色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

探究關于RFID在可信計算平臺中的接入的可行方案

電子工程師 ? 來源:RFID世界網 ? 作者:羅嵐 ? 2021-04-05 08:38 ? 次閱讀

為了對無線射頻識別技術進行可信計算平臺的接入,我們在可信網絡連接使用的協議標準基礎上。

設計了基于分組密碼CBC工作模式、ECB 工作模式對消息傳送提供加密,并且以ECC 來加強公開密鑰交換所使用的RSA 機制。提出使用分組密碼算法認證模式作為身份標識的方案。通過分組密碼在不同運算模式的作用下,無線射頻識別由隨機數生成、身份認證等模塊接入可信計算平臺。

1. 引言

可信計算平臺[1-3](Trusted Computing Module, TCM)通常包括:可信計算構架、移動計算、服務器、軟件存儲、存儲設備、可信網絡連接六個部分。從可信計算組制訂的標準來看,數據安全與身份認證完全依賴于整個可信平臺的逐級密鑰分發。對于可信計算組成員的對等通信安全沒有涉及,也沒有專業的密碼小組,因此在安全協議與認證方面明顯還可以進行許多改進。

隨著計算無處不在的理論推廣,可信計算平臺的接入范圍更廣——幾乎所有網絡應用層的數據都可以進行可信接入。無線射頻識別技術 (Radio Frequency Identification, RFID),是非接觸式自動識別技術的一種,也會被接入到可信計算平臺。RFID 由傳感標記、閱讀器、相應數據的遠程應用系統組成,通常使用低頻、高頻或甚高頻。

與傳統條形碼依靠光電效應不同的是,RFID 標簽無須人工操作,在閱讀器的感應下可以自動向閱讀器發送商品信息,從而實現商品信息處理的自動化。RFID 采用無線信號進行無接觸的雙向信息傳輸,在使用方便和靈活的同時,增加了信息被竊取的風險。與有線信道不同,無線信道是一個公開的傳輸平臺,任何人只要擁有相應頻段的接收設備,就可以對無線信道進行監聽。

因此和有線信道相比,無線信道更容易被中間人攻擊,而且不容易被發現。事實上,針對RFID 安全性的研究與標準化問題一直處于低端狀態:由于經常使用的是廉價的功能,沒有專門進行安全方面的研究。本文主要就RFID 產品的可信計算平臺接入,結合分組密碼算法的不同使用特征,對RFID 的完整性、安全性及未經授權不可篡改性進行討論。

2. RFID 存在的安全缺陷及常用對抗措施

2.1 RFID 使用情況簡介

就RFID 本身使用等級來看,在商品供應鏈的層面,現存的體制都能保證其安全。但是如果作為身份識別或秘密載體[4],尤其是考慮到可信計算平臺中網絡的安全接入,需要使用軟件和硬件的標準化程度較高的分組密碼算法進行安全性的加強。基于可信平臺互聯網安全接入的RFID 結構如圖1:

我們通過對RFID 技術及可信計算平臺標準的研究與跟蹤,提出一些觀點。關于RFID與可信計算平臺的基本原理本文不再贅述。

2.2 RFID 存在的安全問題

RFID 所遇到的安全問題,要比通常的計算機網絡安全問題要復雜[5]。密碼學家Adi Shamir 表示,目前RFID 毫無安全可言。并聲稱已經破解了目前的大多數主流RFID 標簽的密碼口令,可以對目前幾乎所有的RFID 芯片進行無障礙攻擊。事實上,RFID 系統前端的無線裝置和傳輸協議是系統處理信息的依托,是整個系統的基礎,其除了具有無線系統所通用的安全威脅之外,其標簽也有特定的安全問題,需要多方面考慮。

澳洲柏斯大學研究人員Edith Cowan 研究人員認為,第一代RFID 的安全漏洞在于,一旦數據超載,就無法正常作業。在較新的UHF 式RFID 標簽中,也發現到該漏洞,它可對關鍵的RFID系統造成的影響,就連更精密、可以四段速操作的“第二代RFID”也一樣難以應對攻擊。隨著使用范圍的不斷擴大和普及,RFID 系統的安全越來越被關注。通過非法授權,可以輕易的獲得RFID 的信息原因在于:

