版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
RFID系统安全的逻辑解决办法RFID系统安全的逻辑解决办法密码学模型Hash锁随机Hash锁目录123Hash链(HashChain)4密码安全协议的性能比较5密码学模型什么是哈希Hash,一般翻译做散列、杂凑,或音译为哈希,是把任意长度的输入(又叫做预映射pre-image)通过散列算法变换成固定长度的输出,该输出就是散列值。Hash算法还具有一个特点,就是很难找到逆向规律。哈希(Hash)锁
哈希锁(Hash-Lock)协议为了避免信息泄漏和被追踪,它使用metaID来代替真实的标签ID。
锁定标签:对于唯一标志号为ID的标签,首先阅读器随机产生该标签的Key,计算metaID=Hash(Key),将metaID发送给标签;标签将metaID存储下来,进入锁定状态。阅读器将(metaID,Key,ID)存储到后台数据库中,并以metaID为索引。哈希(Hash)锁解锁标签:阅读器询问标签时,标签回答metaID;阅读器查询后台数据库,找到对应的(metaID,Key,ID)记录,然后将该Key值发送给标签;标签收到Key值后,计算Hash(Key)值,并与自身存储的metaID值比较,若Hash(Key)=metaID,标签将其ID发送给阅读器,这时标签进入已解锁状态,并为附近的阅读器开放所有的功能。(metaID,Key,ID)(ID,metaID)哈希(Hash)锁方法的优点:解密单向Hash函数是较困难的,因此该方法可以阻止未授权的阅读器读取标签信息数据,在一定程度上为标签提供隐私保护;该方法只需在标签上实现一个Hash函数的计算,以及增加存储metaID值,因此在低成本的标签上容易实现。方法的缺陷:(1)Hash-Lock协议中没有ID动态刷新机制(2)ID以明文的形式通过不安全的信道传送(3)侵犯者仍然可以通过metaID对标签进行非法追踪,易受到假冒攻击和重放攻击哈希(Hash)锁随机哈希锁(randomizedhash-lock)协议它采用了基于随机数的询问一应答机制。随机Hash锁协议的认证过程如下:标签在收到读写器的读写请求后,生成一随机数R,并计算H(Key||R)其中,||表示将Key和R进行连接,并将(R,H(Key||R))数据对送至后台数据库。数据库查询满足H(Key′||R)=H(Key||R)的记录。若找到则将对应的ID′发往标签,标签比较ID与ID′是否相同以确定是否解锁。随机哈希(Hash)锁标识IDj仍以明文的形式通过不安全的信道传输在每次认证发生时,后端数据库都需要将所有标签的标识发送给读写器,数据通信量非常大读写器在每次认证时都要对所有标签的ID进行一次Hash运算,整体消耗时间较多,系统执行效率很低。仅适用于小规模范围的应用随机哈希(Hash)锁Hash链协议在Hash链协议中,当使用两个不同杂凑函数的阅读器发起认证,Tag总是发送不同的应答。在该协议中,Tag成为了一个具有自主ID更新能力的主动式Tag。哈希链(hashchain)
Hash链(HashChain)NTT实验室提出了一个Hash链方法,其保证了前向安全性,工作机制如下:锁定标签:对于标签ID,阅读器随机选取一个数Sl发送给标签,并将(ID,S1)存储到后台数据库中,标签存储接收到Sl后,进入锁定状态。解锁标签:在第i次事务交换中,阅读器向标签发出询问消息,标签回答ai=G(Sj),并更新Si+l=H(si),其中G和H为单向Hash函数。阅读器接收到ai后,搜索数据库中所有的(ID,S1)数据对,并为每个标签计算ai*=G(H(sj)),比较ai*是否等于ai,若相等,则返回相应ID。存储器SiGaiHSi+1重写标签输出Hash链(HashChain)方法优点:具有不可分辨性,因为G是单向Hash函数,外人获得ai值不能推算出Si值,当外人观察标签输出时,G输出的是随机数,所以不能将ai和ai+l联系起来;具有前向安全性,因为H是单向Hash函数,即使窃取了Si+1值,也无法推算出Si值,所以无法获得标签历史活动信息。方法缺点:(1)需要为每一个标签计算ai*=G(Hi(s1)),假设数据库中存储的标签个数为N,则需进行N个记录搜索,2N个Hash函数计算,N次比较,计算和比较量较大,不适合标签数目较多的情况。(2)Hash链协议是一个单向认证协议,只能对标签身份进行认证,不能对阅读器身份进行认证.Hash链协议非常容易受到重放和假冒攻击。(3)该协议需要两个不同的杂凑函数,标签的制造成本较高。
Hash链(HashChain)安全协议不足分析假设RFID系统进行一次Hash运算所以用的时间为TH,进行一次加密或解密运算所用的时间TE
,系统中总的标签数目是N,系统预置的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 骨创伤的诊断与外科治疗
- 犊牛肺炎并发症及护理
- 糖尿病性神经病变
- 通信实验室安全教育
- 2.3.1 物质的量单位-摩尔 课件高一上学期化学人教版(2019)必修第一册
- 2.1.1+共价键++课件高二上学期化学人教版(2019)选择性必修2
- 智慧酒店规划设计方案
- 美术老师述职报告
- 物联网工程知识点
- 水源污染应急处置
- 女生生理卫生课 课件
- 小学六年级数学计算题100道(含答案)
- 企业介绍PPT模板
- 电力系统分析智慧树知到答案章节测试2023年东北电力大学
- 危险化学品安全周知卡(乙酸乙酯)
- 孤立性肺结节的CT诊断
- GB/T 37194.2-2018塑料聚苯硫醚(PPS)模塑和挤出材料第2部分:试样制备和性能测定
- 英语教师基本功大赛笔试试题(附答案)
- 化粪池危险防护应急预案
- GB/T 20572-2019天然肠衣生产HACCP应用规范
- GB/T 19425-2003防伪技术产品通用技术条件
评论
0/150
提交评论