資料介紹
1 RFID 安全性分析RFID 系統(tǒng)主要包括:電子標簽(Tag)、讀卡器(Reader)和微型天線(Antenna)。由于集成(1)(2) 的RFID 系統(tǒng)實際上是一個計算機網(wǎng)絡(luò)應(yīng)用系統(tǒng),因此安全問題類似于計算機和網(wǎng)絡(luò)的安全 問題。一般地,RFID 的安全威脅除了與計算機網(wǎng)絡(luò)有相同之處外,還包括標簽數(shù)據(jù)、通信 鏈路和閱讀器協(xié)議三種類型的安全威脅(3)。標簽數(shù)據(jù)的安全威脅表現(xiàn)為非法用戶可以利用合 法的閱讀器或者自構(gòu)一個閱讀器,直接與標簽進行通信,造成標簽內(nèi)數(shù)據(jù)泄露;通信鏈路上的安全威脅主要表現(xiàn)在黑客非法截取通信數(shù)據(jù)、非法用戶通過發(fā)射干擾信號來堵塞通信鏈 路、利用冒名頂替標簽向閱讀器發(fā)送數(shù)據(jù)以及發(fā)射特定電磁波破壞標簽等方面;閱讀器協(xié)議 安全威脅是指在閱讀器中,除中間件(4)被用來完成數(shù)據(jù)的遴選、時間過濾和管理之外,只能 提供用戶業(yè)務(wù)接口,而不能提供能讓用戶自行提升安全性能的接口。由此可見,如何解決RFID 技術(shù)的安全缺陷成為其能否得到更大程度應(yīng)用的關(guān)鍵。而本 文正是利用USBKey 的操作安全性提出了一個將RFID 技術(shù)與USBKey 相結(jié)合的模型。2 無線Key 模型設(shè)計2.1 模型設(shè)計無線Key 的功能實現(xiàn)需要用戶機終端、讀卡器、無線Key 等硬件,其中標簽內(nèi)嵌在無 線Key 內(nèi)。其模型設(shè)計如圖1 所示:讀卡器包括控制單元、射頻接口、加/解密邏輯單元和隨機數(shù)發(fā)生器四部分(5)。其中控 制單元完成以下功能:與用戶機終端進行通信;信號編碼與解碼;控制與應(yīng)答器的通信過程; 以及進行讀卡器與無線Key 內(nèi)標簽的身份認證。射頻接口的功能是產(chǎn)生高頻發(fā)射功率以便 啟動標簽和提供能量;調(diào)制發(fā)射信號并將數(shù)據(jù)傳送給應(yīng)答器以及接受并解調(diào)應(yīng)答器高頻信號。無線Key 由用戶隨身攜帶,其硬件構(gòu)成如上圖所示。其中ROM 單元存放的是標簽的ID 號。COS 即芯片操作系統(tǒng),是無線Key 的核心,它主要實現(xiàn)控制無線Key 和外界的信息交 換,管理存儲器單元并在無線Key 內(nèi)部完成各種命令的處理等功能。 無線 Key 的認證過程主要分為兩個步驟:第一步:利用RFID 技術(shù)實現(xiàn)標簽與讀卡器之 間的雙向認證;第二步:在標簽與讀卡器進行雙向認證無誤后,用戶機終端提示用戶輸入 PIN 碼,進行主機對用戶身份的認證。2.2 協(xié)議設(shè)計這里,假設(shè)讀卡器和用戶機終端數(shù)據(jù)庫的通信是在一條安全可靠的有連接信道上進行而讀卡器和無線Key 之間的通信是不安全的。并且在用戶機終端和無線Key 的RAM 中已 經(jīng)存儲了讀卡器和無線Key 雙方的證書。協(xié)議描述過程(6)(7)如下:⑴當帶有標簽的無線 Key 進入到讀卡器的作用范圍內(nèi)時,讀卡器會向應(yīng)答器發(fā)送請求。 ⑵應(yīng)答器產(chǎn)生響應(yīng),并由無線Key 的COS 執(zhí)行一系列操作:先由隨機數(shù)發(fā)生器產(chǎn)生隨機數(shù) R1 并存儲到RAM 單元,然后取出RAM 單元中存儲的讀卡器的證書Certreader,在加/解密邏 輯單元中利用讀卡器證書里的公鑰KUB 對隨機數(shù)R1 進行加密。最后通過應(yīng)答器再發(fā)送給讀 卡器,如圖2 所示:⑶讀卡器射頻接口接收到信號后,讀卡器的控制單元先從用戶機終端取得自己的證書,再由 加解密部件進行解密獲得R1,接著調(diào)用隨機數(shù)發(fā)生器(RNG)產(chǎn)生一個隨機數(shù)R2 并存儲到用 戶機終端的RAM 中,然后再從用戶機終端取得無線Key 的證書CertKey,在加/解密邏輯單 元中執(zhí)行以下操作:首先利用自己的私鑰KRB 對R1、R2 進行簽名,再利用無線Key 的公鑰 KUA 對上一步的結(jié)果進行加密得到數(shù)據(jù)Token1,即:Token1= EKUA(DKRB(R2|| R1))。