999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于動態ID的RFID安全協議研究及設計

2016-09-24 01:31:31黃斌張金鴻胡忠奎四川大學計算機學院成都610065
現代計算機 2016年5期
關鍵詞:安全性規則

黃斌,張金鴻,胡忠奎(四川大學計算機學院,成都 610065)

基于動態ID的RFID安全協議研究及設計

黃斌,張金鴻,胡忠奎
(四川大學計算機學院,成都610065)

0 引言

無線射頻 (Radio Frenquency Identification,RFID)技術是一種非接觸式的自動識別技術,它通過無線射頻信號對標簽進行讀寫。相對與其他識別技術[1],具有讀取方便、容量大、識別快、適應性強等優點。目前,主要應用于物流管理、自動收費、防偽等方面[2-3],例如ETC收費、電子錢包等。

盡管RFID具有很明顯的優勢,但由于其本身的結構特性和固有的缺陷,使其面臨著嚴重的安全威脅。標簽和讀寫器之間通過開放無線信道進行通信,攻擊者能夠截獲通信信息,利用這些信息進行仿冒、重放等攻擊,嚴重威脅隱私和財產安全。

為了使RFID能被廣泛應用于各個領域,解決安全性問題是當務之急。RFID安全性問題研究的難點在于其標簽的存儲和計算資源都十分有限,現有的成熟的安全體系難以直接利用,所以設計一個高效、低成本和安全的認證協議具有重要的意義。

1 問題說明

RFID安全問題是制約其推廣的主要因素之一,隨著物聯網等新技術的發展和廣泛應用,基于密碼技術的低成本RFID安全協議研究備受關注,出現了許多新的安全性協議。但受到RFID系統中的存儲空間,計算能力和電力供應等限制,大部分協議都存在一些安全隱患。如Zhou于2010年提出的抵御去同步攻擊的RFID驗證協議[4]、何家亮于2012年提出的適用于無線連接的 RFID驗證協議[5],雖然都具有一定的安全性,但也存在缺陷:Zhou所提出的協議存在被追蹤的安全缺陷,何所提出的協議不能夠抵御重放攻擊。

2 動態ID安全協議

針對上述兩種協議中存在的問題,對其進行改進,提出一種新的基于動態ID機制的安全協議。下面介紹協議的具體流程并分析其安全性。

2.1協議流程

一個完整的RFID系統由標簽 (Tag)、讀寫器(Reader)、服務器(Server)組成。服務器中保存了認證必須的數據:認證標示SID,SCpre和SCnow,讀寫器的標示SRID,使用過的隨機數表T。讀寫器保存自身的表示:RID。標簽保存TCnow和TID,SCnow和 TCnow,SID和TID保持一致。

下面以第n(n>1)次認證為例,描述協議認證流程,對流程中的符號加以說明:H()表示hash函數[6],⊕表示模2加,‖表示連接 。具體見圖1:

圖1 協議認證流程圖

(1)讀寫器給電子標簽發送隨機數R和查詢消息。

(2)電子標簽計算H(TCnow⊕R)返回給讀寫器。

(3)讀寫器計算 H(RID⊕R),將H(TCnow⊕R),H (RID⊕R),R)發送給服務器做認證。

(4)服務器收到認證請求后,查詢隨機數表T,若表中存在隨機數R,則認為遭受攻擊,認證失敗。否則服務器對標簽和讀寫器進行認證:

①標簽認證:取出服務器上的SCpre,SCnow,分別計算H(SCnow⊕R)和H(SCpre⊕R)。若其中有一個等于接收到的H(TCnow⊕R),則認為標簽驗證成功。

②讀寫器認證:取出服務器上保存的SRID,然后計算H(SRID⊕R)并與接收到的H(RID⊕R)比較,若相等則讀寫器認證成功。

如果標簽和讀寫器都認證成功,向讀寫器發送(H (SID‖R),H(SRID‖R))。然后更新數據:SID=H(RL‖SID),SCpre=SCnow,SCnow=H(RL‖SCnow)。

