标签芯片 | 读写器 | 天线 | 中间件 | 智能卡 | 生物识别 | 条码 | 制造设备 | 物流 | 零售 | 防伪 | 交通 | 停车 | 资产管理 | 动物 | 身份识别 | 军事 | 航空 | 门禁 | 一卡通
供求商机 资讯中心 产品中心 企业资料 人才招聘
 
 首页 >> 技术中心>> 正文
轻量级RFID安全协议研究
来源:RFID射频快报   2008-9-12 11:10:25
关键词: RFID技术  RFID系统  安全  电子标签  读写器    


提要当前射频识别技术己被广泛应用于_32业自动化、商业自动化、交通运输控制管理等众多领域,其安全性越来越得到重视.首先分析了RFID技术中存在的安全风险,介绍了几种物理安全机制.并对RFID协议进行研究,探讨了RFID协议的安全性分析和证明方法。

1 引 言  

射频识别(RFID,Radio Frequency Identification) 技术是一种非接触自动识别技术,它利用射频信号的空间藕合(交变磁场或电磁场)实现无接触信息传递并通过所传递的信息达到识别目的。射频识别技术在20世纪80年代开始兴起,在最近几年在世界范围内得到了迅猛的发展。  

RFID的识别范围从几厘米到几米,可同时识别多 个物体并且不受物体速度的影响,识别过程极为方便。RFID技术可以对每一件非常具体的物体进行识别,而不是只对一类物体进行识别;识别过程不需要激光 和光学可视,可以透过外部材料读取数据;可以同时识别多个物体。此外,射频识别无需直接接触和人工干预、存储量大、操作方便,正是由于RFID的诸多优点,被广泛应用于生产、物流、交通、医疗、跟踪等 应用领域的数据收集和处理。 

RFID系统原理和安全性分析  

2.1 RFID 系统概述  

RFID系统一般由三部分组成。标签(Tag):它是 RFID的核心部件,主要包括用于收发信息的藕合元件 和一块微控制芯片组成,芯片内存有唯一的电子编码; 阅读器(Reader):用来对标签进行读写操作的设备;天线(Antenna):传递射频信号必需的收发装置。 

RFID系统一般工作流程是: 由读写器通过天线发射一定频率的射频信号。当电子标签进入读写器天线工作区域时即被激活,电子标签将预置的信息通过内置的天线发送出去。读写器天线接收到的电磁信号被传送到读写器内部, 由读写器对信号进行解调和解码后送后台处理系统进行处理。后台处理系统可以对收到的信息进行恰当运算后判断该卡的合法性,根据不同的业务逻辑要求命令其它信息系统做出动作或对电子标签作进一步处理,包括将电子标签信息记录人中心数据库、写入或修改电子标签中信息等等动作。  

2.2 RFID 系统安全隐患及安全性能  

RFID系统存在的安全隐患主要可以分为两个范畴。首先,以摧毁系统为目的普通的安全威胁, 可以通过伪装合法标签来危害系统的安全, 以及标签信息的非法读取与改动, 系统还会受到物理攻击、拒绝服务攻击,伪造标签、标签哄骗、偷听和通信流量分析等安全威胁。其次, 隐私相关的威胁。一是标签信息泄露,标签泄露相关物体和用户信息,有效身份的冒充和欺骗;另外就是通过标签的唯一标识符进行恶意追踪,恶意追踪意味着对手可以在任何地点任何时间追踪识别某一固定标签,侵犯标签用户隐私。标签采用的是信息交互技术,携带标签的任何人都可能在公开场合被自动跟踪。同时,信息在交互与使用过程中也可能涉及到个人信息隐私与公共安全的问题。 
基于以上这些安全隐患,就对RFID系统提出了安子标签处发送过来的,通信的真实性与认证服务有关。 

RFID安全机制中的认证协议研究 

显然,RFID隐私保护与成本之间是相互制约的,本文讨论的是如何在低成本的被动标签上提供确保隐私的增强技术。现有的RFID隐私增强技术可以分为两大类:一类是通过物理方法阻止标签与阅读器之间通信的隐私增强技术;另一类是通过逻辑方法增加标签安全机制的隐私增强技术, 即认证协议。 

