999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于動態ID的RFID安全協議研究及設計

2016-09-24 01:31:31黃斌張金鴻胡忠奎四川大學計算機學院成都610065
現代計算機 2016年5期
關鍵詞:安全性規則

黃斌,張金鴻,胡忠奎(四川大學計算機學院,成都 610065)

基于動態ID的RFID安全協議研究及設計

黃斌,張金鴻,胡忠奎
(四川大學計算機學院,成都610065)

0 引言

無線射頻 (Radio Frenquency Identification,RFID)技術是一種非接觸式的自動識別技術,它通過無線射頻信號對標簽進行讀寫。相對與其他識別技術[1],具有讀取方便、容量大、識別快、適應性強等優點。目前,主要應用于物流管理、自動收費、防偽等方面[2-3],例如ETC收費、電子錢包等。

盡管RFID具有很明顯的優勢,但由于其本身的結構特性和固有的缺陷,使其面臨著嚴重的安全威脅。標簽和讀寫器之間通過開放無線信道進行通信,攻擊者能夠截獲通信信息,利用這些信息進行仿冒、重放等攻擊,嚴重威脅隱私和財產安全。

為了使RFID能被廣泛應用于各個領域,解決安全性問題是當務之急。RFID安全性問題研究的難點在于其標簽的存儲和計算資源都十分有限,現有的成熟的安全體系難以直接利用,所以設計一個高效、低成本和安全的認證協議具有重要的意義。

1 問題說明

RFID安全問題是制約其推廣的主要因素之一,隨著物聯網等新技術的發展和廣泛應用,基于密碼技術的低成本RFID安全協議研究備受關注,出現了許多新的安全性協議。但受到RFID系統中的存儲空間,計算能力和電力供應等限制,大部分協議都存在一些安全隱患。如Zhou于2010年提出的抵御去同步攻擊的RFID驗證協議[4]、何家亮于2012年提出的適用于無線連接的 RFID驗證協議[5],雖然都具有一定的安全性,但也存在缺陷:Zhou所提出的協議存在被追蹤的安全缺陷,何所提出的協議不能夠抵御重放攻擊。

2 動態ID安全協議

針對上述兩種協議中存在的問題,對其進行改進,提出一種新的基于動態ID機制的安全協議。下面介紹協議的具體流程并分析其安全性。

2.1協議流程

一個完整的RFID系統由標簽 (Tag)、讀寫器(Reader)、服務器(Server)組成。服務器中保存了認證必須的數據:認證標示SID,SCpre和SCnow,讀寫器的標示SRID,使用過的隨機數表T。讀寫器保存自身的表示:RID。標簽保存TCnow和TID,SCnow和 TCnow,SID和TID保持一致。

下面以第n(n>1)次認證為例,描述協議認證流程,對流程中的符號加以說明:H()表示hash函數[6],⊕表示模2加,‖表示連接 。具體見圖1:

圖1 協議認證流程圖

(1)讀寫器給電子標簽發送隨機數R和查詢消息。

(2)電子標簽計算H(TCnow⊕R)返回給讀寫器。

(3)讀寫器計算 H(RID⊕R),將H(TCnow⊕R),H (RID⊕R),R)發送給服務器做認證。

(4)服務器收到認證請求后,查詢隨機數表T,若表中存在隨機數R,則認為遭受攻擊,認證失敗。否則服務器對標簽和讀寫器進行認證:

①標簽認證:取出服務器上的SCpre,SCnow,分別計算H(SCnow⊕R)和H(SCpre⊕R)。若其中有一個等于接收到的H(TCnow⊕R),則認為標簽驗證成功。

②讀寫器認證:取出服務器上保存的SRID,然后計算H(SRID⊕R)并與接收到的H(RID⊕R)比較,若相等則讀寫器認證成功。

如果標簽和讀寫器都認證成功,向讀寫器發送(H (SID‖R),H(SRID‖R))。然后更新數據:SID=H(RL‖SID),SCpre=SCnow,SCnow=H(RL‖SCnow)。

