已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
RFID射频识别系统的隐私和安全研究 张剑锋 (福建师范大学闽南科技学院,福建泉州362332) 摘要:RFID射频识别是一项非接触式的自动识别技术,在无线传感网络中处于核心地位,它通过射频信号自动识别目标对象并获取相关数据,可快速自动识别高速运动物体并同时识别多个标签,识别工作无须人工干预.但RFID在获得广泛应用的同时,也面临着信息安全和隐私保护方面的问题和考验.本文主要针对射频识别系统的风险、安全需求、可能遭受的攻击类型、安全机制和策略等几个方面展开讨论和研究,旨在从技术层面分析和解决射频识别系统的隐私和安全问题,减少因隐私和安全问题给射频识别系统带来的影响. 关键词:rfid;射频识别系统;隐私;安全 :TP311:A:1673-260X(xx)01-0062-03 1引言 2RFID系统的安全与隐私问题 2.1完整性问题 在整个的数据通信链条中,数据完整性保障接收方在不被攻击者篡改信息的情况下接收数据,一般采用基于公钥的密码体制的数字签名技术来实现.RFID系统中,一般采用一种包含共享密钥的Hash算法的消息认证码来进行数据完整性的检验,把待检测信息和共享密钥连接后进行Hash运算.但多数中低端RFID系统传输信息的完整性无法得到保障,如果不采用数据完整性控制机制,可写的标签存储器可能受到攻击. 2.2隐匿性问题 RFID标签应该对任何未经授权的阅读器屏蔽一切敏感消息,经过严密组织的RFID安全方案应当能够保证标签中所含的信息只会被授权的阅读器读取和识别.但是在大多数廉价的阅读器和与之通信的标签之间由于缺乏支持点对点加密和PKI密钥交换功能,导致未采用安全机制的RFID标签会向邻近的阅读器泄露标签内容和信息. 2.3真实性问题 攻击者可以通过重构RFID标签或伪造标签的方式,窃取标签与阅读器间通信数据中的敏感信息,或通过某种方式隐藏标签,是阅读器无法发现标签,从而实现物品转移. 2.4隐私泄露问题 RFID中往往包含重要的个人、商业和军事隐私信息,这些信息的泄露可能给标签拥有者带来严重后果,RFID通常面临的隐私泄露威胁包括:身份隐私威胁,攻击者可根据标签信息推测参与通信节点的身份;内容隐私威胁,攻击者可获取通信交换信息的内容;位置隐私威胁,攻击者可通过通信实体的物理位置估算实体的位置和相对距离. 3针对RFID系统可能的攻击形式 3.1窃听方式 RFID技术的频谱范围在正常的无线电工作范围内,其通信内容可以被窃听.窃听属于纯被动过程,可远程实施,不会发出任何信号,难以被监测和发现.如采用安装在RFID读卡器附近的接收天线就可以捕获到标签和阅读器间通信的信号.尤其当窃听天线工作于恶意扫描范围(MaliciousScanning)且在不严苛的通信设备管制情况下,阅读器和标签之间的消息通信比直接通信被窃听的可能性更大,更具威胁. 3.2重放方式 当RFID标签接近阅读器时,标签以自动方式被激活并开始进行验证和数据传输,在不知晓标签拥有者的情况下,攻击者也可以与标签进行通信.正是由于消息只是通过快速通信信道进行的重放,重放内容在通信前无须预先知道,因此,重放攻击形式对加密通信也存在威胁. 3.3略读方式 在未得到标签拥有者许可或不知情的情况下超权限非法获取RFID上存储数据的攻击方式,略读方式通过未经授权的阅读器与标签通信来得到数据.电子护照是略读攻击最典型的攻击对象,由于电子护照中包含大量用户的敏感信息,它被要求使用数字签名进行强制被动认证机制,然而,数字签名并未与护照的特定数据关联,这样阅读器不被认证,标签会不加选择地进行回答. 