面向物联网的RFID安全认证协议研究

来源 :扬州大学 | 被引量 : 0次 | 上传用户:zyl123456789zyl12345
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线射频识别(Radio Frequency Identification,RFID)是一种使用无线射频技术在开放的环境下能够自动识别物体和人等目标的技术。随着物联网(Internet of Things,I0丁)的发展,RFID技术已在各行各业广泛应用。RFID系统中开放的无线通信信道易遭受多种恶意攻击,存在安全隐患,成为RFID技术在诸多应用领域中部署的重大障碍。近年来,RFID认证协议的安全和隐私问题受到越来越多研究人员的关注,但现有大多数RFID认证协议仍然存在安全和隐私隐患。因此,设计面向物联网的RFID安全认证协、议是保障用户安全认证和保护隐私的重要方式。本文针对目前RFID系统中阅读器与标签通信认证以及RFID标签所有权转移认证过程中存在的安全隐患和隐私隐患展开研究,主要取得了以下三个方面的研究成果:1.提出一种基于位重排运算的超轻量级RFID双向认证协议(RFID Mutual Authentication Protocol based on Regeneration,RRMAP),实现了低成本被动 RFID 标签上的超轻量级认证机制。提出位重排运算(Reg(X,Y))的定义:对两组二进制数进行逆序自组合变换,并进行奇偶相邻交叉异或操作。通过新定义的位重排运算(Reg(X,Y)),并结合左循环移位运算(Rot(X,Y))和模2m加运算(mod2m(+))实现阅读器和标签间的双向认证。BAN(Burrows-Abadi-Needham)逻辑形式化安全性分析以及Scyther安全分析表明RRMAP协议具有比较完备的安全和隐私保护属性,能够抵抗RFID系统所面临的恶意攻击方式,与现有典型超轻量级RFID认证协议相比,RRMAP协议降低了标签端的存储空间消耗和计算开销,较好地满足了低成本RFID标签资源受限的运算和存储需求,适用于物联网环境下低成本无源被动RFID标签双向认证系统。2.提出一种基于物理不可克隆函数(Physical Unclonable Function,PUF)的超轻量级RFID 标签所有权转移协议(Ultra-Lightweight RFID Ownership Transfer Protocol based on PUF,PUROTP),解决了 RFID标签所有权转移所面临的数据完整性破坏、物理克隆攻击、去同步攻击等多种恶意攻击,能够有效保证标签所有者的数据隐私。利用左循环移位运算(Rot(X,Y))和异或运算(⊕)以及标签中内置的物理不可克隆运算P(·)构建标签与原所有者和新所有者之间的直接通信过程,避免了在所有权转移过程中引入可信第三方,分别实现了标签与原所有者和标签与新所有者之间的两重双向认证。BAN逻辑形式化安全性分析以及Scyther安全分析表明PUROTP协议能够保证标签所有权转移通信过程中交互信息的安全性及数据隐私性。与现有典型RFID所有权转移协议在安全性及性能方面相比,PUROTP协议不仅具有标签所有权转移过程中的安全属性,而且能够抵抗多种恶意攻击。在没有额外增加计算代价和存储开销的同时克服了现有方案存在的安全和隐私隐患,适用于产品所有权不断进行安全转移的商品管理系统。3.提出了一种基于区块链和物理不可克隆函数的超轻量级RFID双向认证协议(Ultra-Lightweight RFID Authentication Protocol based on BlockChain and PUF,BPURMAP),解决了传统RFID系统中集中式方案存在的数据存储单点故障问题。利用BPURMAP协议存储在区块链上的阅读器和标签之间的共享密钥和物理不可克隆函数运算(P(·))来构建阅读器和标签间的双向认证过程。利用形式化安全性分析工具GNY(Li Gong-Roger Needhamm-Raphael Yahalom)逻辑和 Scyther 验证了 BPURMAP 协议的安全性,确保通信过程中交互信息的数据机密性、数据完整性、前向安全性等多种安全属性,同时能够抵抗重放攻击、去同步攻击、物理克隆攻击等多种恶意攻击。BPURMAP协议在降低标签端计算代价和存储开销的同时并没有额外增加通信开销,适用于基于区块链的供应链管理系统。
其他文献
医药制造业是我国国民经济的重要组成部分,是传统产业和现代产业相结合的产业。对于医药制造业而言,研发创新是形成核心竞争力的重要因素,但我国医药制造业对研发创新的重视
基于飞行时间法(Time-of-Flight,简称TOF)技术的测距相机由于原理简单、抗干扰能力强以及易于片上集成等优点,日益成为代替其它三维测距技术的热点。但由于其独特的测距原理
常理被认为是一种通常的道理,它同时兼具客观性与主观性,它也是具有普遍性和经验性的。常理与法律的关系十分密切,常理丰富的内涵和外延使它在司法裁判中成为法官审判的重要依据之一。常理在司法领域中也有不同的表述,常识、经验法则的本质都是常理,都在司法中产生了重要的作用,而与之十分密切的法理更是常理的提炼和升华。常理可以按照类型划分为最普遍的常理、专业领域中的常理以及个人主观性的认知。对于常理相关概念的界定
牙齿-树脂-氧化锆粘接系统是牙科治疗中最常见的修复模式之一。目前针对粘接修复的研究多集中在牙本质、氧化锆等材料的粘接强度提高策略以及树脂材料及粘接剂的粘接性能改善等,而临床上采用的修复方法通常结合上述两种粘接方法,即以树脂材料作为粘接过渡体,结合氧化锆义齿代替受损牙齿构建牙齿粘接系统。由于咀嚼力的多向性和口腔介质环境的复杂性,牙本质粘接系统的失效方式尤为复杂,除常见的粘接开裂等失效方式外,牙科材料
石油化工企业外排工业污水具有排放水量大、成分复杂、污染物浓度高等显著特点,且大多含有石油类、硫、酚、氰、硝基物、芳烃及砷、汞等有毒有害物质,其入河排放位置的设置或
得到检测结果后,下一步即为对结果进行评定。评定的方法中,对照标准图谱,根据图谱来确定工件不连续的类型和级别是ASTM标准中的一种重要方法。尤其在铸件的射线检测中,这种方
炎热气候影响奶牛的体热平衡,并对泌乳性能、繁殖性能和站立行为有负面影响,严重威胁奶牛生产与福利。为了缓解上述负面影响,牛场需获取奶牛的深部体温或呼吸频率信息,以制定
城市商业地产是城市商贸水平的空间集中体现,是城市商业发展繁荣程度的反映,也是城市化发展水平的表现。近年来电子商务以其诸多优势吸引大批消费者,替代部分实体市场,导致城市商业地产实体商铺遭受巨大冲击。在线下、线上融合的新消费环境下,研究城市商业地产面积规模对城市土地资源的科学规划和商业资本的合理利用都有重要意义。另外新型冠状病毒造成的疫情使得国内城市商业活动短期内基本停滞,造成大量商铺关门歇业。合理的
本文针对外购镁铸件入厂复验合格率低的情况,通过分析生产制造过程及检测过程的质量控制中可能存在的一些问题,提出合理正确的制造工序安排和改善现有的检测工艺,以提高该铸
本研究以需求理论和社会支持理论作为基本理论基础,以医养结合机构吉安H医院为研究对象,结合文献研究、访谈和问卷调查等方法对H院进行了实地调查,发现大部分的半失能老人都