,與密鑰異或后經過8個S盒,每個S盒接收6 b的輸入,產生4 b的輸出。然后經過一個置換矩陣P,與左半部分再次異或后作為下一輪函數的右半部分數據。
??由于S盒在整個算法中占據了很大的面積和功耗,所以本文針對原有算法對S盒進行改進,采用單個S盒來代替原來的8個,將經過擴展的48 b數分成8塊,通過一個多路選擇器依次通過S盒,再將產生的結果合成為一個32 b數輸入置換矩陣P(如圖5)。這樣就大大減少了電路的規模,同時由于尺寸的減小整個電路的功耗也會降低,更適合用于RFID標簽。
??
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 開源網絡協議分析器WireShark軟件下載 15次下載
- 基于Matlab的機構與機器人分析資料下載 11次下載
- RFID技術原理、特點、應用資料下載
- RFID網絡的架構及風險分析資料下載
- RFID技術與汽車電子標識系統資料下載
- NFC與RFID有什么不一樣?資料下載
- 555構成的多諧振蕩器電路原理分析資料下載
- 基于RFID 技術的無線Key 模型資料下載
- 藍牙mesh網絡如何構成?資料下載
- 手機鋰電池的構成及構成資料下載
- 藍牙Mesh網絡的構成要素資料下載
- RFID安全認證協議 4次下載
- RFID系統中基于CPK-ECC的雙向認證協議 1次下載
- RFID系統防碰撞協議研究設計與優化
- 基于LPN問題的RFID安全協議設計與分析
- RFID系統的基本組成 rfid系統的工作原理 2641次閱讀
- RFID倉儲管理系統的特點 1520次閱讀
- 基于TH-PPM的RFID安全認證是怎樣的 957次閱讀
- RFID怎樣設計出處理復雜的事件 440次閱讀
- RFID與PLM會有怎樣的火花 676次閱讀
- 基于SASI的輕量級RFID雙向認證是怎樣一個流程 1330次閱讀
- 基于Hash鏈的RFID認證協議有什么可以分析的 690次閱讀
- rfid系統的工作原理_rfid系統的組成 1.4w次閱讀
- 一個基于rfid的認證系統集成到其iQ200自動尿液分析系統中 2805次閱讀
- RFID技術以及RFID系統組成分析詳解 4128次閱讀
- RFID標準問題分析 1077次閱讀
- 從兩個角度分析和討論RFID系統 810次閱讀
- 基于RFID技術的庫存管理系統分析與設計 1159次閱讀
- 基于ZigBee技術的有源RFID系統 2058次閱讀
- UHF RFID讀寫器的設計方案 3005次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1489次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 91次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 9次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30319次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233045次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多