1、 標簽本身的訪問缺陷

由于成本所限,標簽本身很難具備保證安全的能力。非法用戶可以利用合法的閱讀器或者自構一個閱讀器,直接與標簽進行通信,很容易地獲取標簽內所存數據。

2、 通信鏈路上的安全問題

RFID 的數據通信鏈路是無線通信鏈路。與有線連接不一樣,無線傳輸的信號本身是開放的。開放鏈路通常遭到的攻擊包括:截取通信數據;業務拒絕式攻擊,即非法用戶通過發射干擾信號來堵塞通信鏈路,使得閱讀器過載,無法接收正常的標簽數據;利用冒名頂替標簽來向閱讀器發送數據,使得閱讀器處理的都是虛假的數據,而真實的數據則被隱藏。

3、 閱讀器內部的安全風險

在閱讀器中,除了中間件被用來完成數據的遴選、時間過濾和管理之外,只能提供用戶業務接口,而不保障用戶自行提升安全性能。

2.3 回避RFID 風險的常見方法

回避RFID 風險的方法是根據其使用環境決定的,并且使用對象的不同采取的標準也不同(圖2)。

采用不同工作頻率、天線設計、標簽技術和閱讀器技術可以限制兩者之間的通信距離、降低非法接近和閱讀標簽的風險,但是這仍然不能解決數據傳輸的風險。在高度安全敏感和互操作性不高的情況下,通常會采用實現專有通信協議。它涉及到實現一套非公有的通信協議和加解密方案。基于完善的通信協議和編碼方案,可實現較高等級的安全。在金融網絡及其他敏感數據——包括高端標簽,智能卡的場合,可以通過專用的數據網關來操作,在不需要閱讀和通信的場合,這是一個主要的保護手段。另外,使用適當的應用操作口令可以直接對進程中斷處理而到達回避風險的目的。但是這需要有一系列的監控保障以選擇適當的時機進行中斷或保護。在協議、網絡硬件、操作口令的層面上,協議通常掌握在國際、國家等級別的標準組織內,網絡硬件可以通過生產商固化,而操作口令則需要依據實際情況而定。

3. 使用分組密碼鏈接模式使RFID 接入可信計算平臺

通常的RFID 系統沒有相關的身份認證環節,使用PIN 碼是簡潔而安全的方法,構成PIN 碼識別技術與硬件認證結合模式。RFID 的使用也可以分布在不同的安全層次,與可信計算的可信根結構是一致的。只需要根據RFID 的標準,按照可信網絡的標準選擇合適的安全級別對RFID 信息進行相應的加密與認證,能夠保證安全使用。事實上,已經有較多的觀點傾向與直接使用可信根結構(圖3)進行RFID 的安全系統密鑰分發。

由于分組密碼算法在征集時就伴隨標準化的過程,而且能夠根據不同的安全程度進行密鑰的控制。考慮到RFID 系統的普及特性,我們采用分組密碼算法的CBC 運算模式代替SHA-1 進行PIN 碼消息認證并進行可信計算平臺的接入。在對RFID 進行可信平臺接入的同時,也使得可信計算的模塊變得更簡單。

4. 結束語

本文提出的方案與加密算法、加密模式有密切關系,適用于RFID 在可信計算平臺中的接入與對等關系的數據安全通信,可以在無線局域網與互聯網絡中使用。對于不同安全級別要求的RFID 產品要求使用各種強度的密碼技術。從市場層面,RFID 行業人士表示,他們的技術正在快速改進。第二代RFID 標簽已經不通過無線發送,并能鎖定密碼而不會被更改。對于將安全放在第一位的應用,更昂貴和更智能化的標簽可提供更高的安全性。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    455

