供应链应用中的RFID读写器-标签认证协议分析和设计

来源 :复旦大学 | 被引量 : 0次 | 上传用户:wpe2727
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线射频识别(RFID)技术是一种对象自动识别技术,在供应链管理,访问控制,动物追踪等领域中已经得到广泛的应用。和其它的RFID技术的重要应用相比,供应链管理由于批量处理大量标签的特性而对性能要求最高。读写器-标签双向认证协议是影响RFID系统性能的一个重要因素,设计可扩展的读写器-标签双向认证协议是一直以来受到广泛关注但仍然缺乏有效的解决方案。在本文中,我们比较了一系列已有的RFID读写器-标签交互协议,对它们的安全性和在供应链中的可应用性进行分析。在WiSec08中,Song和Mitchell提出了一个RFID双向认证协议,该协议记为Song-Mitchell协议。在RFIDSec08中Song对该协议进行扩展,提出了一个所有权转移协议,记为Song协议。这两个协议被认为是目前为止拥有最多安全属性的RFID读写器-标签交互协议。然而,我们发现Song-Mitchell协议不能抵抗假冒标签攻击和假冒服务器攻击,攻击者可以假冒标签或服务器;同时Song协议不能抵抗抗同步攻击,这个攻击可以使合法的读写器和标签之间不能再相互认证。我们分析了这两个协议的弱点,并分别提出了改进的协议,我们的协议在存储和计算方便的需求和原有的协议相当。Song的系列协议虽然具有最多的安全特性,但它们的在线识别效率为O(n),其中n为标签总个数,并不适用于对在线识别性能要求高的供应链。我们提出了一个适用于供应链的可扩展的读写器标签双向认证协议。在我们的协议中,后端数据库识别一个标签的代价为O(log n)。和识别一个标签的代价为O(n)的现有协议相比,我们的协议大大提高了RFID系统的效率。分析表明,我们的协议满足供应链应用的安全需求。
其他文献
完备信息博弈已经有很多比较成功的解决方案。博弈双方根据当前棋局创建一个部分的博弈树,利用估值函数对叶结点进行估值,通过估值的结果来进行搜索,找到一个根结点的最佳走
谱模式具有精度高、稳定性好和能够消除“极地问题”等优点,因而广泛应用于世界各国的全球数值天气预报业务系统中。球谐函数变换是此类模式的主要计算过程之一,该过程由纬圈
LDAP协议是Internet中用于数据查询访问的重要协议,在PKI基础设施中,LDAP用于证书和CRL的查询与下载,具有广泛而重要的应用。本文对LDAP服务的关键技术做了研究,共分为两个部
随着互联网的发展,在入侵检测、内容审计、高速网络管控等安全业务领域,对高速链路进行深度报文检测(Deep Packet Inspection,DPI)的要求越来越高,需要更高性能的模式匹配技
模型检测是一种基于形式化方法的自动分析和验证技术,问题的关键是状态空间爆炸的解决。Lesilie Lamport提出行为时序逻辑(TLA)理论体系,运用TLA对软件或协议进行建模,它能在
自然语言中共指现象非常普遍。一个真实世界中的实体在自然语言中出现的时候,往往会有多种多样的表达。虽然人们可以毫无困难的区分文章中同一实体的不同体现,但对计算机而言仍
随着XML相关标准的推广与应用,Web上出现了大量的XML文档。为了有效的管理,有必要将XML文档存储到数据库中。存储方案己成为XML数据管理领域研究的一个重要课题。NativeXML数
电子邮件由于其操作便捷、传递迅速等特点,成为了互联网用户之间重要的交流手段。正由于其传递信息的便捷性,互联网上充斥着大量的垃圾邮件。这些垃圾邮件中往往含有恶意的UR
随着嵌入式技术的不断发展,现代通讯技术的日趋成熟和完善,使得人们可以使用具备高级商务应用功能的智能移动计算设备,且这些移动设备以令人惊奇的速度得到商业化推广,如世界
手写签名鉴别是一种新兴的基于生物特征的身份识别技术,与传统的身份识别方式相比,手写签名识别可以提供一种更为安全、可靠、便捷的身份识别新途径。一个完整的离线签名鉴别