(5)讀寫器接收服務器的認證反饋后,比較接收到的H(SRID‖R)與自己計算的H(RID‖R),若相等,則讀寫器對服務器的認證成功,并給電子標簽發送H (SID‖R)。標簽把H(SID‖R)與自身計算的H(TID‖R)比較,若相等,則標簽對服務器的認證成功,然后更新標簽數據,TID=H(RL‖TID)和TCnow=H(RL‖TCnow)。

2.2協議安全性分析

(1)BAN邏輯

BAN邏輯[7-8]是基于知識和信仰的形式化分析方法,可以用來描述和驗證協議,而且證明過程直觀簡潔。證明過程中首先把協議的消息轉化為BAN邏輯公式,設定合理的條件假設,然后根據邏輯推理規則,推導協議是否滿足預期目的。

BAN邏輯中的基本語義:P,Q表示主體變量,X,Y表示消息,K表示密鑰。P∣≡X表示P永遠相信X為真。P▽X表示P收到包含X的消息。P∣≈X表示P曾發送過包含X的消息。P∣=>X 表示P對X有管轄權。#(X)表示X是在當前產生的消息。P?kQ)表示P和Q的共享密鑰K。→kP)表示K是P的公開密鑰。P?XQ表示X為P和Q共享秘密。{X}K表示由密鑰K加密X后得到的密文。Y表示由X和密鑰Y合成的消息。

BAN邏輯中包含的與本文相關的幾個推理規則:

①消息含義規則:

②新鮮性規則:

③臨時值驗證規則:

④仲裁規則:

⑤信念規則:

⑥消息接收規則:

(2)協議證明

下面通過BAN邏輯來證明協議的安全性,為方便描述,用S代表服務器、R代表讀寫器、T代表標簽、M代表隨機數、RID代表讀寫器標示、SID代表服務器存儲的標簽標示、SRID代表服務器存儲的閱讀器標示、TC代表存儲在標簽的隨機認證標示、SC代表存儲在服務器的隨機認證標示。根據BAN邏輯證明步驟,分四步來完成對協議的證明:

(1)協議理想化描述:

①形式化描述

R→T:{M}

T→R:{H(M⊕TC)}

R→S:{R,H(M⊕RID),H(M⊕TC)}

S→R:{H(SID‖M)}

S→T:{H(SID‖M)}

②語法描述

T▽{M}

R▽{H(M⊕TC)}

S▽{R,H(M⊕RID),H(M⊕TC)} R▽{H(SID‖M),H(RID‖M)}

T▽{H(SID‖M)}

(2)初始化假設

S∣≡T∣=>TC

S∣≡R∣=>RID

T∣≡S∣=>SC

R∣≡S∣=>SRID

R∣≡#(M)

T∣≡#(M)

S∣≡#(M)

(3)預期目標

S∣≡TC

S∣≡SID

S∣≡RID

S∣≡SRID

(4)安全性證明

①預期目標S∣≡TC的證明:

●由BAN邏輯推理規則6和語法描述2得到S ▽{M⊕TC}。

●由假設條件1及語法描述S▽{M⊕TC},根據推理規則1,可推出S∣≡T∣≈{M⊕TC}。

●假設條件11和推理規則2,可知S∣≡#(M⊕ TC)。

●根據S∣≡#(M⊕TC)和推理規則3,可知S∣≡T∣≡{M⊕TC}。

●根據S∣≡T∣≡{M⊕TC}和推理規則5,可知S∣≡T∣≡TC。

●依據S∣≡T∣≡TC和假設條件5,依據推理規則4,可得出結論S∣≡TC。

②預期目標S∣≡SID的證明:

