《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > RFID系統(tǒng)的安全與隱私問題研究
RFID系統(tǒng)的安全與隱私問題研究
來源:IT168
摘要: 目前。RFID系統(tǒng)的安全問題已成為制約RFID技術(shù)推廣應(yīng)用的主要因素之一。......
關(guān)鍵詞: RFID|NFC RFID 安全 隱私
Abstract:
Key words :

1 引言
    無線射頻識(shí)別(Radio Frequency Identification RFID)系統(tǒng)是利用RFID技術(shù)對(duì)物體對(duì)象進(jìn)行非接觸式、即時(shí)自動(dòng)識(shí)別的信息系統(tǒng)[l]。由于RFID系統(tǒng)具有可實(shí)現(xiàn)移動(dòng)物體識(shí)別、多目標(biāo)識(shí)別、非接觸式識(shí)別以及抗干擾能力強(qiáng)等優(yōu)點(diǎn).已經(jīng)被廣泛應(yīng)用到零售行業(yè)、物流供應(yīng)鏈管理、圖書館管理和交通等領(lǐng)域。并視為實(shí)現(xiàn)普適計(jì)算環(huán)境的有效技術(shù)之一。然而。由于RFID系統(tǒng)涉及到標(biāo)簽、讀寫器、互聯(lián)網(wǎng)、數(shù)據(jù)庫系統(tǒng)等多個(gè)對(duì)象.其安全性問題也顯得較為復(fù)雜,包括標(biāo)簽安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全和保護(hù)隱私等方面。目前。RFID系統(tǒng)的安全問題已成為制約RFID技術(shù)推廣應(yīng)用的主要因素之一。
2 RFID系統(tǒng)安全與隱私
    RFID系統(tǒng)包括RFID標(biāo)簽、RFID讀寫器和RFID數(shù)據(jù)處理系統(tǒng)三部分[2] RFID系統(tǒng)中安全和隱私問題存在于信息傳輸?shù)母鱾€(gè)環(huán)節(jié)。目前RFID系統(tǒng)的安全隱私問題主要集中在RFID標(biāo)簽與讀寫器之間電子標(biāo)簽比傳統(tǒng)條形碼來說安全性有了很大提高。但是RFID電子標(biāo)簽也面臨著一些安全威脅。主要表現(xiàn)為標(biāo)簽信息的非法讀取和標(biāo)簽數(shù)據(jù)的惡意篡改。
    電子標(biāo)簽所攜帶的標(biāo)簽信息也會(huì)涉及到物品所有者的隱私信息。電子標(biāo)簽的隱私威脅主要有跟蹤隱私和信息隱私[3]。
    
    RFID系統(tǒng)的數(shù)據(jù)安全威脅主要指在RFID標(biāo)簽數(shù)據(jù)在傳遞過程中受到攻擊。被非法讀取、克隆、篡改和破壞。這些將給RFID系統(tǒng)帶來嚴(yán)重影響[2]。RFID與網(wǎng)絡(luò)的結(jié)合是RFID技術(shù)發(fā)展的必然趨勢(shì)。將現(xiàn)有的RFID技術(shù)與互聯(lián)網(wǎng)融合。推動(dòng)RFID技術(shù)在物流等領(lǐng)域的更廣闊的應(yīng)用。但隨著RFID與網(wǎng)絡(luò)的融合。網(wǎng)絡(luò)中常見的信息截取和攻擊手段都會(huì)給RFID系統(tǒng)帶來潛在的安全威脅[4]。保障RFID系統(tǒng)安全需要有較為完備的RFID系統(tǒng)安全機(jī)制做支撐。現(xiàn)有RFID系統(tǒng)安全機(jī)制所采用的方法主要有三大類:物理安全機(jī)制、密碼機(jī)制、物理安全機(jī)制與密碼機(jī)制相結(jié)合。物理機(jī)制主要依靠外加設(shè)備或硬件功能解決RFID系統(tǒng)安全問題.而密碼機(jī)制則是通過各種加密協(xié)議從軟件方面解決RFID系統(tǒng)安全問題。

