chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

淺析物聯(lián)網(wǎng)RFID技術的安全研究

深圳市鴻陸技術有限公司 ? 2023-01-07 10:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)RFID技術所面臨的問題

1、RFID標簽方面

RFID標簽里面是有很多計算單元和一個小型存儲器。但是出于成本考慮,當然是越少計算單元越好啦。因為這種電子標簽里面的計算資源相對那些“龐大的”加密算法來說,可是相當?shù)霓讚?jù)啊。如果加多計算單元,可是會讓成本驟增的呀。

2、RFID讀寫器方面

由于RFID讀寫器相對RFID標簽的數(shù)量來說,算是比較少的了,所以可以擁有普通PC的計算能力。

3、服務器方面

數(shù)據(jù)服務器,其計算資源可是很強大的哦,尤其是現(xiàn)在的云計算,更是讓服務器計算能力幾近“無限”。

4、通信安全方面

真正的通信安全問題出現(xiàn)在RFID標簽和RFID讀寫器的雙向認證方面。RFID讀寫器和服務器的連接通路,認為是安全的,暫不需要考慮其安全問題。

由于數(shù)據(jù)通路是無線的,所以RFID電子標簽是可以偽造的,RFID讀寫器也是可以偽造的。RFID電子標簽偽造很好理解,就是黑客想進行未授權(quán)的訪問。RFID讀寫器就是黑客們想拿到電子標簽的數(shù)據(jù)進而偽造RFID標簽。

基于密碼技術的軟件安全機制

由于RFID技術所采用的物理安全機制存在種種缺點,人們先后提出了許多基于密碼技術的安全機制。

1、Hash-Lock協(xié)議

Hash-Lock協(xié)議是由Sarma等人提出,使用metalID來代替真實的標簽ID以避免信息的泄漏和被追蹤,每個標簽擁有自己的訪問密鑰key,且metalID=Hash(key),簡寫為metalID=H(key) 。

協(xié)議的通信過程如下圖:

協(xié)議的本質(zhì)是讓標簽回傳metalID來代替ID,避免將ID直接通過不安全信道傳送給RFID標簽讀寫器。

該協(xié)議能夠提供訪問控制和標簽數(shù)據(jù)隱私保護。但是由于ID沒有使用動態(tài)刷新機制,metalID保持不變,標簽易被跟蹤定位。(Key,ID)以明文形式發(fā)送,容易被竊聽者獲取。也就是說,這個協(xié)議無法抗拒中間人攻擊。

2、隨機Hash-Lock協(xié)議

由于Hash-Lock協(xié)議使用metalID可能被隱私侵犯者追蹤定位,為了解決該協(xié)議中的RFID標簽跟蹤性的問題,Weis等人提出了隨機Hash-Lock協(xié)議。

該協(xié)議中,對于RFID標簽讀寫器的不同詢問,電子標簽將回傳隨機數(shù)形態(tài)的回傳值給RFID讀寫器以避免追蹤。

協(xié)議的通信過程如下圖:

該協(xié)議中,對于RFID讀寫器的訪問請求,RFID標簽是隨機響應的,解決了依據(jù)相同響應對電子標簽進行跟蹤定位的問題。但由于IDk仍然以明文方式傳輸,獲取了該信息就可以對RFID標簽進行假冒。

此外每次RFID標簽的認證,后臺數(shù)據(jù)庫都要將所有電子標簽的標識發(fā)送給RFID標簽讀寫器,兩者之間的通信量很大,同時也難以快速處理突發(fā)的信息,該協(xié)議不實用。

3、Hash-Chain協(xié)議(中期)

NTT實驗室提出了一種Hash-Chain協(xié)議,本質(zhì)上,此協(xié)議是基于共享秘密的詢問-應答協(xié)議,但對兩個使用不同Hash函數(shù)的RFID標簽發(fā)起認證時,RFID標簽總是發(fā)送不同的應答。

在Hash-Chain協(xié)議中,電子標簽是個具有自主ID更新能力的主動式標簽,避免了電子標簽定位隱私信息的泄漏。又由于單向的Hash函數(shù),不可能從St,j+1獲得St,j,具有前向安全性。

但為了盡量降低RFID電子標簽的制作成本,該協(xié)議降低了RFID標簽的存儲空間和計算能力,只是單向的認證協(xié)議,電子標簽在協(xié)議的最后沒有實現(xiàn)對RFID讀寫器的認證,標簽未確認RFID讀寫器的合法性。

