999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于云計算和RBAC策略的多級RFID認證協議研究

2020-03-26 10:41:20王桂超
科技與創新 2020年5期
關鍵詞:信息

王桂超

(山東信息職業技術學院,山東 濰坊261061)

1 引言

RFID是一種非接觸式的射頻識別技術[1],隨著物聯網技術的飛速發展,作為物聯網重要組成部分的RFID也越來越受到人們的重視。RFID技術已經被應用到智能家居、門禁系統、不停車收費系統、高速公路、物流倉儲等生活的方方面面。也正是RFID越來越廣泛的應用,使其安全問題更加受到人們的關注。

一個典型的RFID系統主要由電子標簽、閱讀器、后臺服務器[2]三部分組成。傳統的RFID系統后臺服務器計算能力有限,只能應用于小型場景。但是隨著物聯網技術的發展,海量設備需要接入計算授權,傳統后臺服務器將無法滿足安全計算需求。另一方面,由于RFID標簽的存儲和計算能力極其有限,因此很容易受到重放攻擊、拒絕服務、非法讀取等各種攻擊。傳統的RFID認證協議通常采用Hash函數、傳統機密技術等對數據進行加密或認證,但其加密過程算法復雜、硬件要求較高,無法滿足低成本、高容量RFID系統的安全要求。為了更好地解決低成本、高容量RFID系統信息安全問題,本文創新性地提出結合云計算[3]和RBAC[4]策略的多級RFID安全認證協議,從而多層次、高效率解決RFID系統的安全認證問題,保證系據的安全性。

2 基于云計算與RBAC協議的多級認證協議流程

本文提出的認證協議分兩級:認證過程為電子標簽與閱讀器之間的安全認證過程;閱讀器與后臺服務器之間的認證及計算過程,認證過程如圖1所示。

圖1 RFID認證模型

本系統由云計算后臺服務器、RFID閱讀器、電子標簽組成。其中云計算后臺服務器根據不同場景、不同應用級別分配不同計算能力;閱讀器與后臺服務器之間通信為無線或有線通信,通信過程采用綜合加密算法進行加密處理(采用RSA算法加密共享秘鑰,采用3DES加密具體通信數據),保證數據的安全性及不可更改性;閱讀器與電子標簽之間采用單項散列函數算法進行加密,保證數據不被惡意攻擊。系統初始化階段首先定義每個閱讀器的RBAC權限規則,每個閱讀器的RBAC規則可以根據實際需求動態調整。

此處假設云計算服務器能夠提供系統所需的所有計算能力及時延要求,具體通信過程如下:①當閱讀器要讀取某個RFID電子標簽時,首先生成一個隨機數SR,并將此數據發送給電子標簽。②電子標簽收到隨機SR后,生成一個時間戳TT,并將X||TT發送回閱讀器,其中X=H(IDT||SR),H為單項散列函數,IDT為電子標簽ID。③閱讀器初始化認證生命周期T。收到電子標簽返回的信息后,生成時間戳TR。如果TT<TR且TR-TT≤T,閱讀器將IDR||X||TR||SR||TT經3DES加密后發送給后臺云計算服務器;如果TT<TR且TR-TT>T,則提示認證超時,重新認證;如果TT>TR則認證失敗,認證結束。④云計算服務器收到閱讀器發給的信息后,將數據解密出來,首先根據閱讀器IDR及RBAC權限規則,在其具有閱讀權限的電子標簽ID列表中計算M=H(IDN||SR),如果有符合M=X的ID,則根據閱讀器對應該ID的權限,將授權信息Message發送給閱讀器,否則返回認證失敗信息。

認證流程如圖2所示。

圖2 RFID安全認證協議

3 性能分析

隨著技術的發展,針對RFID系統的攻擊也在不斷變化,但是主要集中在假冒攻擊、重傳攻擊、非法閱讀、位置追蹤等攻擊[5],具體分析如下。

3.1 假冒攻擊

假冒攻擊分為兩種:①假冒標簽。當攻擊者假冒標簽A時,標簽發送給閱讀器的信息為單項散列函數計算,無法逆向獲取A的電子標簽ID,因此攻擊者無法發送有效的信息給閱讀器,攻擊者也就無法進行假冒標簽攻擊。②假冒閱讀器攻擊。由于閱讀器與云計算服務器之間通信通過經典的加密算法進行加密,攻擊者無法進行破解,因此攻擊者的假冒閱讀器無法與云計算服務器進行通信,因此本協議完全可以抵抗多種假冒攻擊。

3.2 位置跟蹤

位置跟蹤可以泄露標簽的位置信息,獲取標簽的行動軌跡。在該系統中,由于每次認證電子標簽發送的信息都包含隨機數,因此攻擊者每次獲取的信息是不一致的,無法根據每次截獲的信息確定是同一個電子標簽,因此也就無法對電子標簽進行跟蹤。

