标签芯片 | 读写器 | 天线 | 中间件 | 智能卡 | 生物识别 | 条码 | 制造设备 | 物流 | 零售 | 防伪 | 交通 | 停车 | 资产管理 | 动物 | 身份识别 | 军事 | 航空 | 门禁 | 一卡通
供求商机 资讯中心 产品中心 企业资料 人才招聘
 
 首页 >> 技术中心>> 正文
利用RFID保护系统固件和其它知识产权
来源:RFID射频快报   2008-9-9 17:30:58
关键词: RFID标签  防伪  标识  RFID技术  


提要RFID被认为是库存控制和产品追踪管理的下一代条码技术,也能确保最终产品固件的安全和防止伪造,同时还能对产品的组成材料、保管环节及从原材料采购直到最终用户购买产品涉及到的各种周边情况的信息链进行安全记录管理。

防伪的经典方法一直都是采用防伪包装或某种不可恢复的防拆包装,以及专门的标签印记技术。然而,任何在产品上可见的信息都可能被克隆,而且克隆信息可用于生产貌似真品的假冒产品。RFID被认为是库存控制和产品追踪管理的下一代条码技术,也能确保最终产品固件的安全和防止伪造,同时还能对产品的组成材料、保管环节及从原材料采购直到最终用户购买产品涉及到的各种周边情况的信息链进行安全记录管理。 


RFID与产品标识技术 

RFID器件可做得如米粒大小,同时具有足够的内存来保存密钥、算法及产品拥有信息链。RFID器件装载的信息不需肉眼直接观看,因而可嵌入到几乎任何产品中,包括药瓶、化妆品,或珠宝饰品。 

RFID标签本身并不安全,因为其中的产品信息会以无线信号方式向外广播,用售价不到100美元的RFID读写器就可截获产品信息。不过,也有RFID具备安全加密措施,且水平接近加密的微控制器。 

口令和加密 

最常用的RFID安全措施是口令保护。有些厂家采用几乎不可破解的加密算法来加密口令。这种方法有个问题,就是口令 (无论加密与否) 要向外广播,可能被轻易截获,然后用于标记假冒产品。制假者复制口令不需要去破解口令。这样用一个加密口令就可造出数百个骗过管理读写器的假冒RFID标签。 

密不外泄的鉴别技术 

唯一真正能防止克隆RFID标签的方法是防止标识信息被访问。这可利用称作身份鉴别的加密过程来实现。在这种鉴别过程中,读写器和/或RFID标签需要验证对方的合法性,即确认对方能解读某种无法破解的约定信息。RFID标签和读写器都设计了某种秘密且不可访问的信息,用于生成加密询问字串发给对方。在这种鉴别机制中,标签使用这种秘密且不可访问的鉴别密钥和一个随机数,生成一个加密询问字串发给读写器。合法的读写器要使用自己的秘密鉴别密钥和这个随机数,复制出这个询问字串发给标签。如果标签收到的字串与它自己生成的一样,就认可读写器的合法身份。这种鉴别被称为询问/响应保护。在双向的询问/响应鉴别机制中,读写器还要重复同样的鉴别过程来确定RFID的合法身份。只有当双方相互认可对方的身份后,RFID标签才允许对方读取和修改其标识信息。

这种安全方案的关键在于:用于鉴别产品真伪的信息决不离开设备,因而不会被任何人读取。标识信息只用来计算加密询问字串,而询问字串的鉴别是在对方用自己的秘密信息复制此字串时进行。双方每次交易产生的加密询问字串都不同,因此,用RFID交易过程中截获的字串来克隆产品标识是不行的。询问字串每次都要改变。 

由于在大多数RFID协议中都是由询问方 (标签读写器) 发起通信。RFID标签必须随时准备好询问字串。标签读写器读取这个加密字串,并生成响应字串发给RFID标签去验证。RFID标签每完成一次成功验证后,都要更新字串(图1),因此一个询问字串绝不会使用两次。制假者由于不能对询问字串进行正确的响应,就不能从设备获得产品标识信息,因而也就无法克隆产品标识。 

