999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

物聯網的RFID安全和隱私

2014-10-21 20:07:56許婷
電子世界 2014年12期
關鍵詞:安全隱患

許婷

【摘要】RFID是物聯網重要的信息獲取手段,再被廣泛應用的同時也,也為攻擊者提供了更多機會。本文主要介紹了RFID存在的安全隱患和隱私問題,使讀者更好地了解物聯網中面臨的信息安全問題。

【關鍵詞】RFID;安全隱患;隱私問題

隨著物聯網的發展,RFID(射頻識別)的安全也日益受到關注。近年來,不時爆出這樣的破解事件,“黑客”聲稱破解了一種或多種使用RFID技術的產品,從中竊取用戶的隱私,或者偽造RFID標簽。RFID標簽通常附著于物品,甚至嵌入人體,都儲存著大量的隱私信息。然而,RFID標簽受自身成本限制,不支持復雜的加密方法,因而容易遭受攻擊。

1.主要安全隱患

RFID標簽負責采集物理信息,并將這些信息通過無線方式傳輸到物聯網中。一個基本的RFID系統主要由3部分組成:標簽、移動手持式閱讀器、后臺處理系統包含一些服務器。一般來說,閱讀器和服務器之間的通信是安全的。這里所介紹的安全和隱私問題主要集中在標簽本身以及標簽和閱讀器之間。

(1)竊聽。

由于RFID標簽和閱讀器之間通過無線廣播的方式進行數據傳播,攻擊者有可能偷聽到傳輸的內容。這些內容沒有受到保護,則攻擊者很容易得到標簽和閱讀器之間傳輸的信息以及具體含義,從而進行身份欺騙或偷竊。對于一般通信距離較短價格低廉的超高頻RFID標簽,雖不易被直接竊聽,但可以通過中間人攻擊來竊聽。

(2)中間人攻擊。

被動的RFID標簽在收到閱讀器的查詢信息后主動響應,發送證明身份的信息,此時攻擊者偽裝成受自己控制的閱讀器讀取信息,將信息處理后發送給閱讀器實現竊取。以色列的專家曾經構建了一個簡單的“扒手”系統,可以神不知鬼不覺的使用消費者的RFID卡片來消費。由于中間人攻擊成本低廉,與使用的安全協議無關,是RFID面臨的重大挑戰之一。

(3)欺騙、重放、克隆。

欺騙是指攻擊者將獲取的標簽數據發送給閱讀器,以此來騙過閱讀器。重放是指將標簽回復記錄下來,然后在閱讀器詢問時播放以欺騙閱讀器??寺≈饕侵笇⒁粋€RFID標簽中的內容記錄寫入另一個標簽,以形成原來標簽的副本。比如非法用戶讀取了合法用戶的信息,寫入了一張新卡,就能以合法用戶的身份通過門禁系統,等等。

(4)物理破解。

由于標簽相對較廉價通常沒有防破解機制,容易被破解,從而獲取其中的安全機制和所有隱私信息,并且發起兩種更復雜的攻擊。其一是試圖使用一個標簽現在使用的秘密推測之前使用的所有秘密,甚至破譯出該標簽之前發送過的加密信息。其二是通過已經獲得的部分標簽的秘密來推斷標簽的秘密,發起更廣泛的攻擊。

(5)篡改信息。

數據篡改是一種非授權性質的修改或者擦除RFID標簽上的數據。攻擊者可以讓物品所附著的標簽傳達想要的信息。比如名為“RF垃圾”的程序,能改寫商店里標簽數據,25美金的牛肉變為0.5美金的口香糖,很難被發現。

(6)拒絕服務攻擊。

主要是通過發送不完整的交互請求來消耗系統資源。例如當系統內多個標簽發生通信沖突,或者一個特別設計的用于消耗閱讀器資源的標簽發送數據時,拒絕服務攻擊就發生了。另外,如果標簽內部數據的狀態是有限的,也可能受到拒絕服務攻擊影響。特別設計的標簽可以打亂識別過程,使閱讀器無法正確識別所有標簽。

(7)RFID病毒。

RFID標簽本身不能檢測所存儲的數據是否有病毒或者蠕蟲。攻擊者可以事先把病毒代碼寫入標簽中,然后讓合法的閱讀器讀取其數據,病毒就可能被注入到整個系統中。當病毒、蠕蟲或者惡意程序入侵數據庫,還有可能摧毀整個系統。

(8)其他。

攻擊者可以用物理或者電子的方法,未經授權的破壞一個標簽,導致無法為用戶服務。攻擊者還能通過電子設備去干擾或者機械方法去屏蔽來破壞標簽的正常訪問。還有,攻擊者還可拆除標簽,帶走物品從而不被閱讀器發現。

