无线射频(RFID)系统安全问题研究

来源 :数字化用户 | 被引量 : 0次 | 上传用户:ptf_phoenix
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】无线射频(RFID)系统是物联网的重要组成部分,其安全问题成为制约物联网发展的关键一环。本文分析无线射频(RFID)系统的基本组成、存在的安全问题,提出了多种避免安全问题的策略。
  【关键词】无线射频(RFID) 基本组成 安全策略
  一、RFID系统
  RFID也即非接触式的自动ID识别技术,它通过射频信号自动识别对象目标的ID号,可以快速、实时、准确采集、精确处理对象的信息。
  (一)RFID系统的基本组成
  RFID系统一般由标签、读写器及天线3层组成。
  1.标签层由芯片及耦合元件组成,每个标签具有惟一的电子编码,附着在识别对象上。把约定格式的电子数据保存在电子标签中,然后将电子标签附着在识别物体的表面。由于RFID标签具备的防水、防磁、耐高温、读取距离大,存储信息更改自如,存储容量大,可以加密标签上数据,可以识别运动中物体,可以方便快捷操作,所以RFID技术适用各种领域以及工作环境。
  2.读写器层是读写标签信息的设备,它可无接触地读写和识别电子标签内的数据。通常读写器与计算机相连,读取的信息通过网络传送到计算机进行下一步处理。
  3.天线用来在标签层和读写器层间传递射频信号。
  (二)RFID系统的工作原理
  RFID系统中读写器层与标签层之间建立无线信号的通信通道。读写器层利用天线发出电磁信号,当标签处于读写器的工作范围时,标签从电磁信号中获得指令数据和能量,将标签标识和数据以电磁信号的形式发回读写器,完成读操作;当然读写器也可以改写RFID标签中已存储的数据。所以读写器不仅可接收标签发送的数据,也可以向标签写入数据,当然更重要的是通过接口与后台数据库进行通信,实现数据的传输。
  二、存在的安全问题
  造成安全隐患出现的主要原因
  (一)存储空间局限性。由于成本的限制,RFID标签的存储空间非常有限,有的甚至仅容纳唯一的标识。同时标签自身不具备足够的安全能力,所以会造成一些非法的与标签进行通信,甚至篡改、删除标签内信息。所以标签的安全性、完整性、可用性、真实性、有效性在足够可信任的安全机制的保护下才能够得到保障。
  (二)通信网络脆弱性。标签层和读写器层采用无线射频信号通过电磁波进行通信,通信过程中没有任何物理及可见接触,物联网感知层节点和设备一般存在于开放环境中,导致其节点和设备能量、处理能力和通讯范围受限,不能进行高强度的加密运算,使得在给应用系统数据采集提供灵活性和方便性的同时,也使传递的信息缺乏复杂的安全保护能力。
  (三)造成安全隐患的主要攻击方式。利用软硬件对读写器和电子标签进行获取数据信息是RFID物联网系统安全的主要威胁。就一般应用RFID技术所设计的系统而言,通常的攻击方式有:信息篡改、信息伪造、信息重放、信息中断,以及非法跟踪标签,干扰读写器和标签的正常工作,截取标签数据传递信息等。
  三、避免安全问题出现的策略
  (一)防止检测标签频率
  静电屏蔽(法拉第网罩)方法:是由传导材料构成的一个容器,这个容器可以屏蔽掉无线电信号,使得外部的无线电信号不能进入法拉第网罩。所以把标签放进法拉第网罩,可以阻止标签被扫描,即被动标签接收不到信号,不能获得能量。因此,利用法拉第网罩可以阻止隐私侵犯者扫描标签获取信息。
  主动干扰方法:主动干扰无线电信号。标签用户可以通过一个设备主动广播无线电信号,用于阻止或破坏附近的读写器操作。