 3 一種基于攻擊樹的RFID系統(tǒng)安全策略
   
    RFID系統(tǒng)的物理安全機(jī)制和密碼安全機(jī)制往往偏重于某個(gè)特定的場(chǎng)景或者特定的安全問題.并不能夠有效地保證一個(gè)實(shí)際的RFID系統(tǒng)安全.在解決具體問題上也缺乏系統(tǒng)性的描述.為此,提出一種基于攻擊樹的復(fù)合型安全策略。該策略通過分析RFID系統(tǒng)安全隱患.以攻擊者的角度模擬各種攻擊過程.并用攻擊樹的形式加以表現(xiàn).針對(duì)不同的攻擊隱患制定不同的安全策略.并最終形成一套復(fù)合型的安全策略。
   
    復(fù)合型安全策略的基礎(chǔ)是RFID系統(tǒng)安全隱私攻擊模型.該模型能夠?qū)φ麄€(gè)的攻擊過程進(jìn)行結(jié)構(gòu)化和形式化的描述.有助于深入分析和研究各種可能的攻擊行為.并提出相應(yīng)的解決策略.進(jìn)一步提高系統(tǒng)的安全性攻擊模型的研究是一門前沿學(xué)科.目前大都處于理論研究階段.主要有適于安全知識(shí)共享的模型和適于攻擊檢測(cè)和安全預(yù)警的模型兩種這里提出的RFID系統(tǒng)安全攻擊模型是一種基于攻擊樹的RFID標(biāo)簽信息竊取攻擊模型。
3.1 RFID系統(tǒng)安全策略
    (1)攻擊樹模型構(gòu)建
    攻擊樹模型[5]是由Bruce Scheier提出的一種使用樹型結(jié)構(gòu)模擬攻擊方法和攻擊實(shí)例表示整個(gè)攻擊過程的方法。該模型使用樹來表示攻擊行為及步驟之間的相互依賴關(guān)系.每個(gè)節(jié)點(diǎn)代表一個(gè)攻擊行為或子目標(biāo).根節(jié)點(diǎn)表示攻擊的最終目標(biāo)模型中用“與分解”和“或分解”表示兩種不同的樹結(jié)構(gòu)。“與分解”樹表示所有子目標(biāo)實(shí)現(xiàn)父目標(biāo)才能實(shí)現(xiàn)。“或分解”樹表示子目標(biāo)中任一目標(biāo)的實(shí)現(xiàn)父目標(biāo)就可實(shí)現(xiàn)。
   
    根據(jù)RFID系統(tǒng)的實(shí)際需要.以攻擊者的角度模擬所有可能的攻擊路徑和方法.使用“與分解”和“或分解”描述全部攻擊行為或子目標(biāo).并使用深度優(yōu)先方式從攻擊樹中推導(dǎo)出實(shí)現(xiàn)最終目標(biāo)的攻擊路徑。一般可以先采用原語描述整個(gè)攻擊過程,在原語描述中AND和OR分別表示“與分解”樹和“或分解”樹,G表示攻擊目標(biāo).通過原語的描述最終推導(dǎo)出攻擊樹模型。
    (2)安全策略選擇
   
    在RFID攻擊樹模型中.由于中間節(jié)點(diǎn)可以由其子節(jié)點(diǎn)描述(即父目標(biāo)需要子目標(biāo)實(shí)現(xiàn)才能實(shí)現(xiàn)),因此攻擊路徑不含有中間節(jié)點(diǎn).而只含有各層的葉子節(jié)點(diǎn).不同的攻擊路徑對(duì)應(yīng)著不同的子目標(biāo)或攻擊方式。目前RFID系統(tǒng)安全策略主要有物理安全機(jī)制和密碼安全機(jī)制兩大類.兩類安全機(jī)制從不同的方面解決現(xiàn)有的RFID系統(tǒng)安全隱私問題.有針對(duì)性地選擇不同的安全策略有助于更好地維護(hù)整個(gè)RFID系統(tǒng)安全。
    (3)復(fù)合安全策略構(gòu)成
    RFID系統(tǒng)復(fù)合安全策略應(yīng)該根據(jù)標(biāo)簽的性能和應(yīng)用場(chǎng)合靈活選擇.一般由物理安全機(jī)制和密碼安全機(jī)制整合而成對(duì)于不同的安全級(jí)別所需要的復(fù)合安全策略是不同的.一種攻擊模型可能存在多種不同的復(fù)合安全策略.因此應(yīng)該根據(jù)RFID系統(tǒng)實(shí)際要求選擇最合適的復(fù)合安全策略。此外.在構(gòu)成安全策略時(shí)應(yīng)該考慮各安全機(jī)制之間兼容性問題,如靜電屏蔽和阻塞標(biāo)簽.保證各安全機(jī)制能夠正常執(zhí)行。