3.4失效方式 采用某些方式使标签失效以使它们不可读,如在大功率射频场的作用下能够感应出足以烧毁天线脆弱部分的电流,切断芯片和天线间的连接部分,导致设备失效,读取失败. 4RFID的安全控制机制 针对RFID可能受到的攻击及其自身的脆弱性,在一个高度安全的RFID系统中必须对以下攻击形式能够进行防范: (1)为了复制或改变数据,未经授权读取数据和信息; (2)外来的数据载体进入某个读写器的侦讯范围内,企图得到非授权出入和拒绝付费的服务; (3)为假冒真正的数据载体而窃听无线电通信并重放数据. 以下提出针对几种实现RFID安全机制所采用的方法进行讨论. 4.1物理安全机制 4.1.1杀死标签(Kill)机制 杀死标签(Kill)机制是物理销毁RFID标签的一种方法,当标签被施以kill操作后,原标签上的一切功能将关闭或不可再用.物理销毁后的标签失去了原本对阅读器询问和相关命令进行应答和执行操作的功能,起到了保护标签拥有者个人隐私的目的,但这种方法也破坏了标签本身,成本较大. 4.1.2电磁屏蔽机制 采用法拉第网罩原理,将RFID标签置于金属网制成的容器内,利用电磁波屏蔽原理阻隔电波的通过,使之不能接受任何阅读器的信号.消费者可以将私人物品和需保密的物品放在具有屏蔽功能的袋子中起到防止泄密的功能. 4.1.3主动干扰机制 与其他非主动干扰机制相比,主动干扰方式使用一个设备不间断地发送干扰信号,以干扰任何靠近标签的阅读器所发出的信号. 4.2基于密码技术的安全机制 基于密码技术的安全机制结合现有较成熟的密码编码方法来设计实现符合RFID安全需求的密码协议,与网络安全类似,RFID系统的访问认证策略也是基于密码认证的方法,对阅读器访问RFID标签进行认证控制. 4.2.1三通互相鉴别协议 三通互相鉴别协议(ISO9797-2)是一种基于对称加密算法的协议,阅读器和标签在通信过程中进行双向认证,交互识别对方经过密钥保护的ID,如图1所示,执行过程如下: (1)阅读器发送Request认证请求至标签; (2)标签生成一个发送给阅读器的随机数Rt; (3)阅读器生成一个随机数Rr,用对称密钥k与Rt加密成Ek(Rr|Rt|IDr)送还给标签; (4)标签用对称密钥k解密得到Rr和Rt,检测收到的Rt与之前产生的Rt一致与否,如果一致则表明对阅读器的认证成功.之后,标签再生成随机数Rt2,加密后得到Ek(Rr|Rt2|M),M代表要发送的数据; (5)阅读器对收到的密文再次解密得到的Rr,若Rr前后一致表明完成了对标签的认证; 此双向认证协议有效抵抗了发自系统外部的伪造和攻击行为,但对于系统内持有相同密钥的阅读器和标签而言则无法抵挡发自系统内的攻击. 4.2.2Hash-Chain协议 基于共享密钥询问应答协议的Hash-Chain协议,每次协议认证过程中都要更新其密钥值,即密钥的动态刷新机制,可有效避免跟踪和暴力破解. 系统中,标签和数据库共享初始密值St,j.阅读器向标签发送认证请求时,标签生成响应值at,j=G(St,j),并将at,j传回阅读器,马上动态更新密值St,j+1=H(St,j).标签在收到认证请求时均重复上述步骤,存储在标签寄存器中的密值用Hash函数H进行更新,从而形成Hash链.数据库收到at,j后就逐一将每个ID密值进行G(Hj-1(St,j)计算并与收到的at,j比较,从而找到正确的标签ID标识,协议认证过程如图2所示: 4.3消息加密机制 RFID阅读器和标签间的通信流程大都采用明文方式,这是出于节约成本和提高数据传输速度等因素的考虑,但由于没有采用任何加密措施,攻击者可以窃取到RFID电子标签上的内容.采用加密算法能够较好地应对这种类型的攻击. 