同時,Hash-Chain協(xié)議非常容易受到重傳和假冒攻擊。只要隱私侵犯者截獲了at,j,它就可以進行重傳攻擊,偽裝電子標簽通過認證。

4、分布式RFID詢問-應答安全協(xié)議

Rhee等人提了一種適用于分布式數(shù)據(jù)庫環(huán)境的RFID認證協(xié)議,它是典型的詢問-應答型雙向認證協(xié)議 。到目前為止,還沒有發(fā)現(xiàn)該協(xié)議有明顯的安全漏洞或缺陷。

但是,在本方案中,執(zhí)行一次認證協(xié)議需要標簽進行兩次Hash運算。標簽電路中自然也需要集成隨機數(shù)發(fā)生器和散列函數(shù)模塊,因此它也不適合用于低成本RFID系統(tǒng)。

5、LCAP協(xié)議

LCAP協(xié)議也是詢問-應答協(xié)議,但是與前面的同類其他協(xié)議不同,它每次執(zhí)行之后都要動態(tài)刷新標簽的ID。LCAP協(xié)議的后臺數(shù)據(jù)庫保存兩類信息:更新前的信息Prev和更新后的信息。

6、再次加密機制

由于RFID標簽的計算資源和存儲資源都十分有限,因此極少有人設計使用公鑰密碼體制的RFID安全機制。

到目前為止,公開發(fā)表的基于公鑰密碼機制的RFID安全方案只有兩個:Juels等人提出的用于歐元鈔票上Tag標識的建議方案;Golle等人提出的可用于實現(xiàn)RFID標簽匿名功能的方案。

物理安全方案

1、Kill命令機制

Kill命令機制采用從物理上銷毀RFID標簽的方法,一旦對標簽實施了銷毀Kill命令,RFID標簽將不再可用。

2、靜電屏蔽機制

靜電屏蔽的工作原理是使用Faraday Cage來屏蔽電子標簽,使之不能接受來自任何RFID讀寫器的信號,以此來保護消費者個人隱私。

3、主動干擾

主動干擾的基本原理是使用一個設備持續(xù)不斷地發(fā)送干擾信號,以干擾任何靠近RFID標簽的RFID讀寫器所發(fā)出的信號。

最新的研究成果及方向

1、基于超輕量級的加密算法的RFID認證

既然降低成本的關鍵在于芯片,芯片的關鍵又在于加密算法,那么降低加密算法的復雜度不就可以了嗎?

沒錯,這就是最簡單直接的做法,雖然想做到這個并不簡單。

現(xiàn)在超輕量級的加密算法的研究非常火熱,但是其設計難度也大大增加了。原因在于,大型加密算法重復的循環(huán)操作比較多所以造成速度慢,如果要做超輕量級的加密算法的話,需要對加密的每一步都做出合適合理的設計才行,這是典型的增加腦力勞動來減少體力勞動啊。

下面將給出一個應用于RFID的超輕量級加密算法的例子:

其中,Rot(A, B)表示A向左旋轉(zhuǎn)n bit(就是移位啦),且n是B中1的個數(shù)。

例如,Rot(111000,1110)=000111。

2、基于PUF的高效低成本RFID認證協(xié)議

PUF即是物理不可克?。≒hysical Unclonable Function,PUF),是一種硬件技術,它有一組微型延遲電路,當收到一個隨機的二進制輸入口令之后,會生成一個唯一的、隨機的二進制序列作為響應,而這個響應是利用芯片制造過程中的光刻、摻雜等環(huán)節(jié)所產(chǎn)生的差異來生成的。由于芯片制造過程中產(chǎn)生的差異本身具有不可模仿和復制的特性,所以每個芯片中的PUF電路可以生成無限多個、唯一的、不可復制的口令/響應序列。即使是芯片的制造廠商也不可能從另外一個芯片上復制出一套一模一樣的口令/響應序列。

同時,PUF電路所需的硬件開銷很小,一個 64 位的PUF電路大概需要545個門電路。而根據(jù)標簽特點而簡化設計的Hash運算和高級加密標準(Advanced Encryption Standard,AES)運算分別需要1700和3400個門電路。

協(xié)議的具體認證過程如下圖所示:

這里用到了LSRF(線性反饋移位寄存器,Linear Feedback Shift Register),LFSR 是用來生成二進制序列的一種機制,如果LFSR的種子保持機密,LFSR就可作為偽隨機數(shù)產(chǎn)生器。同時,對于相同的密鑰種子,兩個相同結(jié)構(gòu)的LFSR會產(chǎn)生相同的偽隨機數(shù),這個特點也用來對RFID讀寫器和電子標簽的共享密鑰進行同步更新。

參考文獻:

RFID認證協(xié)議的安全性分析_王明輝

安全的RFID認證協(xié)議研究設計_杜治國

基于PUF的高效低成本RFID認證協(xié)議_賀章擎

一個超輕量級的RFID認證協(xié)議_馬巧梅

(圖文來源于博客園,侵刪)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2938

    文章

    46918

    瀏覽量

    402426
  • RFID技術
    +關注

    關注

    5

    文章

    543

    瀏覽量

    32289
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    學習聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術的不斷發(fā)展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發(fā)表于 10-14 10:34

    學習聯(lián)網(wǎng)可以做什么工作?

