国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

淺析物聯網RFID技術的安全研究

深圳市鴻陸技術有限公司 ? 2023-01-07 10:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯網RFID技術所面臨的問題

1、RFID標簽方面

RFID標簽里面是有很多計算單元和一個小型存儲器。但是出于成本考慮,當然是越少計算單元越好啦。因為這種電子標簽里面的計算資源相對那些“龐大的”加密算法來說,可是相當的拮據啊。如果加多計算單元,可是會讓成本驟增的呀。

2、RFID讀寫器方面

由于RFID讀寫器相對RFID標簽的數量來說,算是比較少的了,所以可以擁有普通PC的計算能力。

3、服務器方面

數據服務器,其計算資源可是很強大的哦,尤其是現在的云計算,更是讓服務器計算能力幾近“無限”。

4、通信安全方面

真正的通信安全問題出現在RFID標簽和RFID讀寫器的雙向認證方面。RFID讀寫器和服務器的連接通路,認為是安全的,暫不需要考慮其安全問題。

由于數據通路是無線的,所以RFID電子標簽是可以偽造的,RFID讀寫器也是可以偽造的。RFID電子標簽偽造很好理解,就是黑客想進行未授權的訪問。RFID讀寫器就是黑客們想拿到電子標簽的數據進而偽造RFID標簽。

基于密碼技術的軟件安全機制

由于RFID技術所采用的物理安全機制存在種種缺點,人們先后提出了許多基于密碼技術的安全機制。

1、Hash-Lock協議

Hash-Lock協議是由Sarma等人提出,使用metalID來代替真實的標簽ID以避免信息的泄漏和被追蹤,每個標簽擁有自己的訪問密鑰key,且metalID=Hash(key),簡寫為metalID=H(key) 。

協議的通信過程如下圖:

協議的本質是讓標簽回傳metalID來代替ID,避免將ID直接通過不安全信道傳送給RFID標簽讀寫器。

該協議能夠提供訪問控制和標簽數據隱私保護。但是由于ID沒有使用動態刷新機制,metalID保持不變,標簽易被跟蹤定位。(Key,ID)以明文形式發送,容易被竊聽者獲取。也就是說,這個協議無法抗拒中間人攻擊。

2、隨機Hash-Lock協議

由于Hash-Lock協議使用metalID可能被隱私侵犯者追蹤定位,為了解決該協議中的RFID標簽跟蹤性的問題,Weis等人提出了隨機Hash-Lock協議。

該協議中,對于RFID標簽讀寫器的不同詢問,電子標簽將回傳隨機數形態的回傳值給RFID讀寫器以避免追蹤。

協議的通信過程如下圖:

該協議中,對于RFID讀寫器的訪問請求,RFID標簽是隨機響應的,解決了依據相同響應對電子標簽進行跟蹤定位的問題。但由于IDk仍然以明文方式傳輸,獲取了該信息就可以對RFID標簽進行假冒。

此外每次RFID標簽的認證,后臺數據庫都要將所有電子標簽的標識發送給RFID標簽讀寫器,兩者之間的通信量很大,同時也難以快速處理突發的信息,該協議不實用。

3、Hash-Chain協議(中期)

NTT實驗室提出了一種Hash-Chain協議,本質上,此協議是基于共享秘密的詢問-應答協議,但對兩個使用不同Hash函數的RFID標簽發起認證時,RFID標簽總是發送不同的應答。

在Hash-Chain協議中,電子標簽是個具有自主ID更新能力的主動式標簽,避免了電子標簽定位隱私信息的泄漏。又由于單向的Hash函數,不可能從St,j+1獲得St,j,具有前向安全性。

但為了盡量降低RFID電子標簽的制作成本,該協議降低了RFID標簽的存儲空間和計算能力,只是單向的認證協議,電子標簽在協議的最后沒有實現對RFID讀寫器的認證,標簽未確認RFID讀寫器的合法性。