●由語法描述5和推理規則6,得到T▽ {SID‖M}。

●由初始假設2和T▽ {SID‖M},根據推導規則1,可推出T∣≡S∣≈{SID‖M}。

●由假設條件T∣≡#(M)及推導規則2,可知T∣≡#(M⊕SID)。

●由T∣≡S∣≈{SID‖M}和T∣≡#(M⊕SID),根據推導規則3,可知T∣≡S∣≡(M‖SID)。

●據T∣≡S∣≡(M‖SID)。和推導規則5,可推出T∣≡S∣≡SID。

●依據T∣≡S∣≡SID和假設條件T∣≡S∣=> SID以及推導規則4,可得出結論T∣≡SID。

預期目標3,4可以參照上面的兩個證明過程加以證明。綜上可以證明本文所設計的協議的滿足預定的目標。

(3)攻擊檢測分析

根據協議可能受到的攻擊,分析本協議的安全性。假設攻擊者具有Dolev-Yao攻擊模型的所有能力,攻擊者可以截獲的信息包括:H(R⊕TC)、H(R⊕RID)、H (R‖SID)和H(R‖SRID),下面進行具體分析:

本協議可以抵御標簽追蹤:在傳輸過程中,與標簽相關的兩個數據TC和TID都是通過Hash函數處理過的,攻擊者只能截獲到Hash值,根據Hash函數的理論不可破特性,攻擊者無法獲得和標簽相關的任何信息,所以不可能追蹤標簽。

本協議不可被假冒攻擊:攻擊者不可假冒服務器。在協議流程第3步,攻擊者假冒服務器,意圖欺騙讀寫器和標簽。那么在第4步,假冒的服務器必須發送正確的(H(SID‖R),H(SRID‖R))消息,但攻擊者無法獲得SID和SRID,所以無法仿冒服務器。攻擊者同時也無法仿冒標簽,因為攻擊者無法獲取標簽中的TID和TC信息。

本協議可以抵御重放攻擊。本協議的設計中,加入了對隨機數的檢測機制,每次驗證的時候都檢測隨機數的新鮮性。攻擊者即使獲取到隨機數,也會被檢測出不符合要求,所以可以抵御重放攻擊。

3 結語

現有的一些RFID安全協議雖然解決了一些問題,但同時也存在一些安全性隱患,為解決此問題,提出了一個新的基于動態ID的安全性協議,并用BAN邏輯證明了其安全性。但該協議的效率還不夠高,研究協議中的Hash算法,提高效率和通用性是下一步的研究重點。

[1]現代自動識別技術與應用[M].淸華大學出版社,2003.

[2]RFID Forecasts,Players and Opportunities 2014-2024[EB/OL].http://www.idtechex.com/research/reports/rfid-forecasts-players-andopportunities-2014-2024-000368.asp.

[3]G Tsudik.YA-TRAP:Yet Another Trivial RFID Authentication Protocol[C].Proceedings of The 4th IEEE Annual Conference on Pervasive Computing and Communications.2006.

[4]Zhou S,Zhang Z,Luo Z,et al.A Lightweight Anti-Desynchronization RFID Authentication Protocol[J].Information Systems Frontiers, 2010,12(5):521-528.

[5]何加亮.基于散列函數的RFID安全協議研究[D].吉林大學,2012.

[6]William Stallings.密碼編碼學與網絡安全——原理與實踐(第四版)[M].孟慶樹,王麗娜,傅建明等譯.北京:電子工業出版社,2007,246-254.

[7]Burrows M,Abadi M,Needham R M.A Logic of Authentication[C].Proceedings of the Royal Society of London A:Mathematical, Physical and Engineering Sciences.The Royal Society,1989,426(1871):233-271.

[8]萇進.BAN邏輯及BAN類邏輯研究.河南科技,2010.