3.3 重傳攻擊

重傳攻擊分為兩種:①重傳標簽發送給閱讀器的信息。如果攻擊者截取上次認證信息并在之后的某個時間重傳,由于此信息有時間戳TT,閱讀器在收到此認證信息后計算TR-TT>T,生存周期超時,因此認證失敗。②重傳閱讀器發送給云計算服務器的信息。由于閱讀器與云計算服務器之間通信采用3DES加密,同時秘鑰采用RSA共享,因此在不泄露秘鑰的前提下。即使獲取了服務器的返回信息,也無法解密獲得相關數據。因此該協議能完全抵抗各種重傳攻擊。

3.4 拒絕服務攻擊

由于協議認證過程第一步為閱讀器,同時閱讀器與云計算服務器后臺通信通過3DES加密,因此攻擊者無法偽裝成閱讀器進行有效的通信。

3.5 系統內部攻擊

在系統內部,合法閱讀器對認證過程都能通過,但是根據RBAC安全策略,不同的閱讀器,對不同的標簽有不同的閱讀權限。因此合法閱讀器A只能讀取其具有權限的標簽,而無法讀取其他電子標簽的信息。

4 結束語

本文提出了一種基于云計算和RBAC安全策略的RFID認證協議,在本協議中采用了簡單的單項散列函數作為電子標簽的加密方法,能夠有效降低標簽的硬件要求。后臺服務器采用云計算平臺,可以將整個認證過程的計算部分都遷移到云計算平臺,有效降低閱讀器的硬件性能。同時,合理設置RBAC安全策略,可以有效降低閱讀器管理的標簽規模。同時可以根據需要,動態靈活地調整閱讀器的授權范圍,極大提高整個認證協議的效率。另一方面,RBAC安全策略的引入,靈活地保護了電子標簽的安全性,彌補了其他此類認證協議的不足。

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 一级一毛片a级毛片| 日韩无码黄色网站| 国产一在线观看| 久久精品人人做人人爽| 在线免费亚洲无码视频| 欧美不卡二区| 综合网久久| 亚洲精品无码AV电影在线播放| 不卡无码网| 国内老司机精品视频在线播出| 国产精品美人久久久久久AV| 香港一级毛片免费看| 99久久精品久久久久久婷婷| 国产电话自拍伊人| 亚洲另类国产欧美一区二区| 国产高颜值露脸在线观看| 欧美精品在线视频观看| 秘书高跟黑色丝袜国产91在线| 婷婷开心中文字幕| 色老二精品视频在线观看| 人妻丰满熟妇av五码区| 国产网站在线看| 国产精品亚洲一区二区三区在线观看| 人妻出轨无码中文一区二区| 久久婷婷五月综合色一区二区| 欧美色综合网站| 日韩欧美高清视频| 国产精品欧美激情| 国产成人精品高清不卡在线 | 国产欧美在线视频免费| 亚洲国产一区在线观看| 波多野结衣中文字幕一区二区| 中文字幕 91| 久久香蕉国产线看精品| 手机永久AV在线播放| 波多野结衣第一页| 暴力调教一区二区三区| 色婷婷狠狠干| 久久无码av三级| 蜜臀av性久久久久蜜臀aⅴ麻豆| 国产视频一二三区| 亚洲av无码成人专区| 欧美中文字幕一区| 亚洲乱码视频| P尤物久久99国产综合精品| 五月激激激综合网色播免费| 风韵丰满熟妇啪啪区老熟熟女| 欧美色综合网站| 狠狠v日韩v欧美v| 欧美午夜在线视频| 国产丝袜无码一区二区视频| 国产麻豆永久视频| 一本综合久久| 国产精品熟女亚洲AV麻豆| 无码一区中文字幕| 国产黄网永久免费| AV无码国产在线看岛国岛| 国产欧美日韩va另类在线播放| 精品伊人久久久香线蕉| 精品人妻AV区| 亚洲AV无码久久精品色欲| 日韩精品毛片人妻AV不卡| www.91中文字幕| 亚洲国产欧美国产综合久久| 成人一级黄色毛片| 日韩专区第一页| 国产成人超碰无码| 国产高清在线精品一区二区三区| 五月婷婷激情四射| 成人自拍视频在线观看| 国产在线观看91精品亚瑟| 国产美女一级毛片| 国产综合欧美| 日韩a级毛片| 国产精品页| 国产美女自慰在线观看| 伊人无码视屏| 免费高清毛片| 国产成人在线无码免费视频| 国产精品福利社| 欧美午夜在线视频| 日韩乱码免费一区二区三区|