(5)讀寫器接收服務器的認證反饋后,比較接收到的H(SRID‖R)與自己計算的H(RID‖R),若相等,則讀寫器對服務器的認證成功,并給電子標簽發送H (SID‖R)。標簽把H(SID‖R)與自身計算的H(TID‖R)比較,若相等,則標簽對服務器的認證成功,然后更新標簽數據,TID=H(RL‖TID)和TCnow=H(RL‖TCnow)。

2.2協議安全性分析

(1)BAN邏輯

BAN邏輯[7-8]是基于知識和信仰的形式化分析方法,可以用來描述和驗證協議,而且證明過程直觀簡潔。證明過程中首先把協議的消息轉化為BAN邏輯公式,設定合理的條件假設,然后根據邏輯推理規則,推導協議是否滿足預期目的。

BAN邏輯中的基本語義:P,Q表示主體變量,X,Y表示消息,K表示密鑰。P∣≡X表示P永遠相信X為真。P▽X表示P收到包含X的消息。P∣≈X表示P曾發送過包含X的消息。P∣=>X 表示P對X有管轄權。#(X)表示X是在當前產生的消息。P?kQ)表示P和Q的共享密鑰K。→kP)表示K是P的公開密鑰。P?XQ表示X為P和Q共享秘密。{X}K表示由密鑰K加密X后得到的密文。Y表示由X和密鑰Y合成的消息。

BAN邏輯中包含的與本文相關的幾個推理規則:

①消息含義規則:

②新鮮性規則:

③臨時值驗證規則:

④仲裁規則:

⑤信念規則:

⑥消息接收規則:

(2)協議證明

下面通過BAN邏輯來證明協議的安全性,為方便描述,用S代表服務器、R代表讀寫器、T代表標簽、M代表隨機數、RID代表讀寫器標示、SID代表服務器存儲的標簽標示、SRID代表服務器存儲的閱讀器標示、TC代表存儲在標簽的隨機認證標示、SC代表存儲在服務器的隨機認證標示。根據BAN邏輯證明步驟,分四步來完成對協議的證明:

(1)協議理想化描述:

①形式化描述

R→T:{M}

T→R:{H(M⊕TC)}

R→S:{R,H(M⊕RID),H(M⊕TC)}

S→R:{H(SID‖M)}

S→T:{H(SID‖M)}

②語法描述

T▽{M}

R▽{H(M⊕TC)}

S▽{R,H(M⊕RID),H(M⊕TC)} R▽{H(SID‖M),H(RID‖M)}

T▽{H(SID‖M)}

(2)初始化假設

S∣≡T∣=>TC

S∣≡R∣=>RID

T∣≡S∣=>SC

R∣≡S∣=>SRID

R∣≡#(M)

T∣≡#(M)

S∣≡#(M)

(3)預期目標

S∣≡TC

S∣≡SID

S∣≡RID

S∣≡SRID

(4)安全性證明

①預期目標S∣≡TC的證明:

●由BAN邏輯推理規則6和語法描述2得到S ▽{M⊕TC}。

●由假設條件1及語法描述S▽{M⊕TC},根據推理規則1,可推出S∣≡T∣≈{M⊕TC}。

●假設條件11和推理規則2,可知S∣≡#(M⊕ TC)。

●根據S∣≡#(M⊕TC)和推理規則3,可知S∣≡T∣≡{M⊕TC}。

●根據S∣≡T∣≡{M⊕TC}和推理規則5,可知S∣≡T∣≡TC。

●依據S∣≡T∣≡TC和假設條件5,依據推理規則4,可得出結論S∣≡TC。

②預期目標S∣≡SID的證明:

