符合第二代标准的无线射频识别安全协议研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:blnxy325
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线射频识别(简称RFID)技术是从上世纪六七十年代兴起的一项非接触式自动识别技术。现已进入实用化的节段,并广泛的应用于工业生产和日常生活的各个方面。该技术的应用提高了生产管理效率,但是,其应用中还存在很多问题:标签成本过高,安全机制强度不够,标准不统一。针对这一系列的问题,国际标准化组织EPCglobal推出了第二代RFID技术标准,该标准主要针对物流应用中的低级标签。鉴于其优越性基于第二代RFID标准的系统应用正一步步取代第一代,但就这方面的安全问题的研究还十分稀少。为了大规模的应用RFID技术,尽早的实现“物联网”,开发安全、高效、低成本且符合第二代标准的安全协议有着十分重要的意义。本文首先介绍了RFID系统的结构、EPC与物联网及RFID的技术标准,研究了RFID系统可能存在的安全和隐私问题,并指出了RFID系统应该遵循的安全原则。然后对目前比较典型的安全机制进行了分析,特别是对基于密码协议的安全机制进行了详细的分析和评估,指出这些安全协议存在的优点和不足之处。在现有RFID安全协议的基础上,特别是在Duc等人提出的符合第二代标准的安全协议的基础上,本文设计了一种Duc协议的改进协议——基于密钥同步更新的符合EPC C1G2标准的RFID安全协议。该协议中提出了一种解决Duc等人的方案中密钥更新不同步的问题的方法,这也是很多协议想动态改变密钥却一直没有实现的问题。密钥同步更新问题的解决从而解决了由此而引发的一系列安全问题:非授权访问、重放攻击、Dos攻击等。另外,本协议提出了使用双随机数来保证消息的新鲜性;同时还对发往标签和数据库的消息采用了上下行密钥加密的方法。该两种加密方法的结合使用进一步提高了系统的安全性。最后,本文利用数值实验分析了通信过程受到攻击后双方密钥的变化情况,验证了密钥同步更新能够得以实现。并分析了改进后的协议的抗攻击能力和实施成本上的可行性。重点用BAN逻辑对协议的安全性进行了形式化的分析。通过跟踪通信过程,利用逻辑规则从初化条件能够推导到最终的安全目标,表明了该协议的安全性可以得到保证。
其他文献
本文首先对基于堆栈的溢出,基于堆和bss段的溢出,returning into libc以及格式化字符串漏洞这四类缓冲区溢出漏洞进行研究。接着,介绍了静态分析技术和动态分析技术中的比较
随着数字图像和视频的广泛应用,数字图像质量评价的重要性日益增长。图像质量评价是图像处理领域的一个基础性的问题,它既有其重要的理论意义,同样也有广泛的应用背景。通常
在当今社会的通信行业内,各个电信企业的竞争随着移动用户数量的增加越来越激烈,如何争取到这些客户并维持原有老客户成为每个电信企业亟待解决的问题。这就为电信企业建立经营
随着Internet的迅速发展和GIS应用技术的不断成熟以及对地理信息共享和互操作需求的日益迫切,WebGIS已经成为当前GIS应用领域的一个研究热点。WebGIS解决了传统桌面GIS应用的
进入新世纪以来,网络技术的发展日益迅速,并且随着制造业的发展,工厂对无线电子类产品的制作工艺不断改进,因此制造成本也在不断降低,与此同时,无线网络技术得到了更加广泛的
随着计算机和通信技术的发展,企业信息安全问题受到越来越多的关注。企业除了要抵御来自外界攻击和破坏,同时还要防止来自内部的有意或无意的泄密。仅依靠完善管理制度很难从
框架技术和设计模式是J2EE中重要的软件复用技术,通过使用框架技术提高了软件的开发效率,几乎所有的框架技术都会使用一种或多种设计模式。如何选择框架并建立适合企业应用的
随着计算机应用领域的迅速扩大,软件规模及复杂性的不断提高,软件危机日益严重,提高软件的生产效率和质量成为软件产业的当务之急。近些年来面向对象技术的发展成熟和Interne
本体自哲学中提出,至知识工程中引入,并越来越多的应用于计算机支持的各类计算和应用的结构之中。同样在网络中,下一代语义网的基础也是在本体论指导下的自然语言理解、语义
通过视频监控和穿戴设备实现的传统老人监控系统,容易给老人造成心理压力和身体上的不适。而且传统监控系统扩展性差,不宜推广使用。对于自助老人的监控,需要一种成本低、易