并非所有RFID产品都支持询问/响应鉴别机制,因此,注重安全的工程师应检查RFID标签是否具备此功能。 

产品的真正厂家通过管理读写器中的密钥,就能防止制假者读取他们的产品信息,从而防止非法克隆他们的产品标识。带有假标识的克隆产品将被发现是伪造的。 

双向询问/响应鉴别与单向询问/响应鉴别相似,只是读写器也要询问RFID标签 (见图2)。这种鉴别机制要求读写器和RFID标签独立保存各自鉴别用的不对称密钥。这种相互鉴别的机制保障了读写器和RFID标签身份的识别。这在合法读写器需要现场更新合法RFID标签时尤其有用。例如,厂家在对某一移动电子产品 (如智能电话) 的固件升级前,可能需要用读写器 (如固件升级设备) 来确认该产品标签 (产品本身) 的真伪。 

附加的数据保护安全功能 

双向询问/响应鉴别与单向询问/响应鉴别都能提供有效的防伪解决方案。但这类解决方案本身并不保护读写器与RFID标签间通信的数据。比如,用窃听装置就可监听整个询问/响应过程,并截获读写器与标签间的交换数据;在某些应用中,甚至还可修改这些数据,达到侵占的目的。 

例如,恶意竞争对手可能故意向某一品牌的消费电子产品固件植入错码,以达到所谓拒绝服务攻击的目的。这种窃听装置还可将虚假信息植入竞争对手合法的消费产品 (电子或非电子的产品) 中,使其变成“假冒产品”。因此,除了鉴别机制外,更完善的RFID标识安全方案还得有数据保护机制。 

大多数RFID标签都可用写入保护功能来锁定其中的数据,从而防止以后被修改。这种方法非常适合纯粹的静态信息标识,如药品,化妆品、服饰等。 

在那些必需更新标签内数据的场合,就应当使用对读写器和标签传递的数据进行加密的标签。对读写器和标签传递的数据进行加密,可保证传输数据的机密性。数据机密性对保护秘密或防止“中间人攻击”可能都有用。这种保护机制对那些必需进行现场升级的应用尤其有用。  

信息鉴别码 

要进一步提高安全水平,还可增加所谓消息鉴别码(MAC);采用这种算法,信息接收方就能确认数据源的身份真伪以及数据内容的完整性。MAC算法采用的密钥与存储在标签读写器和RFID标签中,用于相互鉴别的密钥相同。在任何一次信息传递中,只有真正合法的读写器或RFID标签才能发出正确的MAC。数据发送方生成一个MAC随数据一起发出,数据接收方用自己的密钥复制该MAC,通过比对来验证该MAC。如果该MAC没通过验证,则表明信息源的身份不合法,数据的完整性值得怀疑 (如信息在离开发送源后被修改过),或存在通信错误。数据加密与MAC结合使用,能为现场升级 (电子产品的固件升级)提供强大的数据保护。  

选择合适的RFID安全方案 

许多RFID标签都具有一定的安全性。为防止假冒产品,RFID标签至少要能在释放标识信息前鉴别读写器身份。在采购RFID防伪方案时应考虑如下两件事情: 

RFID标签在允许访问其中存储的标识信息前应鉴别读写器的身份。如果仅需鉴别读写器,选择询问/响应鉴别方案即可;如果需要更新保存在RFID标签内的信息,就得选择双向询问/响应鉴别方案 (相互鉴别),即验证标签是真正合法的,而不是某种想窃取信息的不法密探。 

如果标识信息以后不再变更,采用简单的写入保护即可。然而,在有些情况下 (如固件升级),数据源的真伪、数据机密性及完整性很重要,这时所选RFID标签就应当具备数据保护及MAC功能。 

RFID技术能阻止产品制假。将合适的鉴别机制与数据保护安全机制结合起来,就可形成完善的产品保护方案。

作者:Eustace Asanghanwa,爱特梅尔公司加密


      
推荐 】【 打印 】【 发表评论 】【 加入收藏

 相关文章
· 台湾输注液准备RFID技术之验证测试
· RFID技术在高校固定资产管理应用
· 基于CAN总线和RFID技术的矿井定位系统设计
· 基于rfid技术和RDN软件的纺织、服装、时尚产
· 浅析RFID技术对供应链管理的影响
· 浅谈无线射频识别技术在路桥收费系统的应用
· 基于RFID技术的博物馆人员及文物管理系统的
· 基于RFID的船体结构散件安装完整性自动检测
· 基于RFID电子标签技术的电力监测系统
· 基于国家自主密码算法的RFID证件应用安全解
 最新供求
·射频检测器
·求枪支离位报警项目合作
·求购类似马来西亚身份证卡
·求购远距离读写器(固定与手持两种)及配套标
·求医院用13.56特殊标签和读写器
·求车辆管理系统方案和报价
·buy 2.5 Million RFID Tag for library use
·大量采购2.45G有源电子标签和读写器
·求购915MHz电子标签(量大)
·求购PA薄膜
 相关关键词搜索
·资讯中心RFID标签  防伪  标识  RFID技术  
·技术中心RFID标签  防伪  标识  RFID技术  
 