3.1 RFID物理安全机制介绍 

物理安全机制是使用物理方法来保护标签安全性的机制。主要有Kill标签机制、法拉第网罩(静电屏蔽)、主动干扰以及阻止标签方法等。 

Kill标签机制由标准化组织Auto—ID Center(自动识别中心)提出,其原理是完全杀死标签可以完美的阻止扫描和追踪,但牺牲了RFID电子标签功能。法拉第网罩是由金属网或金属箔片形成的无线电信号不能穿透的容器。外部的无线电信号不能进入法拉第网罩,反之亦然。这就意味着当我们把标签放进由传导材料构成的容器里可以阻止标签被扫描,被动标签接收不到信号不能获得能量主动标签发射的信号不能发出。主动干扰无线电信号是另一种屏蔽标签的方法。标签用户可以通过一个设备主动广播无线电信号用于阻止或破坏附近的RFID阅读器的操作。阻止标签方法是通过阻止阅读器读取标签确保消费者隐私。 

但由于验证、成本和法律等的约束,物理安全机制还存在各种各样的缺点,人们提出了许多非物理的认证安全机制,下面就介绍几种认证协议。 

3.2 Hash—Lock协议 

Hash—Lock协议是由MIT提出。Hash锁是一种更完善的抵制标签未授权访问的隐私增强技术。整个方案只需要采用Hash函数因此成本很低。使用metaID来代替真实的标签ID。该协议中没有ID动态刷新机制,并且metaID也保持不变。其协议流程如下: 

Hash锁是一种基于单向Hash函数的简单访问控制机制。每一个具有Hash锁的标签中都有一个Hash函数和部分用来存储一个临时metaID的内存。具有Hash锁的标签可以工作在锁定和非锁定两种状态,锁定状态下的标签,对所有探询的响应仅仅是metaID:标签只有在非锁定状态时才向邻近的识读器提供它的信息。 

Hash锁的具体工作原理为: 

(1)标签的锁定过程 

  1)阅读器选定一个随机密钥key,并计算metaID= Hash(key) 。 
  2)阅读器写metaID到标签。 
  3)标签进入锁定状态, 
  4)阅读器以metaID为索引,将(metaID,key)存储到本地后端数据库。 

(2)标签的解锁过程 

  1)识读器探寻标签,标签响应, 向识读器发送metaID。 
  2)识读器在本地后端数据库中查找(metaID,key) 。 
  3)识读器把密钥key发送给标签。 
  4)标签计算Hash (key),如果有Hash (key) =metaID,标签解除锁定, 向识读器发送本身信息。 

该方案可以提供访问控制和标签数据隐私保护,但因其固定的metaID隐私低成本无线射频识别安全与隐私研究侵犯者仍然可以通过metaID追踪标签获得标签定位隐私。并且访问密钥是以明文的方式通过前向信道传输,因此很容易被截获。 

3.3 随机Hash—LOck协议 

作为Hash—Lock协议的扩展,随机Hash—Lock协议解决了标签定位隐私问题。采用随机Hash—Lock协议方案,阅读器每次访问标签的输出信息都不同。 

标签包含Hash函数和随机数发生器,后端服务器数据库存储所有标签ID。阅读器请求访问标签,标签接受到访问请求后, 由Hash函数计算标签ID与随机数r(由随机数发生器生成)的Hash值Hash(IDi I I r)。标签发送(r,Hash(ID;I I r))数据给请求的阅读器,同时阅读器发送给后端服务器数据库,后端服务器数据库穷举搜索所有标签ID和r的Hash值,如果Hah(IDi f f r) =Hah (IDi f I r)则,ID为对应标签ID。标签接收到阅读器发送的ID 解锁。 

该方案中标签发送的应答是随机的,故不可跟踪。但该方法不能防止重放攻击,窃听者可以截取一次标签的回应后成功伪装为该标签。另外,该方法每次认证都要对所有的ID进行一次Hash运算,整体消耗时间较多,故仅适用于小规模范围的应用。 