2.主要隱私問題

(1)隱私信息泄露。

RFID技術不僅要面對傳統的安全問題,還要面臨上述的安全隱患。如果RFID系統未經良好設計,更容易受到攻擊,并泄露隱私信息。近年來發現,使用RFID技術的新一代信用卡有安全和隱私漏洞。只需要一臺計算機和一些無線電零件,即可讀取并存儲持卡人數據。并且竊取設備低廉不易被發現,雖然只能在近距離使用,但增大射頻作用范圍,就能收集用戶的隱私資料。

(2)跟蹤。

通過獲取RFID標簽上的信息,攻擊者可以標注標簽攜帶人或者物體,進而跟蹤標簽攜帶者,對其監控,掌握用戶的行為規律和喜好信息,把用戶的身份與其關聯,推測用戶的位置和行為,并有可能實施進一步的犯罪行為。

因此,在低成本的約束下,如何平衡安全、隱私和系統可用性,是所有RFID系統都必須考慮的問題。

參考文獻

[1]游戰清,李蘇劍.無線射頻識別(RFID)技術理論與應用[M].電子工業出版社m2004.

[2]郎為民.下一代網絡技術原理與應用[M].機械工業出版社,2006.

猜你喜歡
安全隱患
計算機網絡的防御策略技術
建筑施工用電的安全隱患與防治策略
煤礦生產安全事故隱患排查治理方法探析
醫院信息網絡系統及其安全管理
淺談冶金裝飾施工中的安全隱患及預防措施
探討手術室護理安全隱患及防范措施
今日健康(2016年12期)2016-11-17 13:29:46
城市燃氣管網的安全隱患及應對措施
變電運維安全隱患及其解決方案探析
高校安全隱患與安全設施改進研究
商(2016年27期)2016-10-17 05:02:12
探討泌尿外科老年患者手術護理的安全隱患及對策
主站蜘蛛池模板: 午夜天堂视频| 欧美区国产区| AV片亚洲国产男人的天堂| 亚洲精品男人天堂| 色爽网免费视频| a亚洲天堂| 五月天久久综合国产一区二区| 中文字幕天无码久久精品视频免费 | 亚洲天堂视频网站| 中文字幕亚洲综久久2021| 色婷婷在线影院| 亚洲制服丝袜第一页| 亚洲欧美成人综合| 国产精品香蕉在线| 日本欧美精品| 91福利在线观看视频| 国产精品v欧美| 老色鬼欧美精品| 91在线精品免费免费播放| 五月综合色婷婷| 久久综合九色综合97婷婷| 亚洲精品欧美日韩在线| 亚洲精品第1页| 欧美激情视频二区| 91亚瑟视频| 国产www网站| 国产午夜无码专区喷水| 色综合热无码热国产| 欧美日韩亚洲国产| 国产女人18毛片水真多1| 久久综合五月婷婷| 欧美成人综合视频| 欧美视频二区| 国产精品免费露脸视频| 亚洲经典在线中文字幕| 香蕉网久久| 日韩人妻无码制服丝袜视频| 影音先锋丝袜制服| 国内精自视频品线一二区| 亚洲AV色香蕉一区二区| 精品超清无码视频在线观看| 亚洲制服丝袜第一页| 欧美a√在线| AV天堂资源福利在线观看| 好吊妞欧美视频免费| 精品国产自在在线在线观看| 刘亦菲一区二区在线观看| 久久青草热| 国产一二三区在线| 97超爽成人免费视频在线播放| 99热最新网址| 国产免费a级片| 免费99精品国产自在现线| 国产99视频精品免费视频7| 狠狠久久综合伊人不卡| 91极品美女高潮叫床在线观看| 国产精品污视频| 色哟哟精品无码网站在线播放视频| 免费可以看的无遮挡av无码 | 毛片大全免费观看| 国产精品手机视频| 亚洲欧美综合在线观看| 亚洲欧洲一区二区三区| 亚洲国产成人久久精品软件| 91蝌蚪视频在线观看| 久久中文电影| 丰满人妻中出白浆| 精品无码国产一区二区三区AV| 黄色福利在线| 一本久道热中字伊人| 国产香蕉一区二区在线网站| 精品自拍视频在线观看| www中文字幕在线观看| 国产最爽的乱婬视频国语对白| 久久婷婷五月综合色一区二区| 综合亚洲色图| 伊伊人成亚洲综合人网7777| 久久美女精品国产精品亚洲| 亚洲欧美在线综合一区二区三区| 在线99视频| 亚洲国产中文精品va在线播放| 国产69精品久久久久孕妇大杂乱 |