  阻止标签方法:通过采用一个特殊的阻止标签干扰防碰撞算法来实现阻止标签,读写器读取命令每次总是获得相同的应答数据,从而保护标签。
  (二)防止检测标签识读范围和能量
  开发一种使用者能够将RFID标签的天线去掉,由此可以缩小标签的可读写范围,达到标签不能被随意读写的目的。
  (三)防止安全协议的检测以及相关认证密钥的窃取
  哈希锁(Hash-Loc)方法:Hash-Lock协议可以避免信息泄漏和被追踪,它使用伪ID来代替真实的标签ID;随机Hash-Lock协议采用基于随机数的询问应答机制。
  哈希链方法:Hash链协议是基于共享秘密的询问应答协议,如果2个不同杂凑函数的读写器发起认证,标签会发送不同的应答,是一个具有自主ID更新能力的主动式标签。
  基于杂凑的ID变化协议:与Hash链协议相似,系统使用一个随机数尺对标签标识不断进行动态刷新,每次应答中的ID交换信息都不相同,可以抵抗重传攻击。
  David的数字图书馆RFID协议:使用基于预共享秘密的伪随机函数来实现认证。
  分布式RFID询问应答认证协议:适用于分布式数据库环境的认证协议,是典型的双向认证协议。
  LCAP协议:同样是询问应答协议,但是与前面的其他询问应答协议不同,该协议每次执行之后要动态刷新标签的ID。
  (四)防止读写器与后端系统接口假冒
  可采用相互认证等方式,主要通过安全协议和网络部分的安全策略来解决。
  (五)保证信息安全传输与存储
  由于基于RFID技术的物联网信息与用户隐私及商业机密等信息密切相关,因此这些信息通过互联网进行安全传输和存储的问题更加值得研究。目前与传统网络的安全传输问题相似,可以采用VPN,TLS等成熟的技术来确保在互联网上传输RFID相关信息的机密性和完整性。
  四、结论
  RFID具有以其广泛的应用前景、低廉的成本、安装实现的简单性,但是RFID系统以及设备自身所具有的许多特殊性和局限性带来了各种安全问题。RFID技术的物联网的安全性和隐私问题在探索阶段,目前尚不存在一个安全、高效、实用的低成本安全问题避免策略,所以RFID系统的安全问题研究仍然是一个具有挑战性的课题,任重而道远。
  参考文献:
  [1]周永彬,冯登国.RFID安全协议的设计与分析[J].计算机学报.2011,4.581-588.
  [2]胡国胜,方龙雄.RFID系统安全分析[J].计算机安全.2013,1.40-44.
其他文献
【摘 要】调度电话录音系统是监督指导调度业务不可缺少的设备之一,进行调度业务联系时,必须使用普通话及调度术语,互报单位、姓名。严格执行下令、复诵、录音、记录和汇报制度,受令单位在接受调度指令时,受令人应主动复诵调度指令并与发令人核对无误:指令执行完毕后立即向发令人汇报执行情况。因此为了更加有效的监督调度业务,做到准确无误的的传达,消除沟通的盲点,调度电话分布式录音集中查询组网系统的实施具有重要的意
【摘 要】 DHCP协议广泛应用于Internet,主要用于为主机动态配置网络参数。本文介绍了使用网络协议分析工具Ethereal分析DHCP协议的工作原理,通过对报文的解析详细再现了DHCP工作过程中DHCP发现、提供、请求、确认阶段。  【关键词】 DHCP 计算机网络 网络协议  一、DHCP协议概述  由于网络中主机的IP地址、掩码、DNS服务器地址等网络配置与接入环境息息相关,必须在主机