3.4 Hash链协议

Hash链协议原理如下:标签最初在存储器设置一个随机的初始化标识符s , 同时这个标识符也储存在后端数据库。标签包含两个Hash函数G和H。当阅读器请求访问标签时,标签返回当前标签标识符rk:G(S )给阅读器,同时当标签从阅读器电磁场获得能量时自动更新标识符s =H (S )。该方案具有“前向安全性”,但是该方法需要后台进行大量的Hash运算,只适用于小规模应用。 

案通过第三方数据加密装置采用公钥加密、私钥加密或者添加随机数生成匿名标签I D_虽然标签信息只需要采用ARM存储成本较低,但数据加密装置与高级加密算法都将导致系统的成本增加。并且标签功加密以后仍具有固定输出,因此使得标签的追踪成为可能,存在标签定位隐私问题。并且该方案的实施前提是阅读器与后端服务器的通信是建立在可信通道上。 
3.6 重复加密协议 

由RSA实验室提出, 这套方案采用公钥加密。标签可以在用户请求下通过第三方数据加密装置定期对标签数据进行重写。因采用公钥加密大量的计算负载超出了标签的能力,通常这个过程由阅读器来处理。该方案存在的最大缺陷是标签的数据必须经常重写,否则即使加密标签ID固定的输出也将导致标签定位隐私泄露。与匿名ID方案相似,标签数据加密装置与公钥加密将导致系统成本的增加使得大规模的应用受到限制。并且经常的重复加密操作也给实际操作带来困难。 

RFID协议的安全性 

在上一节为了解决RFID的安全性问题而提出的一些安全认证协议,应该采取一定的方法对其进行检验,验证协议的安全性。现有的方法有攻击检验方法、形式分析方法等。 

攻击检验的方法就是搜集、使用目前对协议有效攻击的各种方法,逐一对安全协议进行攻击, 然后检验安全协议在这些攻击之下安全性如何,这种方法的关键是选择攻击方法,主要的攻击:方法分为以下几类: 

中间人攻击:攻击者伪装成一个合法的阅读器并且获得标签发出的信息,因此它可以伪装成合法的标签响应阅读器。因而,在下一次会话前攻击者可以通过合法阅读器的认证。 

重放攻击:攻击者可以偷听来自标签的响应消息并且重新传输这个消息给合法的阅读器。 

伪造:攻击者可以通过偷听获得标签内容的简单复制。 

数据丢失:标签数据可能因为拒绝服务(DoS)攻击、能量中断、信息拦截而损坏,导致标签数据丢失。 

形式化的分析方法是采用各种形式化的语言或者模型,为安全协议建立模型,并按照规定的假设和分析、验证方法证明协议的安全性。 

5 结束语 

无线射频识别(RFID)作为一种新型的自动识别技术在物流管理,工业自动化,商业自动化,交通运输控制管理等众多领域得到了广泛的应用,在不远的将来将进行产品级大规模应用进入Et常生活。如果说标准问题与标签价格是阻碍RFID技术推广所面临的两个难题,那么安全与隐私问题便是RFID这项技术是否能够进行行业应用的关键。由于RFID标签强大的追踪能力,RFID的广泛应用也势必给消费者带来新的隐私威胁问题。这种环境下隐私保护问题必将越来越受到人们的重视,对RFID安全协议进行研究具有比较重要的意义。

作者:王灿明 卢友敏


      
推荐 】【 打印 】【 发表评论 】【 加入收藏

 相关文章
· 台湾输注液准备RFID技术之验证测试
· RFID技术在高校固定资产管理应用
· 基于CAN总线和RFID技术的矿井定位系统设计
· 基于rfid技术和RDN软件的纺织、服装、时尚产
· 浅析RFID技术对供应链管理的影响
· 基于RFID技术的实验楼智能安全管理系统设计
· 浅谈无线射频识别技术在路桥收费系统的应用
· 基于RFID技术的博物馆人员及文物管理系统的
· 基于RFID的船体结构散件安装完整性自动检测
· RFID读写器防冲突问题的混沌神经网络建模与
 最新供求
·射频检测器
·求枪支离位报警项目合作
·求购类似马来西亚身份证卡
·求购远距离读写器(固定与手持两种)及配套标
·求医院用13.56特殊标签和读写器
·求车辆管理系统方案和报价
·buy 2.5 Million RFID Tag for library use
·大量采购2.45G有源电子标签和读写器
·求购915MHz电子标签(量大)
·求购PA薄膜
 相关关键词搜索
·资讯中心RFID技术  RFID系统  安全  电子标签  读写器    
·技术中心RFID技术  RFID系统  安全  电子标签  读写器    
 