●由語法描述5和推理規則6,得到T▽ {SID‖M}。

●由初始假設2和T▽ {SID‖M},根據推導規則1,可推出T∣≡S∣≈{SID‖M}。

●由假設條件T∣≡#(M)及推導規則2,可知T∣≡#(M⊕SID)。

●由T∣≡S∣≈{SID‖M}和T∣≡#(M⊕SID),根據推導規則3,可知T∣≡S∣≡(M‖SID)。

●據T∣≡S∣≡(M‖SID)。和推導規則5,可推出T∣≡S∣≡SID。

●依據T∣≡S∣≡SID和假設條件T∣≡S∣=> SID以及推導規則4,可得出結論T∣≡SID。

預期目標3,4可以參照上面的兩個證明過程加以證明。綜上可以證明本文所設計的協議的滿足預定的目標。

(3)攻擊檢測分析

根據協議可能受到的攻擊,分析本協議的安全性。假設攻擊者具有Dolev-Yao攻擊模型的所有能力,攻擊者可以截獲的信息包括:H(R⊕TC)、H(R⊕RID)、H (R‖SID)和H(R‖SRID),下面進行具體分析:

本協議可以抵御標簽追蹤:在傳輸過程中,與標簽相關的兩個數據TC和TID都是通過Hash函數處理過的,攻擊者只能截獲到Hash值,根據Hash函數的理論不可破特性,攻擊者無法獲得和標簽相關的任何信息,所以不可能追蹤標簽。

本協議不可被假冒攻擊:攻擊者不可假冒服務器。在協議流程第3步,攻擊者假冒服務器,意圖欺騙讀寫器和標簽。那么在第4步,假冒的服務器必須發送正確的(H(SID‖R),H(SRID‖R))消息,但攻擊者無法獲得SID和SRID,所以無法仿冒服務器。攻擊者同時也無法仿冒標簽,因為攻擊者無法獲取標簽中的TID和TC信息。

本協議可以抵御重放攻擊。本協議的設計中,加入了對隨機數的檢測機制,每次驗證的時候都檢測隨機數的新鮮性。攻擊者即使獲取到隨機數,也會被檢測出不符合要求,所以可以抵御重放攻擊。

3 結語

現有的一些RFID安全協議雖然解決了一些問題,但同時也存在一些安全性隱患,為解決此問題,提出了一個新的基于動態ID的安全性協議,并用BAN邏輯證明了其安全性。但該協議的效率還不夠高,研究協議中的Hash算法,提高效率和通用性是下一步的研究重點。

[1]現代自動識別技術與應用[M].淸華大學出版社,2003.

[2]RFID Forecasts,Players and Opportunities 2014-2024[EB/OL].http://www.idtechex.com/research/reports/rfid-forecasts-players-andopportunities-2014-2024-000368.asp.

[3]G Tsudik.YA-TRAP:Yet Another Trivial RFID Authentication Protocol[C].Proceedings of The 4th IEEE Annual Conference on Pervasive Computing and Communications.2006.

[4]Zhou S,Zhang Z,Luo Z,et al.A Lightweight Anti-Desynchronization RFID Authentication Protocol[J].Information Systems Frontiers, 2010,12(5):521-528.

[5]何加亮.基于散列函數的RFID安全協議研究[D].吉林大學,2012.

[6]William Stallings.密碼編碼學與網絡安全——原理與實踐(第四版)[M].孟慶樹,王麗娜,傅建明等譯.北京:電子工業出版社,2007,246-254.

[7]Burrows M,Abadi M,Needham R M.A Logic of Authentication[C].Proceedings of the Royal Society of London A:Mathematical, Physical and Engineering Sciences.The Royal Society,1989,426(1871):233-271.

[8]萇進.BAN邏輯及BAN類邏輯研究.河南科技,2010.

