基于ECC的RFID认证协议的形式化安全分析

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:lostsoul8888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
进入21世纪以来,互联网与无线通信技术的快速发展让人类迈入了万物互联的新时代。由于无线射频识别(RFID)技术通过非接触的方式就能达到识别物体的目的,所以成为了物联网(Io T)的重要组成部分。近几年RFID系统开始逐渐被应用于对数据安全十分敏感的资产管理以及医疗保健等行业,因此提高RFID系统的安全性是亟待解决的问题。由于RFID系统中标签的计算资源有限,因此一些发展成熟但运算复杂的安全协议无法在此系统中应用。基于此,通过对现有RFID认证协议的研究,本文首先提出了一个安全且高效的基于椭圆曲线密码体制(ECC)的RFID双向认证协议,之后在此方案的基础上提出了一个基于ECC的RFID三方认证协议。本文的具体工作如下:(1)方案一基于RFID系统的一个假设:阅读器与服务器端通过有线信道连接,且此信道安全可靠不会遭受攻击。所以本方案把阅读器与服务器看成一个集合单元,将ECC中的椭圆曲线离散对数问题(ECDLP)与物理不可克隆函数(PUF)的不可克隆特性结合到一起,在每个标签中内置PUF组件,使每一个标签都能产生一个独一无二的标识符。同时在集合单元中建立哈希表,使方案具有良好的扩展性。此外,还采用了形式化安全分析中的模型检测方法,利用两个应用广泛的自动化验证工具对本方案的安全性进行验证,最终得到此方案不仅满足双向认证性和保密性,还能抵抗假冒攻击、重放攻击等不同的攻击。同时通过分析还表明此方案能抵抗现有基于ECC的协议不能抵抗的标签物理克隆攻击。除了对方案的安全性进行分析以外,还与现有的其他方案进行计算开销和通信开销方面的对比,表明此方案虽然在通信开销方面的优势不太明显,但是有效减少了认证过程中产生的计算开销。(2)方案二是在第一个方案的基础上,结合实际应用环境,否定大多数RFID认证协议基于的假设:将阅读器与服务器之间的通道看做是一个无线不安全信道。提出一个三方认证方案,此方案依旧是通过ECDLP和PUF结合的方式进行构造,利用自动化验证工具对其进行形式化安全分析,表明方案能达到预期的安全目标,实现标签,阅读器与服务器的三方相互认证,认证过程中传输的敏感信息的机密性也能得到保证,同时也能抵抗常见的重放攻击和假冒攻击。最重要的是和方案一同样能够抵抗一般协议没有办法抵抗的标签物理克隆攻击。虽然和方案一相比,此方案在计算开销和通信开销都有所增加,但是与现有的基于ECC的三方认证协议相比,不论是计算开销还是通信开销本方案都有一定的优势。
其他文献
近年来,随着物联网、智慧城市、边缘计算的快速发展,嵌入式系统将会获得更加广泛的应用,与此同时,其产生的大量数据也需要得到合适的管理、组织,数据库技术就是其中的一种解决方案,但是由于嵌入式系统计算资源及存储容量受限,传统的数据库如My SQL、Oracle等并不适用于该环境,因此嵌入式数据库成为一种替代品而得到非常广泛的应用。其中,开源SQLite数据库以其高可靠、快速、简单等优点成为全世界应用最为
学位
随着4G、5G技术深入生活,MIMO-OFDM技术得到广泛应用,使得无线传输速率极大提高,下行峰值速率从3G时代不到10Mbps提高到5G的1Gbps。MIMOOFDM技术为人们生活带来便捷的同时,也为无线物理层安全的研究提供了新的平台。基于信道特征的无线物理层密钥协商是无线物理层安全研究中的一个重要方向,能够在满足信息论安全的条件下完成密钥共享。如何利用MIMO-OFDM技术多天线、多载波的信道
学位