 
 
业界资讯 纵深报道 技术学院
国际资讯 | 国内资讯 | 国内企业 | 国外企业 | Global News
  重点专题
· 自动识别协会射频工作组 · RFID圈内企业动态
· RFID行业高层访谈 · 智能卡与一卡通
· RFID与食品安全 · Scan China展会专题
· 远望谷IPO之路 · RFID与医疗卫生
· NFC手机与支付 · RFID联盟产业园建设介绍
· RFID与智能交通 · 各国RFID频段标准与政策
· 出租车停运以及解决办法 · 863计划RFID专项
  相关产品

MSP430单片机无线模块学习板
nRF24Z1无线模块
Alien-9900读写器
2.4G无线音响模块
Intermec CK3 耐用型移动计算机
FN HFM0218读写器
带串口的nRF905无线模块
SATO CX400条形码打印机
激光条码扫描器
  推荐文章
· 新西兰航空公司利用RFID技术简化登机手续
· 1GHz以下全球免许可频段短距离无线系统的设
· 德国租赁公司使用RFID技术管理物品
· 美包伯·琼斯大学使用RFID系统加强校园安全
· 美国社区居民利用RFID技术回收垃圾
· 美国港口运用RFID技术减少空气污染
· 拉美零售巨头使用RFID改善服装库存管理
· 沙特珠宝商利用RFID改善库存管理
· 基于RFID技术的运输车辆及汽车衡称重防作弊
· 加拿大宠物用品公司采用RFID系统快速满足沃
  相关案例和方案
· 潍柴动力仓库条码管理系统---泛越技术
· 基于有源RFID技术的车辆远距离稽查方案
· 纺织、服装、时尚产品企业供应链管理
· 采用RFID技术的大中城市出租车识别系统
· 德国租赁公司使用RFID技术管理物品
· RFID电子封条在高雄港,货柜安全防护更有效
  相关资讯文章
· 百余名央企CIO参观中兴总部 高度评价自主创
· 远望谷:核心技术保障收入稳定增长
· 广州市智能交通系统建设现状
· 应对出租车罢运 RFID技术挡“黑车”
· 美国的智能运输系统的六个子系统
· 防伪技术为产品质量“保驾护航”
快 报 论 坛
· 金属环境中屏蔽抗干扰材料资料,用于NFC/RFI
· 昆明联联国际门禁系统|考勤机
· 昆明防盗报警|红外报警器-昆明联联国际
· 昆明联联国际红外|昆明报警|红外报警
· 昆明监控报警系统 |防盗系统-昆明联联国际
· 昆明监控安防|监控|监控报警|监控报警系统|
快 报 问 吧
· 是否可以通过中继的方式,提高识别距离
· 标签读取的时候能读远读不了近?
· 请教门禁卡有哪几部分组成?
· private string RFID_CM的意思是什么?
· 解析服务、目录服务及信息发布技术研究
· 资产管理一般用什么频率的?
快 报 博 客
· 突发奇想,如果许三多成了酬勤的员工?
· 手掌静脉--告诉你到底是谁?
· 看了一遍我哭了,希望珍惜眼前人。。!!!!!(结
· 如何把条码引入固定资产管理系统?
· 如何利用条码来防伪防窜货管理系统?
· 喷码机(旗舰型)

关于我们 | 广告服务 | 帮助中心 | 联系我们 | 友情链接 | 版权申明
客服电话:0531-82679069   编辑部电话:0531-82679328   节假日电话:0531-89180705   客服QQ:651127860 QQ群:41109672  47658979  MSN:RFIDinfo@126.com
版权所有©2003-2008  RFID射频快报 鲁ICP备05021498号 增值电信业务经营许可证鲁B2-20050166号