【摘 要】我国每年瓦斯事故发生的频率及伤亡人数占居煤矿五大自然灾害首位。本文结合自己的工作经验,对低瓦斯矿井通风安全管理中存在的问题进行了简要的分析,提出了确保矿井通风安全管理的对策,以更好的为矿井安全生产提供有利条件。  【关键字】低瓦斯 通风 安全管理 问题 对策  低瓦斯矿井又称低沼气矿井,相对瓦斯涌出量,即平均日产一吨煤涌出的甲烷量低于十立方米的矿井。剧在事故调查统计中发现,每年低瓦斯矿井
【摘 要】针对我国电网规划中出现分层次、多目标的特点,本文对多目标电网的规划方式,目标电网的分层最优模型,并用数学模型加以总结。  【关键词】多目标电网 规划 分层  为了积极适应我国日益繁荣的国民经济和不断进步的社会水平,我国在电网规划方面也做出了相应的改革。虽然我国目前的电网规划已经接近了国际水平,但为了适应发展的潮流,我国决定将我们的电网建设成国际一流的电网系统。以电源的接入和负荷供给为主导
【摘 要】针对煤矿井下架棚巷道中发生的局部冒顶现象,用木垛刹顶法来处理局部冒顶,维护了巷道安全,延长了巷服务年限,经济省时,操作简便,安全高效。  【关键词】局部冒顶 木垛刹顶 架棚  一、引言  随着社会的进步与发展,科学技术得到了广泛的应用。在煤矿生产管理中,采掘从手工挖掘发展到了现在机械化采掘,顶板支护也由裸巷支柱法演变到现在的木梁支护、金属支护、砌碹支护、锚喷支护、联合支护等多种形式。生产
【摘 要】本论文针对某电厂600MW发电机进相运行试验遇到的问题进行分析,提出解决方案,确定试验步骤及危险点预控措施,通过试验确定发电机实际运行时的进相深度,为发电机机的进相运行提供依据,也为发电机的安全运行提供保障。  【关键词】600MW 进相运行 静稳定性 端部温升  一、 明确发电机进相运行的必要性、危害性及限制因素  根据无功就地平衡的原则,电网在某些情况下要求发电机进行进相运行,以补偿
【摘 要】接触网从本质来说是单相供电系统,与电力输电线路有一些区别,若采用电力输电线路的波阻抗来计算耐雷水平,势必造成较大的误差,为防雷设计工作带来一定的不便,本文采用接触网的波阻抗对电气化铁道的防雷性能水平进行分析。  【关键词】耐雷水平 雷击跳闸率 波阻抗 电气化铁道  一、绪论  接触网是输电线路的一种,全线不架设避雷线,容易遭受直击雷的袭击,引起接触网绝缘子闪络,造成供电中断事故,影响列车
【摘 要】对唐钢ORD一S矿粉进行流态化还原过程实验,研究添加剂对矿粉粘结的影响。发现高温富氢条件下,铁矿粉中加人白云石60min后金属率达到71.07%,粘结指数只有16.26%,防止粘结的效果最好,最优的白云石量是铁矿粉的2%。白云石的催化-细化效应延长了还原时间,提高了金属化率,降低了粘结指数。  【关键词】铁矿粉 粘结 添加剂 白云石  在/二步法0熔融还原炼铁法中,流态化预还原越来越受到
【摘 要】通过分析小屯煤矿煤层及顶底板岩层特征,建立复合顶板煤巷顶板损伤力学模型,分析复合顶板煤巷顶板力学结构稳定原理,并研究埋深、巷道宽度、复合顶板强度参数以及损伤参数等因素对复合顶板煤巷围岩稳定性的影响规律,通过对比分析围岩控制效果,提出支护方案,进一步推进巷道掘进工艺技术发展的有益尝试,具有重要的理论价值和现实意义。  【关键词】复合顶板 锚杆 支护  一、概述  对于复合顶板煤巷,围岩的稳
【摘 要】针对直流变换器这样一个高阶的、离散的、非线性的、多模态、时变系统,分析了其工作模态和工作原理,在低频、小纹波和小信号假设下,引入开关周期平均算子,利用状态空间平均法,结合欧拉公式,建立了其改进数学模型。以改进型三电平Buck直流变换器为例,并按照其改进数学模型组建了闭环控制系统,实验结果表明系统具有良好的动态和静态性能,进而说明其改进数学模型具有一定的合理性。  【关键词】直流变换器 状