 
 
业界资讯 纵深报道 技术学院
国际资讯 | 国内资讯 | 国内企业 | 国外企业 | Global News
  重点专题
· 自动识别协会射频工作组 · RFID圈内企业动态
· RFID行业高层访谈 · 智能卡与一卡通
· RFID与食品安全 · Scan China展会专题
· 远望谷IPO之路 · RFID与医疗卫生
· NFC手机与支付 · RFID联盟产业园建设介绍
· RFID与智能交通 · 各国RFID频段标准与政策
· 出租车停运以及解决办法 · 863计划RFID专项
  相关产品

MSP430单片机无线模块学习板
nRF24Z1无线模块
Csl-461超高频远距离读写器
2.4G无线音响模块
AT-570远距离手持读写器
Intermec CK3 耐用型移动计算机
带串口的nRF905无线模块
CS-771圆极化天线
SATO CX400条形码打印机
  推荐文章
· 新西兰航空公司利用RFID技术简化登机手续
· 1GHz以下全球免许可频段短距离无线系统的设
· 德国租赁公司使用RFID技术管理物品
· 美包伯·琼斯大学使用RFID系统加强校园安全
· 美国社区居民利用RFID技术回收垃圾
· 美国港口运用RFID技术减少空气污染
· 拉美零售巨头使用RFID改善服装库存管理
· 沙特珠宝商利用RFID改善库存管理
· 基于RFID技术的运输车辆及汽车衡称重防作弊
· 加拿大宠物用品公司采用RFID系统快速满足沃
  相关案例和方案
· 新西兰航空公司利用RFID技术简化登机手续
· 潍柴动力仓库条码管理系统---泛越技术
· 纺织、服装、时尚产品企业供应链管理
· 采用RFID技术的大中城市出租车识别系统
· 德国租赁公司使用RFID技术管理物品
· 美包伯·琼斯大学使用RFID系统加强校园安全
  相关资讯文章
· 百余名央企CIO参观中兴总部 高度评价自主创
· 远望谷:核心技术保障收入稳定增长
· 印度发布小型主动UHF RFID标签
· 欧洲托盘联合会完成第一阶段EPC/RFID试验项
· 应对出租车罢运 RFID技术挡“黑车”
· 零售业信息化趋势
快 报 论 坛
· 金属环境中屏蔽抗干扰材料资料,用于NFC/RFI
· 昆明联联国际门禁系统|考勤机
· 昆明防盗报警|红外报警器-昆明联联国际
· 昆明联联国际红外|昆明报警|红外报警
· 昆明监控报警系统 |防盗系统-昆明联联国际
· 昆明监控安防|监控|监控报警|监控报警系统|
快 报 问 吧
· 是否可以通过中继的方式,提高识别距离
· 标签读取的时候能读远读不了近?
· 请教门禁卡有哪几部分组成?
· private string RFID_CM的意思是什么?
· 解析服务、目录服务及信息发布技术研究
· 资产管理一般用什么频率的?
快 报 博 客
· 突发奇想,如果许三多成了酬勤的员工?
· 手掌静脉--告诉你到底是谁?
· 看了一遍我哭了,希望珍惜眼前人。。!!!!!(结
· 如何把条码引入固定资产管理系统?
· 如何利用条码来防伪防窜货管理系统?
· 喷码机(旗舰型)

关于我们 | 广告服务 | 帮助中心 | 联系我们 | 友情链接 | 版权申明
客服电话:0531-82679069   编辑部电话:0531-82679328   节假日电话:0531-89180705   客服QQ:651127860 QQ群:41109672  47658979  MSN:RFIDinfo@126.com
版权所有©2003-2008  RFID射频快报 鲁ICP备05021498号 增值电信业务经营许可证鲁B2-20050166号