随着机器学习技术的成熟与发展,大数据与机器学习结合下的数据挖掘变得更加普及,从电商行业到金融服务业,从科学研究到百姓生活,从宏观建模到微观分析都有着重要的应用。伴随着5G技术的全面推广,结合物联网等相关产业,机器学习在未来的智慧生活中的应用会是无处不在的。支持向量机作为一种分类器被广泛应用于机器学习、模式识别和数据挖掘等领域,其用统计学习理论从数学上解释了机器学习的核心问题,奠定了有限样本情况下的
学位
自从2013年第一款安卓勒索软件诞生以来,其发展和传播速度迅猛,每年都有大量的安卓设备感染勒索软件。这些安卓勒索软件经常伪装成具有迷惑性或者诱惑性的应用,通过论坛、邮件或者仿冒的应用商店进行传播和扩散。用户设备一旦被感染,勒索软件便会锁住设备屏幕或者加密设备中的文件,并以解锁设备或解密文件为条件向用户实施勒索,给用户带来了极大的安全威胁。为了更好的应对安卓勒索软件的攻击,本文提出了一种基于代码改写
学位
随着集成电路(Integrated Circuit,IC)市场全球化程度与日俱增,越来越多的IC设计者选择使用第三方IC供应商提供的服务完成产品设计。在这一全球化背景下,某些第三方IC供应商是不可靠的,他们可能会在其产品中植入硬件木马(Hardware Trojan,HT),从而导致产品损坏或者泄露机密信息等。特别是,这一事实可能给一些重要领域,例如航空航天、移动卫星、证券交易、国防科技等的设施带
学位
证券投资基金,特别是开放式股票型基金作为中国资本市场的重要载体,其投资行为和业绩表现对资本市场的稳定发展影响巨大。随着基金规模和数量的不断扩大,基金投资风格趋同,在股票市场呈现出羊群行为特征。本文将围绕基金羊群行为这一问题,探讨其存在性及其与基金业绩之间的关系。首先,基于对羊群行为和基金业绩等相关理论的梳理,综合考虑基金经理投资决策时面临的薪酬激励与解职风险,以及这两种激励相对强度在不同市场状态下
学位
近年来,环境污染、资源匮乏等问题日渐严重,发展生态文明城市已成为我国建设的重中之重。目前,市场上已有大量“回收”及“二手”平台出现在消费者视野,如咸鱼、转转等,美国的Apple公司早在2015年3月就开始在中国施行“Trade in换购计划”,我国的小米、华为等公司也通过与第三方回收平台合作的方式,对市场上淘汰下来的电子产品进行回收。再制造企业通过回收市场上淘汰的废旧电子产品,进行拆解、检查、清洗
学位
近些年来,车联网作为智能交通系统的重要架构基础,在车载导航、车载娱乐、车辆数据统计与分析等方面发挥了巨大作用,车联网的发展也直接影响着智能交通系统的研究方向,其中数据传输安全作为车联网中的重要部分受到研究人员持续的关注。尽管研究人员针对车联网环境提出了相关的数据隐私保护方案,但由于车联网中车辆具有高速移动性,并且其自身计算、存储及通信能力有限,使得现有方案无法完全满足车联网环境下的需求。首先,已有
学位
无人机蜂群通过传感器融合、云资源虚拟化等技术整合群体资源,完成复杂多样的任务。大规模无人机蜂群在复杂网络环境下具有群集可信和容错需求。由于重部署困难和诊断实时性要求,无人机蜂群需要实现对故障或非完整性节点的高效溯源。针对以上需求,本文从高效群集可信证明和非完整节点溯源方面开展研究,具体研究内容如下:(1)针对传统远程可信证明架构在蜂群场景下存在的验证效率低且无法准确溯源的问题,本文提出一种基于边缘
学位
随着通信技术的不断发展,物联网得到了广泛的接受和普及。从可穿戴设备、智能家居到智能汽车,这些设备不断地收集、处理和共享数据,给人们的生活带来便利的同时,也给个人隐私带来极大的风险和挑战。物联网设备中通常包含大量的敏感数据,如果不对这些数据提供可靠的保护,一旦泄露会给用户带来巨大的损失。因此,研究物联网中访问控制机制,防止未经授权的访问,成为了物联网安全和隐私保护的重要研究内容之一。然而传统的访问控
学位