3.2 標(biāo)簽信息竊取的攻擊樹模型及策略
   
    假定標(biāo)簽信息竊取的攻擊樹模型場(chǎng)景:非授權(quán)讀寫器讀取RFID標(biāo)簽或監(jiān)聽授權(quán)讀寫器與標(biāo)簽通信.其中標(biāo)簽與讀寫器通過一定的安全協(xié)議來保證傳輸過程中的安全。根據(jù)攻擊者要獲取標(biāo)簽信息和需要采取的各種可能攻擊行為構(gòu)建的攻擊模型的原語描述。

    達(dá)到目標(biāo)必須經(jīng)由4個(gè)分Go支,而每個(gè)分支都有各自的子分支該攻擊樹模型將標(biāo)簽信息竊取中的攻擊行為具體和實(shí)例化.使得復(fù)雜的攻擊行為分解成許多攻擊分支。這樣.研究安全攻擊行為時(shí)只需要尋找一條可行的到達(dá)根節(jié)點(diǎn)路徑即可。
    由以上攻擊模型可以得出.取得竊取RFID標(biāo)簽信息的最終目標(biāo)可以由以下幾種攻擊路徑達(dá)到:
    <G11,G21,G31,G32,G33,G41,G42>,<G11,G22,G31,G32,G33,G41,G42>
,<G12,G21,G3l,G32,G33,G41,G42>,<G12,G22,G31,G32,G33,G4l,G42>o
    針對(duì)各種攻擊子目標(biāo)的RFID系統(tǒng)安全機(jī)制如下:
    (1)G11 防止標(biāo)簽頻率檢測(cè),如法拉第容器、主動(dòng)干擾、頻率更改:
    (2)G21:防止標(biāo)簽識(shí)讀范圍和能量檢測(cè),如讀寫距離控制、頻率更改;
   
    (3)G31,G32,G33:防止安全協(xié)議的檢測(cè)以及相關(guān)認(rèn)證key的竊取,可采用ID可變.認(rèn)證嚴(yán)謹(jǐn)?shù)陌踩珔f(xié)議,如隨機(jī)化Hash—Lock協(xié)議、基于雜湊的ID變更協(xié)議、分布式RFID詢問一應(yīng)答認(rèn)證協(xié)議:

    (4)G41:防止RFID讀寫器頻率檢測(cè),如頻率更改:
    (5)G42:防止RFID讀寫器與后端系統(tǒng)接口假冒.主要是通過安全協(xié)議和網(wǎng)絡(luò)部分的安全策略來解決.可采用認(rèn)證等方式解決。
   
    通過對(duì)上述系統(tǒng)攻擊模型的研究和安全機(jī)制的選擇.法拉第容器由于自身的屏蔽效應(yīng)不能很好的和其他安全機(jī)制兼容.而主動(dòng)干擾機(jī)制容易對(duì)正常的讀寫工作產(chǎn)生干擾.因此可以考慮使用頻率更改機(jī)制預(yù)防G11對(duì)于G21,使用讀寫距離控制和頻率更改機(jī)制可以共同提高安全性能.但此處應(yīng)該注意頻率和讀寫距離之間的關(guān)系;而對(duì)于G31,G32,G33可以根據(jù)實(shí)際的RFID系統(tǒng)要求選擇相應(yīng)級(jí)別的安全協(xié)議。