RFID;Security Protocol;BAN Logic

Research and Design RFID of Security Protocol Based on Dynamic ID

HUANG Bin,ZHANG Jin-hong,HU Zhong-kui

(College of Computer Science,Sichuan University,Chengdu 610065)

1007-1423(2016)05-0024-05

10.3969/j.issn.1007-1423.2016.05.005

黃斌(1986-),男,云南曲靖人,在讀碩士研究生,研究方向為信息安全和高性能計算

張金鴻(1983-),男,河南信陽人,碩士研究生,研究方向為嵌入式和信息安全

胡忠奎(1981-),男,遼寧海城人,碩士研究生,研究方向為大數據分析

2015-12-25

2016-01-12

無線射頻技術是一項應用前景廣闊的技術,但受限于安全性問題,難以推廣。為解決此問題,以RFID協議安全性和隱私性為著力點,利用密碼等相關技術設計一個基于動態ID的安全性協議,并用BAN邏輯和安全檢測技術分析其安全性。

射頻識別;安全協議;BAN邏輯

Radio frequency technology is a promising technology,but it is difficult to promote because of security issues.To solve this problem,with the RFID security and privacy agreement,uses the cryptography related to design a security protocols based on dynamic ID,uses BAN logic and safety testing technology to analyze its security.

猜你喜歡
安全性規則
兩款輸液泵的輸血安全性評估
撐竿跳規則的制定
既有建筑工程質量安全性的思考
數獨的規則和演變
某既有隔震建筑檢測與安全性鑒定
米氮平治療老年失眠伴抑郁癥的療效及安全性
規則的正確打開方式
幸福(2018年33期)2018-12-05 05:22:42
讓規則不規則
Coco薇(2017年11期)2018-01-03 20:59:57
TPP反腐敗規則對我國的啟示
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
主站蜘蛛池模板: 国产一区二区色淫影院| 亚洲精品视频免费| 天天躁夜夜躁狠狠躁躁88| 国产99免费视频| 国内毛片视频| 成人另类稀缺在线观看| www.精品视频| 国产国产人在线成免费视频狼人色| 青青操国产视频| 人妻91无码色偷偷色噜噜噜| 日韩成人午夜| 国产丝袜无码精品| 亚洲av片在线免费观看| 日韩黄色在线| 色综合手机在线| 国产呦视频免费视频在线观看| 国产成人综合久久精品尤物| 国产在线观看91精品亚瑟| 国产91在线|日本| 极品尤物av美乳在线观看| 97精品久久久大香线焦| 欧美一级特黄aaaaaa在线看片| 亚洲狼网站狼狼鲁亚洲下载| 毛片免费在线视频| 特级做a爰片毛片免费69| 无码粉嫩虎白一线天在线观看| 91精品免费久久久| 欧美性精品不卡在线观看| 亚洲成A人V欧美综合天堂| 国产精品99在线观看| 在线a网站| 久久青草热| 国产在线麻豆波多野结衣| 91精品人妻互换| 国产办公室秘书无码精品| 97视频精品全国免费观看| 欧美精品亚洲日韩a| 免费jizz在线播放| 无码综合天天久久综合网| 在线无码九区| 亚洲人成人无码www| 色噜噜综合网| 亚洲综合天堂网| 精品国产成人国产在线| 精品久久国产综合精麻豆| 亚洲综合色区在线播放2019| 日本欧美视频在线观看| 欧美翘臀一区二区三区| 免费播放毛片| 国产精品嫩草影院av| 韩日午夜在线资源一区二区| 亚洲国产精品无码久久一线| 欧美一级在线| 成人午夜免费视频| 亚洲人成网线在线播放va| 欧美精品一区二区三区中文字幕| 国产美女丝袜高潮| 日本不卡在线播放| 中文字幕乱码二三区免费| 国产第八页| 亚洲伊人天堂| 国产情侣一区二区三区| 亚洲成在线观看| 第九色区aⅴ天堂久久香| 亚洲一区二区黄色| 精品无码一区二区三区电影| 久久久久国产一级毛片高清板| 99激情网| 中文无码精品a∨在线观看| 日韩中文欧美| 97国产在线观看| 在线视频一区二区三区不卡| 伊人查蕉在线观看国产精品| 亚洲热线99精品视频| 久久精品一品道久久精品| 久热精品免费| 日韩大乳视频中文字幕| 精品无码人妻一区二区| 色综合久久无码网| www.国产福利| 精品国产成人三级在线观看| 国产经典免费播放视频|