超高频射频识别系统中的计数攻击问题研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:chongyou2026
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
超高频射频识别技术(简称RFID技术)作为物联网中的一项关键技术,已经广泛应用于物流、安保、后勤保障等行业中,同时被视为条形码系统的替代品。但是因其计算能力较弱,传输完全依赖无线通信,且又保存了大量的私隐信息等特征,使得RFID系统容易成为恶意方侵犯的目标。当前,针对RFID系统的安全性研究是国内外学术界的研究热点之一。。  已有RFID系统的安全性研究工作主要着眼于保护标签和阅读器之间、一对一通信的安全以及标签相关信息的私密性。但是在很多情况下,恶意方不关心标签包含的具体私密信息,而是试图获得整个系统的规模信息。我们称这种安全威胁为计数攻击(Counting Attack)。现有研究工作中提出的RFID安全协议并没有具备应对这种攻击的有效手段。  针对上述问题,通过分析RFID系统的工作协议和安全工作研究现状,我们对反计数攻击的安全协议进行了研究。首先,我们提出了引入通信时段识别编号机制的安全协议ACSP,该机制使得标签有能力判断阅读器所发送指令的有效性。为应对计数攻击,ACSP要求系统周期性地更新通信时段识别编号,并用此编号对相关识别信息进行加密。进一步,考虑到实际RFID系统往往具有大规模、分布式、多节点部署的特性,我们采用了基于滑动窗口算法的ACSP协议信息分发策略,使得ACSP协议可以在实际的系统环境中得以应用。本文的主要贡献及创新之处包括:  1.分析了RFID系统的工业协议和实际工作模型,首次提出了计数攻击的概念。该安全威胁极有可能会严重影响RFID系统的安全性。现有的研究工作和相关文献中并没有注意到这一点,相应的安全协议也没有针对此种攻击做出防范;  2.提出了反计数攻击的安全协议ACSP。ACSP提供了简单有效的、应对计数攻击的手段,同时也满足了常规RFID安全协议所应满足的安全要求。分析指出,ACSP能以可接受的额外开销为代价,有效地防范各类常规安全攻击,同时包括了计数攻击;  3.设计了基于滑动窗口算法的ACSP协议信息分发策略,使得ACSP可以正确地应用在实际的大规模多节点RFID系统的环境中。模拟数据显示,该算法在保证整个系统的一致性和正确性的同时,有效地过滤了原系统中的数据噪声信息,并且与一般算法相比,具有一定的性能优势。
其他文献
语言知识库的建设在自然语言处理(Natural Language Processing,NLP)中起着重要的作用,它的规模与质量影响着语言应用软件的优劣性。现阶段,语言知识库的建设技术已经较为成熟。
软件构件技术通过复用和组装已有的软件资源,提高了软件质量与软件的开发效率,对于缓解软件危机起到了重要的作用。随着开放动态的Internet计算平台的发展,构件技术被应用到这一
当前互联网路由体系架构中的IP地址存在既作为身份标识又作为位置标识的语义过载问题,这造成了路由可扩展性,以及不能很好的支持多归属和移动等一系列问题。为此,国内外工业
近几年来,互联网技术有着突飞猛进的发展,伴随着科技的进步,人们充分享受到了科技所带来的便利和快捷,安全认证始终是研究互联网技术中的热点难点。面对着浩如烟海的数据和信
教授主页信息管理与发布系统是中国地质大学(北京)数字校园建设中的子系统。原有的教授主页信息管理与发布系统是基于ASP技术实现的,其代码执行效率不高,由于运行在IIS服务器
为了获得一个符合日益复杂要求的服务组合解决方案,大量的精力投入在服务选择和服务组合的研究中。但由于服务组合问题的难解性,在这个领域任然存在一些待攻克的技术难点,本文主
无线传感器网络的研究始于20世纪90年代,是当前国际学术界和工业界的研究热点内容。该技术具有广泛的应用前景,已经或正在被广泛应用于军事国防、环境监测、智能家居及护理、灾
家庭信息化程度正随着3C行业的快速发展而逐步地提高,网络化、智能化的趋势已经成为数字家庭产业的共识。数字家庭网络化的目的在于通过建构完整的家庭网络架构,进行内部设备
近年来,随着社交网络、微博等新兴网络应用的普及,因特网中的信息传播规模呈现指数级增长。在海量的数据中,如何找到网络里最有影响力的节点成了数据挖掘领域和社会网络分析领域
目前,Internet的高速发展使得网络上的信息日益膨胀,Web已经成为人们获取信息的重要手段。为了使人们从庞大的网络信息中找到自己所需要的信息,就需要对网络上的信息进行组织和