    綜上所述.RFID系統(tǒng)標(biāo)簽信息竊取的復(fù)合安全策略如下:
    (1)頻率更改、讀寫距離控制、隨機(jī)化Hash—Lock協(xié)議. 由于在最后的認(rèn)證通過時(shí)采用明文形式.仍然存在不安全問題,主要適用于安全級(jí)別較低的情況:
    (2)頻率更改、讀寫距離控制、基于雜湊的ID變更協(xié)議,由于協(xié)議的性能,不適合于分布式數(shù)據(jù)庫的普適計(jì)算環(huán)境,存在數(shù)據(jù)同步安全隱患;
    (3)頻率更改、讀寫距離控制、分布式RFID詢問一應(yīng)答認(rèn)證協(xié)議,沒有明顯安全漏洞,僅適合高保密性能的高成本標(biāo)簽。
    4 結(jié)束語
   
    隨著RFID技術(shù)在公共安全、生產(chǎn)管理與控制、現(xiàn)代物流與供應(yīng)鏈管理、交通管理、軍事應(yīng)用等領(lǐng)域中優(yōu)先投入應(yīng)用.必將對(duì)RFID系統(tǒng)的安全在標(biāo)簽安全、數(shù)據(jù)安全和網(wǎng)絡(luò)安全等方面提出更高的要求。文中在分析RFID系統(tǒng)中現(xiàn)存的安全隱私威脅的基礎(chǔ)上.列舉了針對(duì)不同安全問題的RFID安全機(jī)制和安全協(xié)議.并提出基于攻擊樹的RFID系統(tǒng)攻擊模型及復(fù)合安全策略.以攻擊者的角度分析系統(tǒng)中存在的信息竊取隱患.對(duì)于深入研究更加合理的RFID安全機(jī)制和安全協(xié)議具有重要的現(xiàn)實(shí)意義。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美日韩久久精品| 国产精品99久久99久久久二8| 在线精品亚洲一区二区| 国产精品久久久| 欧美国产日韩在线| 久久精品在这里| 亚洲一区在线免费观看| 亚洲激情另类| 欧美永久精品| 亚洲系列中文字幕| 亚洲肉体裸体xxxx137| 在线成人免费观看| 国产一区二区三区黄视频| 国产亚洲欧美一区在线观看| 国产欧美日韩精品a在线观看| 国产精品久久久久久久久久免费 | 欧美日韩岛国| 欧美日韩卡一卡二| 国产精品qvod| 国产精品永久免费观看| 国产欧美日韩伦理| 韩国v欧美v日本v亚洲v| 精品成人免费| 亚洲精品国产精品乱码不99按摩 | 欧美日韩国产一区二区三区地区 | 国产精品国产自产拍高清av王其| 欧美午夜精彩| 国产伦精品一区二区三区| 国产美女精品人人做人人爽| 国产欧美日韩在线播放| 国产自产在线视频一区| 在线成人av| 99国产精品自拍| 亚洲一区在线观看免费观看电影高清| 亚洲欧美日韩久久精品| 久久av一区二区三区漫画| 亚洲国产精品va在线看黑人| 日韩午夜免费视频| 中文欧美在线视频| 欧美一区二区啪啪| 每日更新成人在线视频| 欧美日韩国产首页| 国产欧美日韩麻豆91| 在线不卡视频| 亚洲午夜女主播在线直播| 欧美怡红院视频| 99riav1国产精品视频| 亚洲欧美精品在线观看| 久久久久久日产精品| 欧美激情国产日韩| 国产欧美日韩综合一区在线观看| 精品999日本| 夜夜嗨av一区二区三区四季av| 性欧美videos另类喷潮| 亚洲日本欧美天堂| 午夜电影亚洲| 欧美成年视频| 国产精品自在在线| 亚洲黑丝在线| 亚洲宅男天堂在线观看无病毒| 亚洲国产你懂的| 亚洲欧美综合国产精品一区| 欧美不卡三区| 国产精品天美传媒入口| 