同時,Hash-Chain協議非常容易受到重傳和假冒攻擊。只要隱私侵犯者截獲了at,j,它就可以進行重傳攻擊,偽裝電子標簽通過認證。

4、分布式RFID詢問-應答安全協議

Rhee等人提了一種適用于分布式數據庫環境的RFID認證協議,它是典型的詢問-應答型雙向認證協議 。到目前為止,還沒有發現該協議有明顯的安全漏洞或缺陷。

但是,在本方案中,執行一次認證協議需要標簽進行兩次Hash運算。標簽電路中自然也需要集成隨機數發生器和散列函數模塊,因此它也不適合用于低成本RFID系統。

5、LCAP協議

LCAP協議也是詢問-應答協議,但是與前面的同類其他協議不同,它每次執行之后都要動態刷新標簽的ID。LCAP協議的后臺數據庫保存兩類信息:更新前的信息Prev和更新后的信息。

6、再次加密機制

由于RFID標簽的計算資源和存儲資源都十分有限,因此極少有人設計使用公鑰密碼體制的RFID安全機制。

到目前為止,公開發表的基于公鑰密碼機制的RFID安全方案只有兩個:Juels等人提出的用于歐元鈔票上Tag標識的建議方案;Golle等人提出的可用于實現RFID標簽匿名功能的方案。

物理安全方案

1、Kill命令機制

Kill命令機制采用從物理上銷毀RFID標簽的方法,一旦對標簽實施了銷毀Kill命令,RFID標簽將不再可用。

2、靜電屏蔽機制

靜電屏蔽的工作原理是使用Faraday Cage來屏蔽電子標簽,使之不能接受來自任何RFID讀寫器的信號,以此來保護消費者個人隱私。

3、主動干擾

主動干擾的基本原理是使用一個設備持續不斷地發送干擾信號,以干擾任何靠近RFID標簽的RFID讀寫器所發出的信號。

最新的研究成果及方向

1、基于超輕量級的加密算法的RFID認證

既然降低成本的關鍵在于芯片,芯片的關鍵又在于加密算法,那么降低加密算法的復雜度不就可以了嗎?

沒錯,這就是最簡單直接的做法,雖然想做到這個并不簡單。

現在超輕量級的加密算法的研究非常火熱,但是其設計難度也大大增加了。原因在于,大型加密算法重復的循環操作比較多所以造成速度慢,如果要做超輕量級的加密算法的話,需要對加密的每一步都做出合適合理的設計才行,這是典型的增加腦力勞動來減少體力勞動啊。

下面將給出一個應用于RFID的超輕量級加密算法的例子:

其中,Rot(A, B)表示A向左旋轉n bit(就是移位啦),且n是B中1的個數。

例如,Rot(111000,1110)=000111。

2、基于PUF的高效低成本RFID認證協議

PUF即是物理不可克隆(Physical Unclonable Function,PUF),是一種硬件技術,它有一組微型延遲電路,當收到一個隨機的二進制輸入口令之后,會生成一個唯一的、隨機的二進制序列作為響應,而這個響應是利用芯片制造過程中的光刻、摻雜等環節所產生的差異來生成的。由于芯片制造過程中產生的差異本身具有不可模仿和復制的特性,所以每個芯片中的PUF電路可以生成無限多個、唯一的、不可復制的口令/響應序列。即使是芯片的制造廠商也不可能從另外一個芯片上復制出一套一模一樣的口令/響應序列。

同時,PUF電路所需的硬件開銷很小,一個 64 位的PUF電路大概需要545個門電路。而根據標簽特點而簡化設計的Hash運算和高級加密標準(Advanced Encryption Standard,AES)運算分別需要1700和3400個門電路。

協議的具體認證過程如下圖所示:

