新聞中心

EEPW首頁(yè) > 手機(jī)與無(wú)線通信 > 設(shè)計(jì)應(yīng)用 > 可信計(jì)算平臺(tái)中RFID的接入方案

可信計(jì)算平臺(tái)中RFID的接入方案

作者: 時(shí)間:2011-09-16 來(lái)源:網(wǎng)絡(luò) 收藏

為了對(duì)無(wú)線射頻識(shí)別技術(shù)進(jìn)行,我們?cè)?a class="contentlabel" href="http://m.butianyuan.cn/news/listbylabel/label/可信">可信網(wǎng)絡(luò)連接使用的協(xié)議標(biāo)準(zhǔn)基礎(chǔ)上,設(shè)計(jì)了基于分組密碼CBC 工作模式、ECB 工作模式對(duì)消息傳送提供加密,并且以ECC 來(lái)加強(qiáng)公開密鑰交換所使用的RSA 機(jī)制。提出使用分組密碼算法的認(rèn)證模式作為身份標(biāo)識(shí)的。通過(guò)分組密碼在不同運(yùn)算模式的作用下,無(wú)線射頻識(shí)別由隨機(jī)數(shù)生成、身份認(rèn)證等模塊。

本文引用地址:http://m.butianyuan.cn/article/155742.htm

1. 引言
  可信[1-3](Trusted Computing Module, TCM)通常包括:可信計(jì)算構(gòu)架、移動(dòng)計(jì)算、服務(wù)器、軟件存儲(chǔ)、存儲(chǔ)設(shè)備、可信網(wǎng)絡(luò)連接六個(gè)部分。從可信計(jì)算組制訂的標(biāo)準(zhǔn)來(lái)看,數(shù)據(jù)安全與身份認(rèn)證完全依賴于整個(gè)可信平臺(tái)的逐級(jí)密鑰分發(fā)。對(duì)于可信計(jì)算組成員的對(duì)等通信安全沒(méi)有涉及,也沒(méi)有專業(yè)的密碼小組,因此在安全協(xié)議與認(rèn)證方面明顯還可以進(jìn)行許多改進(jìn)。

  隨著計(jì)算無(wú)處不在的理論推廣,可信計(jì)算平臺(tái)的范圍更廣——幾乎所有網(wǎng)絡(luò)應(yīng)用層的數(shù)據(jù)都可以進(jìn)行可信接入。無(wú)線射頻識(shí)別技術(shù)(Radio Frequency Identification, ),是非接觸式自動(dòng)識(shí)別技術(shù)的一種,也會(huì)被接入到可信計(jì)算平臺(tái)。 由傳感標(biāo)記、閱讀器、相應(yīng)數(shù)據(jù)的遠(yuǎn)程應(yīng)用系統(tǒng)組成,通常使用低頻、高頻或甚高頻。與傳統(tǒng)條形碼依靠光電效應(yīng)不同的是, 標(biāo)簽無(wú)須人工操作,在閱讀器的感應(yīng)下可以自動(dòng)向閱讀器發(fā)送商品信息,從而實(shí)現(xiàn)商品信息處理的自動(dòng)化。RFID 采用無(wú)線信號(hào)進(jìn)行無(wú)接觸的雙向信息傳輸,在使用方便和靈活的同時(shí),增加了信息被竊取的風(fēng)險(xiǎn)。與有線信道不同,無(wú)線信道是一個(gè)公開的傳輸平臺(tái),任何人只要擁有相應(yīng)頻段的接收設(shè)備,就可以對(duì)無(wú)線信道進(jìn)行監(jiān)聽。

  因此和有線信道相比,無(wú)線信道更容易被中間人攻擊,而且不容易被發(fā)現(xiàn)。事實(shí)上,針對(duì)RFID 安全性的研究與標(biāo)準(zhǔn)化問(wèn)題一直處于低端狀態(tài):由于經(jīng)常使用的是廉價(jià)的功能,沒(méi)有專門進(jìn)行安全方面的研究。本文主要就RFID 產(chǎn)品的可信計(jì)算平臺(tái)接入,結(jié)合分組密碼算法的不同使用特征,對(duì)RFID 的完整性、安全性及未經(jīng)授權(quán)不可篡改性進(jìn)行討論。