亚洲国产天堂久久综合网| 亚洲一区二区视频在线| 亚洲高清免费| 亚洲欧美日韩视频二区| 女人色偷偷aa久久天堂| 国产精品日韩一区| 亚洲国产日韩欧美综合久久| 亚洲欧美偷拍卡通变态| 一本色道久久88亚洲综合88| 久久久国产精品一区二区中文| 欧美日韩色综合| 国产一区二区视频在线观看 | 欧美在线一级视频| 欧美伦理视频网站| 国内外成人在线| 这里只有精品视频| 亚洲美女精品成人在线视频| 久久精品视频免费| 国产精品99一区| 亚洲国产天堂久久综合网| 欧美一级片在线播放| 一区二区激情视频| 麻豆久久精品| 国产有码一区二区| 亚洲特级毛片| 一本久道久久综合中文字幕| 美女诱惑黄网站一区| 国产午夜亚洲精品理论片色戒| 亚洲精品乱码久久久久久按摩观| 久久精品盗摄| 久久精品国产96久久久香蕉| 国产精品久久久久aaaa樱花| 99精品视频免费观看| 亚洲伦理久久| 欧美成人a视频| 在线看成人片| 亚洲国产高清高潮精品美女| 久久精品久久99精品久久| 国产精品久久久久久久午夜片| 洋洋av久久久久久久一区| 夜夜嗨av一区二区三区| 欧美国产日本在线| 亚洲观看高清完整版在线观看| 亚洲成人在线视频播放| 久久乐国产精品| 国产偷久久久精品专区| 亚洲欧美国产精品桃花| 午夜精品福利一区二区三区av| 欧美午夜精品理论片a级按摩| 亚洲乱码国产乱码精品精98午夜| 亚洲精品视频一区| 欧美岛国激情| **欧美日韩vr在线| 亚洲国产你懂的| 欧美成人综合网站| 亚洲人成绝费网站色www| 日韩视频在线观看免费| 欧美激情精品久久久久| 亚洲人成人99网站| 在线视频日韩| 欧美婷婷在线| 亚洲午夜激情网页| 新67194成人永久网站| 国产精品人成在线观看免费| 亚洲图片在线观看| 欧美一区=区| 国产综合香蕉五月婷在线| 欧美伊人久久久久久久久影院| 久久久精品一区| 在线看欧美视频| 99精品视频免费观看视频| 欧美日韩不卡在线| 中文在线一区| 欧美一区二区三区四区夜夜大片| 国产欧美精品在线播放| 亚洲第一黄网| 欧美日韩成人激情| 亚洲一区二区精品在线| 久久国产加勒比精品无码| 国模套图日韩精品一区二区| 亚洲高清久久| 欧美日韩美女| 亚洲欧美日韩国产综合| 久久综合福利| 亚洲精品在线视频| 亚洲综合精品自拍| 国产日韩欧美在线播放| 亚洲风情在线资源站| 欧美精品亚洲| 亚洲一区二区免费视频| 久久久久久电影| 亚洲国产乱码最新视频| 亚洲一区二区黄| 国产亚洲精品久久久久婷婷瑜伽 | 亚洲欧美日韩国产精品| 国产日韩精品在线观看| 亚洲国产婷婷香蕉久久久久久99| 欧美精品日日鲁夜夜添| 亚洲一级免费视频| 老司机午夜精品视频在线观看| 亚洲人体偷拍| 久久成人18免费观看| 亚洲大胆人体在线| 亚洲欧美美女| 在线欧美不卡| 羞羞答答国产精品www一本| 尤物yw午夜国产精品视频| 亚洲视频欧洲视频| 国产在线不卡精品| 亚洲视频第一页| 国产中文一区二区| 亚洲一区二区三区在线看| 国产在线欧美| 亚洲午夜精品久久| 红桃视频一区| 亚洲免费一区二区| 在线观看成人小视频| 亚洲欧美国产高清| 亚洲国产成人在线播放| 午夜欧美大片免费观看| 亚洲黄色一区| 久久久久久久久久久久久9999 | 一区二区三区蜜桃网| 久久伊伊香蕉| 亚洲一品av免费观看| 欧美成人免费在线视频| 亚洲男人的天堂在线| 欧美国产日韩一二三区| 欧美在线免费观看| 国产精品久久久久久久午夜| 亚洲精品你懂的| 国产亚洲精品资源在线26u| 亚洲淫片在线视频| 亚洲欧洲美洲综合色网| 久久久久国产精品厨房| 亚洲在线中文字幕|