這里用到了LSRF(線性反饋移位寄存器Linear Feedback Shift Register),LFSR 是用來生成二進制序列的一種機制,如果LFSR的種子保持機密,LFSR就可作為偽隨機數產生器。同時,對于相同的密鑰種子,兩個相同結構的LFSR會產生相同的偽隨機數,這個特點也用來對RFID讀寫器和電子標簽的共享密鑰進行同步更新。

參考文獻:

RFID認證協議的安全性分析_王明輝

安全的RFID認證協議研究設計_杜治國

基于PUF的高效低成本RFID認證協議_賀章擎

一個超輕量級的RFID認證協議_馬巧梅

(圖文來源于博客園,侵刪)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47818

    瀏覽量

    414814
  • RFID技術
    +關注

    關注

    5

    文章

    583

    瀏覽量

    32530
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    一篇文章帶你了解什么是聯網技術

    聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連接,實現智能化識別、定位、跟蹤、監管等功能的技術
    發表于 02-09 16:58

    Lora基站在聯網應用的重要性

    聯網設備的遠程監測和控制,提供可靠的網絡連接和管理,保障聯網設備的數據安全。隨著
    發表于 12-03 07:09

    請問如何協同工作來保障聯網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協同工作來保障聯網設備固件安全的?
    發表于 11-18 07:30

    聯網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區別?

    聯網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區別,實際應用中哪一種更難防范?
    發表于 11-18 06:41

    芯源半導體安全芯片技術原理

    物理攻擊,如通過拆解設備獲取存儲的敏感信息、篡改硬件電路等。一些部署在戶外的聯網設備,如智能電表、交通信號燈等,更容易成為物理攻擊的目標。 芯源半導體的安全芯片采用了多種先進的安全
    發表于 11-13 07:29

    學習聯網怎么入門?

    隨著聯網技術的不斷發展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    健康、智能制造等領域。以下是一些常見的職業方向: 聯網工程師:從事物聯網系統的設計、開發、測試、維護和升級等工作,包括傳感器、無線通信、云計算、大數據等技術的應用。   嵌入式軟件工
    發表于 10-11 16:40

    RFID系統:聯網時代的數字化管理中樞

    隨著聯網、人工智能、大數據的快速發展,RFID(Radio Frequency Identification,射頻識別)技術正在成為全球供應鏈、制造業、物流、零售乃至公共
    的頭像 發表于 08-11 12:00 ?908次閱讀
    <b class='flag-5'>RFID</b>系統:<b class='flag-5'>物</b><b class='flag-5'>聯網</b>時代的數字化管理中樞

    聯網藍牙模塊有哪些優勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數據的安全性,防止數據被非法獲取。這對于一些對安全性要求較高的
    發表于 06-28 21:49

    東集RFID讀寫器有什么用

    在當今信息高度發達的時代,RFID(射頻識別)技術正在逐漸改變我們周圍的世界。隨著聯網(IoT)的興起,RFID讀寫器作為這一
    發表于 06-20 10:36

    聯網的應用范圍有哪些?

    在生活中的一個小小體現。 從技術層面看,聯網融合了多種技術,包括傳感器技術、網絡通信技術、大數
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    ,人們才會更加信任和接受聯網技術。 綜上所述,聯網行業的未來發展趨勢非常廣闊。智能家居、工業互聯網、智慧城市、醫療保健以及數據
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    聯網工程師需要掌握Linux的主要原因可以從技術生態、開發需求、行業應用及就業競爭力四個角度來分析: 一、技術生態與行業適配性 1)嵌入式開發的主流平臺
    發表于 05-26 10:32

    超高頻RFID成主流?2025-2030年中國聯網RFID行業競爭分析

    運營效率;在零售領域,RFID技術用于商品庫存管理、防盜防損等場景,提升門店管理效率;在制造領域,RFID技術實現生產過程的自動化控制和信息追溯,提高生產效率和產品質量。 據中研普華
    的頭像 發表于 04-18 14:30 ?1569次閱讀

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他 LPWAN
    發表于 03-17 11:42