RFID;Security Protocol;BAN Logic

Research and Design RFID of Security Protocol Based on Dynamic ID

HUANG Bin,ZHANG Jin-hong,HU Zhong-kui

(College of Computer Science,Sichuan University,Chengdu 610065)

1007-1423(2016)05-0024-05

10.3969/j.issn.1007-1423.2016.05.005

黃斌(1986-),男,云南曲靖人,在讀碩士研究生,研究方向為信息安全和高性能計算

張金鴻(1983-),男,河南信陽人,碩士研究生,研究方向為嵌入式和信息安全

胡忠奎(1981-),男,遼寧海城人,碩士研究生,研究方向為大數據分析

2015-12-25

2016-01-12

無線射頻技術是一項應用前景廣闊的技術,但受限于安全性問題,難以推廣。為解決此問題,以RFID協議安全性和隱私性為著力點,利用密碼等相關技術設計一個基于動態ID的安全性協議,并用BAN邏輯和安全檢測技術分析其安全性。

射頻識別;安全協議;BAN邏輯

Radio frequency technology is a promising technology,but it is difficult to promote because of security issues.To solve this problem,with the RFID security and privacy agreement,uses the cryptography related to design a security protocols based on dynamic ID,uses BAN logic and safety testing technology to analyze its security.

猜你喜歡
安全性規則
兩款輸液泵的輸血安全性評估
撐竿跳規則的制定
既有建筑工程質量安全性的思考
數獨的規則和演變
某既有隔震建筑檢測與安全性鑒定
米氮平治療老年失眠伴抑郁癥的療效及安全性
規則的正確打開方式
幸福(2018年33期)2018-12-05 05:22:42
讓規則不規則
Coco薇(2017年11期)2018-01-03 20:59:57
TPP反腐敗規則對我國的啟示
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
主站蜘蛛池模板: 99久久99视频| 国产特级毛片| 日本黄色a视频| 色综合久久综合网| 亚洲天堂视频在线观看免费 | 在线看国产精品| 久久国产精品影院| 欧美精品伊人久久| 成人91在线| 日本欧美一二三区色视频| 在线无码私拍| 欧美一级一级做性视频| 久久亚洲综合伊人| 亚洲第一黄色网| 亚洲欧美不卡| 亚洲欧美另类专区| 亚洲第一视频免费在线| 亚洲香蕉久久| 九九久久精品免费观看| 国产69囗曝护士吞精在线视频 | 亚洲人成电影在线播放| 免费不卡在线观看av| 久久国产亚洲欧美日韩精品| 久久久黄色片| 2020精品极品国产色在线观看| 青青热久免费精品视频6| 国产在线啪| 色婷婷成人| 99精品伊人久久久大香线蕉| 国产精品女主播| 国产乱视频网站| 黄色片中文字幕| 大学生久久香蕉国产线观看| 国内精品久久久久久久久久影视| 国产成a人片在线播放| 日韩无码黄色| 亚洲第一天堂无码专区| 国产精品亚洲精品爽爽| 狠狠躁天天躁夜夜躁婷婷| 精品欧美视频| 国产人碰人摸人爱免费视频| 亚洲妓女综合网995久久| 久久精品亚洲中文字幕乱码| 久久亚洲AⅤ无码精品午夜麻豆| 国产成人8x视频一区二区| 国产精品性| 国产精品人人做人人爽人人添| 国产成人综合亚洲欧美在| 国产成人91精品免费网址在线 | 亚洲一区二区三区在线视频| 国产乱码精品一区二区三区中文| 自拍偷拍欧美| 午夜高清国产拍精品| 亚洲av无码久久无遮挡| 熟妇无码人妻| 国产精品成人免费视频99| 九九九久久国产精品| 偷拍久久网| 久久窝窝国产精品午夜看片| 人妻中文字幕无码久久一区| 99人体免费视频| 日韩欧美中文字幕在线精品| 国产本道久久一区二区三区| www.youjizz.com久久| 91九色国产在线| 久久这里只有精品2| 第一页亚洲| 欧美日一级片| 国产精品美女自慰喷水| 亚洲日产2021三区在线| 麻豆精品视频在线原创| 无码AV动漫| 国产小视频免费| 免费亚洲成人| 国产产在线精品亚洲aavv| 99精品影院| 欧美精品高清| 日韩欧美91| 99热这里只有精品国产99| 一本大道香蕉久中文在线播放| 久久精品无码国产一区二区三区| 亚洲国产成熟视频在线多多 |