最后讀 卡器通過射頻接口將Token1 發(fā)送給無線Key 端,如圖3 所示。⑷應(yīng)答器收到后,COS 從RAM 單元中取出讀卡器和無線Key 的證書,交由加解密邏輯單 元完成解密和驗證讀卡器的過程:首先用無線Key 的私鑰KRA 進行解密,接著利用讀卡器 的公鑰KUB 進行驗證,得到R1 和R2 并存儲R2,將通過解密得到的R1 與第⑵步中存儲的 R1 進行比較看是否一致。如果沒有改變,則進行下步操作。否則標簽進入休眠狀態(tài)。 ⑸無線 Key 端的隨機數(shù)發(fā)生器產(chǎn)生另一隨機數(shù)R3 并存儲,同時從ROM 中取得標簽的ID 號, 利用讀卡器和無線Key 的證書,將R2、R3 和ID 號交由加/解密邏輯單元進行加密和簽名操 作得到數(shù)據(jù)Token2,即:Token2 = DKRA(EKUB(R3|| R2||ID))。完成后應(yīng)答器將Token2 發(fā)送 給讀卡器,如圖4 所示。⑹讀卡器接收后,從用戶機終端取得讀卡器和無線 Key 的證書,在加解密邏輯單元中完成 驗證標簽和得到標簽ID 號的過程:首先用無線Key 的公鑰KUA 進行驗證,再利用自己的 私鑰KRB 解密得到隨機數(shù)R2、R3 和ID 號碼。將得到的R2 和ID 號與存儲在用戶機終端RAM 中的R2 和ID 號進行比較,如果一致標簽得到驗證。讀卡器再將得到的R3 利用自己的私鑰 進行簽名后發(fā)送給無線Key,以便無線Key 接收后確認讀卡器已收到自己的ID 號。⑺無線 Key 端應(yīng)答器收到后進行解密,將計算得到的R3 與第⑸步存儲的R3 進行驗證比較, 以確認是正確授權(quán)的讀卡器接收了ID 號。至此,完成了讀卡器與標簽之間的雙向認證,并且讀卡器安全地獲得了標簽的 ID 號, 為下面進行用戶身份的認證提供了前提。⑻用戶機提示用戶輸入無線 Key 對應(yīng)的PIN 碼,輸入后保存到用戶機的RAM 中;同時COS 調(diào)用密鑰生成器,生成一對公/私鑰,將公/私鑰存儲到無線Key 的RAM 單元中,并把產(chǎn)生 的公鑰發(fā)送給讀卡器。⑼讀卡器接收后,利用該公鑰對上一步存儲的 PIN 碼進行加密并發(fā)送給應(yīng)答器。 ⑽應(yīng)答器接收并取出存儲在 RAM 中相對應(yīng)的私鑰進行解密,得到用戶輸入的PIN 碼,然后 與存儲在RAM 單元中的PIN 碼進行比較,驗證用戶身份。驗證通過后,用戶就可以利用無線Key 進行網(wǎng)上交易簽名或者其它電子商務(wù)活動了。3 模型安全性分析在虛擬的網(wǎng)絡(luò)世界,通信安全無疑是要考慮的首要問題。而對于無線Key 模型,如何 解決無線射頻環(huán)境中的通信成為其安全與否的關(guān)鍵。下面具體從5 個方面來分析。⑴讀卡器與標簽之間通信的保密性。讀卡器與標簽都采用公鑰密碼算法(例如RSA 算法)對 數(shù)據(jù)進行加/解密運算,即使被攻擊者截獲,也無法解密,有效地保證了數(shù)據(jù)在不安全信道 傳輸?shù)陌踩院屯暾浴"品乐怪胤殴簟T跇撕瀸ψx卡器認證的過程中,讀卡器收到的R1 是隨機產(chǎn)生的,下一次 收到的R1 是不一樣的,因此攻擊者再重放Token1 給標簽是不能通過驗證的,同理標簽應(yīng)答 器收到的R2 以及后來產(chǎn)生的R3 也是如此。因此,讀卡器和標簽都可以抵御重放攻擊。⑶防止中間人攻擊。讀卡器與標簽之間采用公鑰密碼算法有效地防止了攻擊者進行中間人攻 擊的可能。攻擊者可以獲得讀卡器和無線Key 所對應(yīng)的證書,從而獲得公鑰。但是在應(yīng)答 器利用讀卡器的公鑰將隨機數(shù)R1 加密并發(fā)送給讀卡器后,攻擊者即使截獲,也無法解密獲 得R1。⑷保護隱私。在本模型中,RFID 標簽對讀卡器是有選擇性的,讀卡器取得標簽信息之前, 標簽會對讀卡器的合法性進行驗證,如果讀卡器沒有通過驗證,標簽就認為讀卡器是非法的, 不會對讀卡器做出任何相應(yīng)。這種機制很好地保護了標簽信息隱私的安全,非授權(quán)讀卡器是 不可能取得標簽中的信息,也不能對目標進行跟蹤。