    文章

    50851

    瀏覽量

    423866
  • RFID
    +關注

    關注

    388

    文章

    6155

    瀏覽量

    237948
  • 傳感標簽
    +關注

    關注

    0

    文章

    3

    瀏覽量

    6637
收藏 人收藏

    評論

    相關推薦

    高鴻信安全國產可信低空經濟信息基礎設施解決方案

    全國產可信低空經濟信息基礎設施解決方案可信信息基礎設施為根基,運用國產平臺可信計算技術,
    的頭像 發表于 12-13 10:13 ?154次閱讀
    高鴻信安全國產<b class='flag-5'>可信</b>低空經濟信息基礎設施解決<b class='flag-5'>方案</b>

    工業智能網關快速接入移動OneNET平臺配置操作

    新基建。 實際應用中,很多用戶都需要將生產設備數據對接到移動OneNET平臺中,享受便捷快速的配置操作體驗,同時也不需要付出購買運維硬件的成本精力,快速實現工業物聯網場景應用。以下介紹通過物通博聯工業智能網關快速接入移動One
    的頭像 發表于 11-06 17:24 ?307次閱讀
    工業智能網關快速<b class='flag-5'>接入</b>移動OneNET<b class='flag-5'>平臺</b>配置操作

    PLC接入工業物聯網平臺會遇見的問題及解決方案

    工藝和降低成本,但也面臨著諸多挑戰。本文將詳細探討PLC接入工業物聯網平臺時可能遇到的問題及其解決方案。 一、PLC接入工業物聯網平臺的主要
    的頭像 發表于 10-10 14:01 ?260次閱讀
    PLC<b class='flag-5'>接入</b>工業物聯網<b class='flag-5'>平臺</b>會遇見的問題及解決<b class='flag-5'>方案</b>

    探秘雙軸蝸輪蝸桿云臺中的馬達驅動方案

    科技飛速發展的今天,雙軸蝸輪蝸桿云臺憑借其出色的性能,眾多領域中發揮著重要作用。而其中的馬達驅動方案更是這一系統的核心所在。接下來,讓我們一同深入探究馬達驅動
    的頭像 發表于 09-24 17:52 ?253次閱讀

    高鴻信安與瀾起科技聯合打造新型可信安全解決方案

    大唐高鴻信安基于瀾起科技“數據保護和可信計算加速芯片”(M88STAR5(N)),結合自有可信安全增強技術、可信云技術、數據安全技術和可信安全管理技術,可實現對包括電力、能源、電信、金
    的頭像 發表于 09-19 15:02 ?568次閱讀

    AUTOSAR平臺中的信息安全標準模塊

    目前,經緯恒潤已為國內多家客戶提供汽車網絡安全開發及測試服務,打造車聯網可信安全平臺,為智能網聯汽車安行之路保駕護航!
    的頭像 發表于 06-17 10:59 ?518次閱讀
    AUTOSAR<b class='flag-5'>平臺中</b>的信息安全標準模塊

    瀾起科技發布全新數據保護與可信計算加速芯片M88STAR5(N)

    可信計算加速芯片M88STAR5(N)。這款芯片不僅融合了數據加解密和平臺可信度量兩大核心功能,更憑借其高性能、泛可信等優勢,為信息安全
    的頭像 發表于 06-12 14:45 ?784次閱讀

    瀾起科技發布數據保護和可信計算加速芯片

    上海, 2024 年 6 月 12 日 -- 瀾起科技于今日正式發布其津逮?服務器平臺產品線的一款新產品——數據保護和可信計算加速芯片M88STAR5(N)。該芯片融合了數據加解密和平臺可信
    發表于 06-12 14:18 ?993次閱讀

    瀾起科技發布數據保護和可信計算加速芯片

    瀾起科技于今日正式發布其津逮?服務器平臺產品線的一款新產品——數據保護和可信計算加速芯片M88STAR5(N)。 該芯片融合了數據加解密和平臺可信度量兩大核心功能,兼具高性能、泛
    的頭像 發表于 06-12 10:36 ?658次閱讀