如图3所示的数据传输线路攻击模型,攻击者A试图窃听数据,攻击者B试图修改数据: 攻击者A的行为是被动行为,试图通过窃听传输线路窃取信息;攻击者B的行为是主动行为,它操作传输数据并试图修改数据. 传输数据(明文)被密钥k和加密算法变换为密文.不知晓加密算法和加密密钥k时,隐藏的攻击者无法破解所记录的数据,在接收器中,则使用加密密钥k和加密算法再把加密数据变换回原来的形式.在RFID系统中,最常用的算法是对称算法. 数据加密通常随机密码方式,密钥随机序列的长度必须大于等于待加密信息的长度,太短的密钥长度加之周期使用就很有可能通过密码分析方法破解,形成对传输信道的攻击,并且,密码必须一次一换,这要求密钥分配具有很高的安全水平. 按照一次一密的原则创建的“流密码”能够很好地解决密钥的产生和分配问题.流密码的加密函数可以随每个字符随机改变,即函数不仅依赖当前系统输入的字符,还依赖于附加的属性(内部状态M),这样密文的安全性取决于内部状态的数量和函数的复杂性,使得明文在正式传输之前就进行了加密处理,使潜在的攻击者无法猜测信息的真实内容.本文对伪随机数发生器产生密钥的原理不再赘述. 4.4安全管理机制 “三分技术,七分管理”,绝大多数安全隐患源于实施者忽略安全重要性和操作人员的操作失误.要加强RFID实施方面的安全策略,加强安全操作维护,包括系统规划、风险评估、安全培训和应急处理等多个方面.同时,作为管理的关键,还要在培训操作员和管理员的安全操作意识和安全操作技能上下功夫,尽量避免人为的安全隐患. 此外,由于RFID产品种类繁多,应用模式多样,也一定程度上导致了RFID系统的安全隐患,有必要统一和规范RFID产品和应用模式,尤其是RFID安全方面的标准. 5结束语 RFID射频识别技术作为一项物联网工程的支撑技术,其广阔的应用前景是有目共睹的,但如本文中提到的RFID系统在实施过程中可能遇到的安全和隐私问题值得人们重视并加以解决,设计一套系统完善、灵活方便、安全可靠的RFID系统不是一蹴而就的事情,只有在前人研究的成果基础上不断在实践中总结和发现问题,并不断提出新的设计思路、软件算法和解决方案才能适应我国各行业对射频识别系统迫切的使用需要. 参考文献: 1伍新华,陆丽萍.物联网工程技术.北京:清华大学出版社,xx. 2胡向东,魏琴芳,向敏.物联网安全.北
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年安徽省合肥市单招职业技能考试题库含完整答案详解(必刷)
- 2024年四川电力职业学院高职单招职业适应性测试考试模拟试卷及答案详解(各地真题)
- 2025年枣庄抱犊崮职业学院高职单招职业技能考试模拟试卷及完整答案详解【典优】
- 2026年贵州毕节乌蒙职业学院单招职业技能考试模拟试卷含完整答案详解(有一套)
- 脑机接口融合智能按摩袖套:神经调控下的康复新范式
- 成都太古里商业街区业态调整方案
- 联农带农富农 电子信息项目 2026-2027年浙江省电子信息制造园建设方案报告
- 学习环境优化与注意力集中策略
- 智能卷帘面料2.0时代:从传统织物到物联网终端的跃迁
- 2026年深海矿产资源勘探开发环境影响评估报告
- 2026年中级注册安全工程师《其他安全实务》能力检测及参考答案详解(模拟题)
- 叉车充电安全须知培训课件
- 医院投诉处理流程标准化手册
- 2026年护理安全警示教育与质量提升实践
- 租赁车调度管理办法
- 智联招聘测评题库及答案
- 中药新药研发管理制度
- 2024年无锡市宜兴市农村订单定向医学生定向招聘考试真题
- DLWD-CSMK故障考核模块技术方案
- (行业)常用表面处理工艺详解(行业讲座教学培训课件)
- 星际航行概论钱学森著2008
评论
0/150
提交评论