徐遠澤, 張文科
(衛士通信息產業股份有限公司,四川成都610041)
射頻識別技術(Radio Frequency Identification,RFID)是一種非接觸式的自動識別技術,它基于大規模集成電路與無線通信技術,利用射頻信號或者空間耦合的傳輸特性來實現對物體的自動識別。近年來,隨著物聯網的快速發展,作為物聯網四大關鍵技術之一的RFID技術呈現出加速發展趨勢[1]。目前,RFID技術已被廣泛應用于物流、供應鏈、動物和車輛識別、門禁系統、圖書管理、自動收費和生產制造等領域,特別是超高頻段(800-900 MHz)的RFID具有廣闊的應用市場前景[2-3]。
RFID技術獲得快速發展的同時,其安全性問題日益突出,并逐漸受到人們的重視。在美國拉斯維加斯舉行的Black Hat 2004會議上,Lukas Grunwa-ld公開展示了一個名為RF Dump的工具,它可以利用RFID系統的弱點發動攻擊。任何一個人,只要在自己的筆記本電腦中插上一個讀寫器,就可以使用RF Dump軟件獲得3英尺內的被動式RFID標簽中的數據。美國的密碼學研究專家Adi Shamir表示,目前的RFID系統毫無安全可言,簡直是暢通無阻。RFID標簽因其成本受限、存儲空間有限和計算能力較弱等特點,成為了RFID系統被攻擊的主要對象[4]。于是,IBM等公司研究人員想出了裁剪標簽天線、標簽外套電磁屏蔽罩等物理保護機制,然而這些方法均以犧牲標簽某些功能來實現安全保護,存在使用不便等問題[5],因此,基于密碼技術的安全保護機制得到國內外學者的廣泛關注。
在2007年,德國Ruhr大學的A.Bogdanov提出了一種針對RFID等安全應用環境的輕量級密碼算法—PRESNET算法,因其具有優秀的算法安全性及硬件實現效率,成為輕量級密碼算法的典型代表,并已成為ISO/IEC 29192-2:2012輕量級密碼算法國際標準。……