    國民技術第四代可信計算芯片NS350投入量產

    國民技術近日正式推出了其第四代可信計算芯片NS350 v32/v33系列,并已開始量產供貨。這款芯片是高性能、高安全性的TCM 2.0安全芯片,能夠滿足PC、服務器平臺和嵌入式系統等不同領域的需求。
    的頭像 發表于 05-13 15:17 ?1417次閱讀

    AMEYA360代理國民技術第四代可信計算芯片NS350正式投入量產

    )安全芯片,適用于PC、服務器平臺和嵌入式系統。 ? 國民技術自2007年推出全球第一款TCM可信計算芯片以來,產品歷經多次迭代,現已發展到全新第四代可信計算芯片NS350系列。NS350芯片基于40nm
    的頭像 發表于 04-19 13:34 ?636次閱讀
    AMEYA360代理國民技術第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產

    國民技術第四代可信計算芯片NS350正式投入量產

    ,適用于PC、服務器平臺和嵌入式系統。國民技術自2007年推出全球第一款TCM可信計算芯片以來,產品歷經多次迭代,現已發展到全新第四代可信計算芯片NS350系列。N
    的頭像 發表于 04-19 08:24 ?819次閱讀
    國民技術第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產

    國民技術第四代可信計算芯片NS350正式投入量產!

    2024年4月18日,國民技術第四代可信計算芯片NS350 v32/v33系列產品正式發布并開始量產供貨。NS350 v32/v33是一款高安全、高性能、超值可信密碼模塊2.0 (TCM 2.0)安全芯片,適用于PC、服務器平臺
    的頭像 發表于 04-18 16:22 ?732次閱讀
    國民技術第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產!

    新品發布!國民技術第四代可信計算芯片NS350正式投入量產

    2.0)安全芯片,適用于PC、服務器平臺和嵌入式系統。 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 國民技術自2007年推出全球第一款TCM可信計算
    發表于 04-18 15:06 ?1545次閱讀
    新品發布!國民技術第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產

    鯤鵬芯片引領下的通用機密計算平臺技術解析

    可信計算,是一項由可信計算組(可信計算集群)推動和開發的技術,包括5大核心技術概念:認證密鑰、安全輸入輸出、內存加密/受保護執行、封裝存儲、遠程證明。可信計算更多地從系統設計角度出發。
    的頭像 發表于 04-08 10:19 ?656次閱讀
    鯤鵬芯片引領下的通用機密<b class='flag-5'>計算</b><b class='flag-5'>平臺</b>技術解析
    主站蜘蛛池模板: 国产亚洲精品福利视频| 久久黄视频| youjizz护士| 大香伊人久久| 国产国拍亚洲精品永久软件| 国产成人一区二区三区在线观看| 国产精品亚欧美一区二区三区| 国内精品久久人妻无码HD浪潮| 九九久久国产精品免费热6| 麻豆高潮AV久久久久久久| 琪琪色原网站ying| 体内精69xxxxxx喷潮| 亚洲精品中文字幕一二三四区| 正在播放一区二区| 本庄优花aⅴ全部在线影片 | 欧美巨大xxxx做受高清| 色欲久久99精品久久久久久AV | 久久视频精品3线视频在线观看| 内射人妻骚骚骚| 无码AV免费精品一区二区三区| 亚洲热在线视频| 99久热这里精品免费| 国产精品久久久久久52AVAV| 久久精品免视看国产| 日本高清无吗| 亚洲精品久久无码AV片银杏| 99成人在线视频| 国产精品毛片AV久久97| 快播电影官方网站| 特级做A爰片毛片免费看108| 在线免费观看a视频| 抽插的日日液液H| 精品国产成人a区在线观看| 欧美高跟镣铐bdsm视频| 小荡娃奶真大| 97国产精品视频在线观看| 国产精品久久久久久久久99热 | 大桥未久电影在线观看| 精品欧美一区二区三区四区| 欧美激情视频二区| 亚洲精品在线看|