  2. RFID 存在的安全缺陷及常用對(duì)抗措施

  2.1 RFID 使用情況簡(jiǎn)介

  就RFID 本身使用等級(jí)來(lái)看,在商品供應(yīng)鏈的層面,現(xiàn)存的體制都能保證其安全。但是如果作為身份識(shí)別或秘密載體[4],尤其是考慮到可信計(jì)算平臺(tái)中網(wǎng)絡(luò)的安全接入,需要使用軟件和硬件的標(biāo)準(zhǔn)化程度較高的分組密碼算法進(jìn)行安全性的加強(qiáng)。基于可信平臺(tái)互聯(lián)網(wǎng)安全接入的RFID 結(jié)構(gòu)如圖1:

  我們通過(guò)對(duì)RFID 技術(shù)及可信計(jì)算平臺(tái)標(biāo)準(zhǔn)的研究與跟蹤,提出一些觀點(diǎn)。關(guān)于RFID與可信計(jì)算平臺(tái)的基本原理本文不再贅述。

  2.2 RFID 存在的安全問(wèn)題

  RFID 所遇到的安全問(wèn)題,要比通常的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題要復(fù)雜[5]。密碼學(xué)家Adi Shamir 表示,目前RFID 毫無(wú)安全可言。并聲稱已經(jīng)破解了目前的大多數(shù)主流RFID 標(biāo)簽的密碼口令,可以對(duì)目前幾乎所有的RFID 芯片進(jìn)行無(wú)障礙攻擊。事實(shí)上,RFID 系統(tǒng)前端的無(wú)線裝置和傳輸協(xié)議是系統(tǒng)處理信息的依托,是整個(gè)系統(tǒng)的基礎(chǔ),其除了具有無(wú)線系統(tǒng)所通用的安全威脅之外,其標(biāo)簽也有特定的安全問(wèn)題,需要多方面考慮。澳洲柏斯大學(xué)研究人員Edith Cowan 研究人員認(rèn)為,第一代RFID 的安全漏洞在于,一旦數(shù)據(jù)超載,就無(wú)法正常作業(yè)。在較新的UHF 式RFID 標(biāo)簽中,也發(fā)現(xiàn)到該漏洞,它可對(duì)關(guān)鍵的RFID系統(tǒng)造成的影響,就連更精密、可以四段速操作的“第二代RFID”也一樣難以應(yīng)對(duì)攻擊。隨著使用范圍的不斷擴(kuò)大和普及,RFID 系統(tǒng)的安全越來(lái)越被關(guān)注。通過(guò)非法授權(quán),可以輕易的獲得RFID 的信息原因在于:

  1、 標(biāo)簽本身的訪問(wèn)缺陷

  由于成本所限,標(biāo)簽本身很難具備保證安全的能力。非法用戶可以利用合法的閱讀器或者自構(gòu)一個(gè)閱讀器,直接與標(biāo)簽進(jìn)行通信,很容易地獲取標(biāo)簽內(nèi)所存數(shù)據(jù)。

  2、 通信鏈路上的安全問(wèn)題

  RFID 的數(shù)據(jù)通信鏈路是無(wú)線通信鏈路。與有線連接不一樣,無(wú)線傳輸?shù)男盘?hào)本身是開放的。開放鏈路通常遭到的攻擊包括:截取通信數(shù)據(jù);業(yè)務(wù)拒絕式攻擊,即非法用戶通過(guò)發(fā)射干擾信號(hào)來(lái)堵塞通信鏈路,使得閱讀器過(guò)載,無(wú)法接收正常的標(biāo)簽數(shù)據(jù);利用冒名頂替標(biāo)簽來(lái)向閱讀器發(fā)送數(shù)據(jù),使得閱讀器處理的都是虛假的數(shù)據(jù),而真實(shí)的數(shù)據(jù)則被隱藏。


上一頁(yè) 1 2 下一頁(yè)

評(píng)論


相關(guān)推薦

技術(shù)專區(qū)

關(guān)閉