⑸防止USBKey 被利用進行非法交易。由于采用了RFID 技術(shù),用戶走出讀卡器的作用范圍 后,身上隨身攜帶的無線Key 自動與終端PC 機斷開連接,這樣可以防止用戶因為疏忽而忘 記USBKey 還插在PC 機USB 端口上的情況。這不僅方便了用戶,而且也杜絕了不法分子 冒充用戶進行非法交易活動。4 總結(jié)本文在對RFID 安全性進行分析的基礎(chǔ)上,提出設(shè)計了基于RFID 技術(shù)的無線Key 模型。 與單一的RFID 技術(shù)應(yīng)用相比,本模型不僅充分利用了RFID 技術(shù)便捷的優(yōu)點,而且還結(jié)合 了USBKey 的加密技術(shù),使安全性和方便性得到了充分發(fā)揮。(mbbeetchina)
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- SVPWM仿真模型資源下載 36次下載
- 三種無線技術(shù)概念比較資料下載
- RFID技術(shù)原理、特點、應(yīng)用資料下載
- 干貨 | 工業(yè)無線技術(shù)領(lǐng)域的三大標準資料下載
- RFID網(wǎng)絡(luò)的架構(gòu)及風險分析資料下載
- RFID技術(shù)與汽車電子標識系統(tǒng)資料下載
- 什么是無線充電?各項技術(shù)之間有何區(qū)別?資料下載
- RFID系統(tǒng)構(gòu)成及協(xié)議分析資料下載
- NFC與RFID有什么不一樣?資料下載
- RFID的阻抗測量方法資料下載
- STM32F030_KEY配置的詳細說明資料下載
- RFID技術(shù)在物流配送中的應(yīng)用方法資料下載
- 技術(shù)干貨:最常用的無線協(xié)議資料下載
- 軟件無線電RFID測試平臺課件下載 32次下載
- 無線射頻識別技術(shù)(RFID)基礎(chǔ)知識資源下載 15次下載
- RFID手持終端的無線技術(shù)支持 280次閱讀
- RFID手持終端的工作原理 370次閱讀
- RFID系統(tǒng)的基本組成 rfid系統(tǒng)的工作原理 4218次閱讀
- 基于無線網(wǎng)絡(luò)的RFID怎樣去定位 1606次閱讀
- WiFi技術(shù)和RFID技術(shù)為基礎(chǔ)的定位是如何實現(xiàn)的 2091次閱讀
- 無線定位的實現(xiàn)需要借助rfid技術(shù)嗎 680次閱讀
- 關(guān)于RFID無線技術(shù)的簡介 1320次閱讀
- 無線射頻識別(RFID)是怎樣工作的 1916次閱讀
- 關(guān)于RFID無線射頻識別技術(shù)研究詳解 3493次閱讀
- 淺談無線射頻識別技術(shù)應(yīng)用 1w次閱讀
- 淺談rfid技術(shù)的應(yīng)用案例 1.5w次閱讀
- rfid的關(guān)鍵技術(shù)詳解_RFID技術(shù)的發(fā)展現(xiàn)狀 7390次閱讀
- RFID與WLAN的無線通信應(yīng)用模式探討 1302次閱讀
- RFID無線燈號揀貨系統(tǒng) 1640次閱讀
- rfid是什么_rfid技術(shù)詳解 5312次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1489次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 91次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 9次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關(guān)電源設(shè)計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30319次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關(guān)電源設(shè)計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233045次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多