    健康、智能制造等領域。以下是一些常見的職業(yè)方向: 聯(lián)網(wǎng)工程師:從事物聯(lián)網(wǎng)系統(tǒng)的設計、開發(fā)、測試、維護和升級等工作,包括傳感器、無線通信、云計算、大數(shù)據(jù)等技術的應用。   嵌入式軟件工
    發(fā)表于 10-11 16:40

    RFID系統(tǒng):聯(lián)網(wǎng)時代的數(shù)字化管理中樞

    隨著聯(lián)網(wǎng)、人工智能、大數(shù)據(jù)的快速發(fā)展,RFID(Radio Frequency Identification,射頻識別)技術正在成為全球供應鏈、制造業(yè)、物流、零售乃至公共
    的頭像 發(fā)表于 08-11 12:00 ?519次閱讀
    <b class='flag-5'>RFID</b>系統(tǒng):<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>時代的數(shù)字化管理中樞

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應用范圍有哪些?

    在生活中的一個小小體現(xiàn)。 從技術層面看,聯(lián)網(wǎng)融合了多種技術,包括傳感器技術、網(wǎng)絡通信技術、大數(shù)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    ,人們才會更加信任和接受聯(lián)網(wǎng)技術。 綜上所述,聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢非常廣闊。智能家居、工業(yè)互聯(lián)網(wǎng)、智慧城市、醫(yī)療保健以及數(shù)據(jù)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術生態(tài)、開發(fā)需求、行業(yè)應用及就業(yè)競爭力四個角度來分析: 一、技術生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺
    發(fā)表于 05-26 10:32

    超高頻RFID成主流?2025-2030年中國聯(lián)網(wǎng)RFID行業(yè)競爭分析

    運營效率;在零售領域,RFID技術用于商品庫存管理、防盜防損等場景,提升門店管理效率;在制造領域,RFID技術實現(xiàn)生產(chǎn)過程的自動化控制和信息追溯,提高生產(chǎn)效率和產(chǎn)品質(zhì)量。 據(jù)中研普華
    的頭像 發(fā)表于 04-18 14:30 ?1168次閱讀

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內(nèi)置服務質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護與在非授權(quán)頻段運行的其他 LPWAN
    發(fā)表于 03-17 11:42

    岳冉RFID技術引領物資設備聯(lián)網(wǎng)巡檢新方案

    岳冉RFID技術物資設備巡檢聯(lián)網(wǎng)解決方案,意味著選擇了效率與智慧的雙重提升。它不僅解決了傳統(tǒng)巡檢的諸多痛點,還推動了企業(yè)管理模式的升級與轉(zhuǎn)型。
    的頭像 發(fā)表于 03-04 21:42 ?457次閱讀
    岳冉<b class='flag-5'>RFID</b><b class='flag-5'>技術</b>引領物資設備<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>巡檢新方案

    宇樹科技在聯(lián)網(wǎng)方面

    宇樹科技在聯(lián)網(wǎng)領域有多方面的涉及和發(fā)展,以下是一些具體信息: 傳感器技術合作 與傳感器公司合作:宇樹科技與一些傳感器技術公司有合作,例如奧比中光為宇樹機器狗提供激光雷達及結(jié)構(gòu)光傳感
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負責制定聯(lián)網(wǎng)解決方案,設計聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負有重要責任。由于
    發(fā)表于 01-10 16:47

    藍牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術的快速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,聯(lián)網(wǎng)的應用范圍不斷擴大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?1516次閱讀

    聯(lián)網(wǎng)技術的挑戰(zhàn)與機遇

    ,從智能家居、智慧城市到工業(yè)自動化、醫(yī)療健康等眾多領域。然而,聯(lián)網(wǎng)技術的快速發(fā)展也帶來了一系列挑戰(zhàn)與機遇。 挑戰(zhàn): 安全性問題:聯(lián)網(wǎng)設備
    的頭像 發(fā)表于 10-29 11:32 ?1899次閱讀